Rumah Keselamatan Protokol gerbang sempadan: kerentanan rangkaian terbesar semua?

Protokol gerbang sempadan: kerentanan rangkaian terbesar semua?

Isi kandungan:

Anonim

Dari segi kelemahan keselamatan, banyak telah dibuat serangan limpahan penyebaran, serangan penafian serangan perkhidmatan, dan pencerobohan Wi-Fi. Walaupun jenis serangan ini telah mendapat banyak perhatian dalam majalah IT, blog dan laman web IT yang lebih popular, rayuan seks mereka sering berkhidmat untuk membayangi kawasan dalam industri IT yang mungkin merupakan tulang belakang semua komunikasi internet: Protokol Gateway Sempadan (BGP). Kerana ternyata, protokol mudah ini terbuka untuk eksploitasi - dan cuba mengamankannya tidak akan menjadi usaha kecil. (Untuk mengetahui lebih lanjut mengenai ancaman teknologi, lihat Perisian Berbahaya: Worms, Trojans dan Bots, Oh My!)

Apakah BGP?

Protokol Gateway Sempadan merupakan protokol gerbang luar yang pada asasnya menelusuri lalu lintas dari satu sistem autonomi (AS) ke sistem autonomi yang lain. Dalam konteks ini, "sistem autonomi" merujuk kepada mana-mana domain di mana penyedia perkhidmatan internet (ISP) mempunyai autonomi. Jadi, jika pengguna akhir bergantung pada AT & T sebagai ISP, dia akan menjadi milik salah satu sistem autonomi AT & T. Konvensyen penamaan untuk AS yang diberikan kemungkinan akan kelihatan seperti AS7018 atau AS7132.

BGP bergantung kepada TCP / IP untuk mengekalkan hubungan antara dua atau lebih sistem routers autonomi. Ia mendapat populariti yang luas pada tahun 1990-an ketika internet berkembang pada kadar eksponen. ISP memerlukan cara yang mudah untuk mengarahkan trafik ke nod dalam sistem autonomi lain, dan kesederhanaan BGP membenarkan ia dengan cepat menjadi standard de facto dalam penghalaan antara domain. Oleh itu, apabila pengguna akhir berkomunikasi dengan seseorang yang menggunakan ISP yang berbeza, komunikasi tersebut akan menyeberang sekurang-kurangnya dua router yang dibolehkan BGP.

Protokol gerbang sempadan: kerentanan rangkaian terbesar semua?