边界网关协议 BGP 是互联网核心基础设施的组成部分,但过去几年 BGP 发生过许多次严重的路由泄漏,导致一个网络的流量被重定向路由经过其它网络。BGP 路由泄露有可能是失误造成的,但也有的因为频繁发生而被认为潜在具有恶意。BGP 的问题在于它过于信任收到的路由广播通告。
名为 Resource Public Key Infrastructure (RPKI) 的安全系统试图解决这个问题,通过 RPKI 来确保路由通告是合法的。但有多少 ISP 部署了 RPKI?云服务商 Cloudflare 发布了名叫Is BGP safe yet?的在线工具测试 ISP 是否部署 RPKI。
举例来说,测试显示,中国电信 AS4134 没有使用 RPKI,因此这个工具会显示 BGP 不安全。它还建议用户透过社交网络公布测试结果,通过“公开羞辱”的方式督促 ISP 采取行动确保 BGP 安全。Cloudflare 的做法不是所有人都认同。
-
路由
+关注
关注
0文章
283浏览量
43548 -
BGP
+关注
关注
0文章
88浏览量
16032
发布评论请先 登录
Cloudflare宕机!全球网络崩了
如何验证电能质量在线监测装置的数据防篡改功能是否生效?
如何判断电能质量在线监测装置的采样率是否达标?
有没有工具可以测试电能质量在线监测装置的采样率?
嵌入式软件测试与专业测试工具的必要性深度解析
请问新唐提供的ISP代码(USB接口)如何判断开机后是否需要ISP更新程序?
为什么会出现“芯片 ID 无效”错误消息和部件号,使用 ISP 编程工具时显示未知?
自动化测试如何绕过Cloudflare验证码?Python + Selenium 脚本实战指南!

Cloudflare在线工具可测试ISP是否部署RPKI
评论