0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为防止互联网中断带来的巨大影响甲骨文发布了免费工具

姚小熊27 来源: 安全牛 作者:佚名 2019-10-30 14:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

10月30日消息,甲骨文发布一款免费工具,可以显示互联网交换中心 (IXP) 过滤错误或恶意流量路由信息的优劣,防止造成重大互联网中断。IXP Filter Check 使互联网交换中心能够验证是否恰当滤出错误及恶意路由。

该工具旨在帮助 IXP 识别并修复路由过滤功能中的漏洞,同时向公众揭示 IXP 在保持互联网安全中的作用。IXP 在不同 ISP 网络间路由流量。这是布置有大量网络交换机的实体位置,无缝连接不同服务提供商的网络。

甲骨文的新工具 IXP Filter Check 是其路由安全共识规范 (MANRS) 倡议的一部分,该倡议旨在加强互联网路由安全。

近些年来,互联网路由错误,无论是意外还是恶意的,频频导致重大问题。比如说,去年谷歌的流量就被误导向了中国的一家 ISP,导致该公司的搜索及其他服务在一个多小时里出现间歇性中断。今年早些时候,Cloudflare 重要客户的流量被路由流经宾夕法尼亚一家小公司的网络。该错误导向引发 Cloudflare 及很多其他服务提供商托管的网站不可用,持续时间约两小时,影响波及互联网一大部分用户。

此类中断的形成原因常是相对较小的配置错误。例如,谷歌的流量被误导是因为一家尼日利亚小公司意外“声明”了几个谷歌 IP 的错误路由信息。作为该尼日利亚 ISP 的网络“对等节点”之一,中国电信接受了这些错误路由信息,并在互联网上广播了出去。

Cloudflare 的案例则是那家宾夕法尼亚 ISP 犯了类似的路由信息声明错误,然后威瑞森将该错误路由信息广播到了互联网其他地方。正如 Cloudflare 当时所述:这就好像导航地图软件把整条高速公路给导到乡间小路上一样。

不是所有的路由错误都是无心之失。最近几年,攻击者采用重定向攻击来转移流量以作恶意用途,比如监视、分布式拒绝服务攻击和加密货币挖矿。

保卫互联网路由

MANRS 倡议旨在解决互联网核心路由基础设施中的根本性弱点,让此类流量误导没那么容易发生或故意制造。在较高层面上,该倡议想要确保 ISP 和 IXP 有办法能够快速识别和过滤错误路由信息,并且防止错误路由在互联网上传播。

若要加入 MANRS 计划,IXP 需以特定标准过滤自己收到的所有路由声明,保障路由消息的合法性。其目的是确保无法恰当验证的任何路由信息都被滤掉,比如源头无法验证的路由信息。

甲骨文的 IXP Filter Check 是个监视服务,目前部署在约 200 个 IXP 位置,基本上是检查 IXP 过滤错误及恶意路由的有效程度。甲骨文互联网分析总监 Doug Madory 表示:这是个免费服务,提供对 IXP 路由服务器上路由的第三方审查。其目标是公开报告流过的无效信息以便帮助 IXP 改进,并向公众报告 IXP 的表现。

该甲骨文工具并非是要帮助 IXP 过滤路由消息,而是要帮助 IXP 管理员监视和分析其现有路由过滤的有效性。

IXP Filter Check 采用的过滤机制与 MANRS 倡议参与 IXP 所用的类似。该工具检查路由信息的方法与 IXP 的过滤机制相同,比如确保路由消息带有恰当的源信息和前缀长度。

“只要在正确过滤无效路由,我们就不应该感觉到它们的存在。如果该工具中确实有报告,那就意味着该路由服务器管理员应该去检查过滤功能正不正常了。”

据 Madory 透露,IXP Filter Check 是提供全球 IXP 路由服务器行为独立实时分析的首款工具。他预计,目前约有 1,000 个实体自称为 IXP,尽管其中很多都相对较小或仅由一家电信公司运营。单一技术赢不下不安全路由对抗战。但在路由过滤等措施的帮助下,随着时间流逝,情况会逐渐变好。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
  • 甲骨文
    +关注

    关注

    0

    文章

    120

    浏览量

    17053
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI如何重塑互联网与物联网的融合边界

    而当AI开始深度融入互联网与物联网的每一寸肌理,一场前所未有的融合革命正在悄然上演。2026年,我们迎来了这场融合的关键转折点,一个被称为“智联网”时代的真正开端。从互联网到物
    的头像 发表于 03-09 17:41 673次阅读
    AI如何重塑<b class='flag-5'>互联网</b>与物<b class='flag-5'>联网</b>的融合边界

    工业互联网的重要价值

    工业互联网作为新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如下: 经济价值:驱动增长新引擎 创造显著经济效益 :工业
    的头像 发表于 11-20 09:51 517次阅读

    永贵电器携手巡天千河发布卫星互联网产品

    2025年10月25日,永贵电器与上海巡天千河空间技术有限公司(下称“巡天千河”)在上海联合举办产品发布会,发布的卫星互联网产品,包括微圆形和微矩形等8个产品系列。
    的头像 发表于 10-30 15:59 1381次阅读

    成都汇阳投资关于甲骨文云计算订单超预期,全球算力投资持续高景气

    亿美元 , 同比+359% ,IaaS收入33亿美元, 同比+55%。 甲骨文与 OpenAI 等AI 公司签订 大规模云合同 ,成为 AI 训 练的关键基础设施提供商,本财年 CapEx 指引
    的头像 发表于 10-17 10:05 835次阅读

    看点:曝OpenAI与甲骨文加码“星际之门” 富士康要求中国员工从印度撤离 微软放慢AI芯片开发:专注务实设计

    给大家带来一些行业资讯: 曝OpenAI与甲骨文加码“星际之门” 据外媒报道,OpenAI已同意从甲骨文公司的数据中心租用大量计算能力,作为“星际之门”(Stargate)计划的一部分。据悉
    的头像 发表于 07-03 13:56 887次阅读

    数字化转型为什么需要工业互联网

    数字化转型需要工业互联网,是因为工业互联网通过连接设备、数据和流程,制造业及工业领域提供实现智能化、高效化和可持续发展的核心支撑,具体体现在以下方面: 一、打破信息孤岛,实现数据
    的头像 发表于 06-21 09:12 780次阅读

    鲲云科技入选AII工业互联网应用案例

    )重磅发布 “2023-2024 年工业互联网应用案例”,鲲云科技凭借 “基于可重构数据流AI芯片的智慧工地监管平台” 成功入选,成为推动工地安全监管数字化转型的标杆范例。
    的头像 发表于 06-16 17:12 1452次阅读

    华为助力算力互联网跨域算间无损互联

    近日,NIDA发布的《工信部首提数据通信产业,赋能算力互联网新征程》一引发广泛关注。文章解读工信部最新发布的《算力互联互通行动计划》,清晰
    的头像 发表于 06-14 11:17 1415次阅读

    工业互联网与工业物联网有什么区别

    工业互联网与工业物联网(IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别,以下是详细介绍: 概念 工业互联网 :是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式
    的头像 发表于 06-12 09:32 1787次阅读

    华为AI WAN智算IP广域网助力算力互联网建设

    近期,NIDA发布的《工信部首提数据通信产业,赋能算力互联网新征程》一引发了行业关注。文章解读工信部最新发布的《算力互联互通行动计划》,并
    的头像 发表于 06-11 11:21 1279次阅读