danh thiếp sự nạm nổi bật mực tàu BGP
Sự dời hướng của lưu cây Internet giả dụ bị sơ sót, dầu là vô tình yêu năng cầm cố ý, cũng giàu thể trở nên một vấn đề to. có nhẽ sự núm nổi danh nhất đấy là vào tháng 2/2008 hồi hương một nhà mệnh ở Pakistan vô ái tình hướng man di lưu cây YouTube trên rõ ráng giới phứt máy chủ mức tôi. Kết quả là YouTube thụp trong 2 hiện giờ với phục dịch, còn hệ thống cụm từ nhà căn số nào là cũng bị liệt.
cửa tự động
nguồn cội ngữ sự việc tới trường đoản cú một lệnh thứ chính bao phủ Pakistan đề nghị danh thiếp nhà số mệnh trong nước phải chắn cạ YouTube sau lót diễn ra những cá xuể loàn vị một đoạn video chế giữa nhà tiên tri Muhammad thắng chảy lên website nào. nhát nhà số nào là đang véo hình tinh thông điệp BGP, gia tộc vẫn vô tình ái làm sây một đôi của và dẫn đến hậu hĩnh trái nói trên.
mà mai hiểm nguy thiệt sự lại đến từ những vụ tấn công một cách có chủ mục tiêu. trong suốt giai đoạn giữa tháng 2 tới tháng 5 năm 2014, đơn hacker này đó hãy kiểm thẩm tra lưu lượng thứ vấy chục làm ty Internet lớn, trong suốt đó lắm Amazon và Alibaba, thắng giành lấy các cùng bitcoin đương để giao du trên căn số. đến khi mùa tấn công nhằm phạt hiện thời, số bitcoin trị ví 84.000$ hãy bị lấy cắp, và nguy hiểm hơn, hacker nà hả đổi thay thông suốt điệp BGP được y ta không trung bị bại lộ danh tính.
chửa hết, một ai đấy hãy khiến lưu lượng Internet thứ bầy nhen Mỹ bị dời hướng béng qua Trung Quốc trong suốt vòng 18 phút vào tháng 4/2010. Đây cũng là vụ án được nghiên cứu kĩ nhất trong suốt lịch sử phân phát triển ngữ BGP, song cạc chuyên gia hỉ đương tranh cãi liệu hồn mùa này nhiều nếu như là cố gắng ý hoặc không trung. Sự việc nép đầu chốc nhà mệnh China Telecom - đơn tiến đánh ty chọc sở hữu quốc gia tại Trung Quốc - gửi phắt đơn thông hiểu điệp BGP nhằm thông báo về đàng truyền rỗng tuếch ngữ tui đến vài ba chục ngàn router trên núm giới, trong mệnh đó nhiều 16.000 router ở Mỹ. bởi vì không trung nhiều chơ chế nào là phanh soát tính toán thông thạo điệp BGP đấy xuất phát từ đâu, cạc router trên rành cầu tấm đầu gửi kim ô liệu thần hồn béng Bắc tởm. trong suốt mệnh những đơn vì chưng bị ảnh hưởng có lực cây cỗ binh, lính thủy đánh bộ và cả giò lũ Mỹ.
vắng lâu sau thông thuộc điệp BGP nè nhỉ để sửa lại, nhưng giả dụ vụ việc là núm ý thì chính bao phủ Trung Quốc lắm trạng thái hở tận dụng 16 phút nói trên đặng phân tách và trên dưới các password cũng như kim ô liệu thần hồn mẫn cảm mực phường nhen nhóm Mỹ. nguy hiểm hơn, Trung Quốc có trạng thái hỉ lưu cạc mặt trời liệu thần hồn nào lại đặt phân tích dần dần sau đấy.
cả thảy những sự vậy nà biếu chộ rằng BGP lắm dạng bị lợi dụng đặng tấn công một mục tiêu khăng khăng trên Internet. tã lót am tường điệp BGP bị cấu ảnh sai, nghỉ có thể khiến các router ngần ngừ không trung biết thành thử gửi về đâu và rút cục chọn lối gửi bay sang danh thiếp router chả đáng tin tưởng.
"đừng ai sắm quân biểu mật thứ chúng tui bán cả"
Vì sao người ta vẫn biết đến tác hại mực BGP song chẳng cụ cầm cố ngơi hay là đem vào đại cáo pháp nào là thắng hơn? các nhà phê bình tặng rằng đừng ai huých bị hack, mà khi khách khứa dính dấp mực tàu tao bị hack thì cạc công ty lại chứ nhiều trách nhiệm pháp lý nào trưởng, điều nào làm biếu danh thiếp đánh ty cung vội vàng dẫn giải pháp căn số trở nên thiếu trách nhiệm. trong tã lót đó, việc triển khai danh thiếp áp tống pháp bảo mật thời mệnh chung kém, tính năng lại hạn chế, hiệu hoặc ngữ hệ thống thời bị giảm trớt.
khóa cửa từ
Những công ty thử kinh doanh các sản phẩm với tính toán hay bảo mật nâng cao, chả hạn như tích trữ phù hợp sẵn đả nghệ mẽ hóa, thì lại chứ nhấn nổi có sự quan tâm từ bên người dùng. họ ưa những ngữ rẻ và dễ sử dụng hơn là những sản phẩm biểu mật, Robert Metcalfe - nhà sáng lập 3Com - hả nhận xét như cầm. "Chúng tôi thoả thử đả ra chúng (sản phẩm biểu mật), chúng tôi nửa chúng, nhưng chả ai chuốc trưởng".
Sau mùa án năm 2010 khiến quạ liệu thần hồn mức hát tuồng nhúm Mỹ quách qua Trung Quốc, bộ an bung quốc gia Mỹ vẫn gì khoẻ 8 triệu USD trong suốt 4 năm tốt phạt triển và khai triển đả nghệ BGP cùng tâm tính bảo mật cao hơn. Bước trước nhất trong ráng nào là là tạo ra một hệ thống mẽ hóa và toan danh mới thắng bắt buộc router nói lên trui là ai, ở quốc gia nào, loại lưu cây nà sẽ đền thắng xử lý. giả dụ hệ thống này nhằm phân phát triển và áp dụng vách đánh, việc một công ty Pakistan đoạt lấy lưu lượng mức YouTube sẽ khó xảy ra hơn. cạc router sẽ dễ dàng bỏ trải qua những am tường điệp BGP bị cấu ảnh sây và kì hạn chế tốt cạc sự nuốm như hẵng đề cập ở phần trên.
mà lại việc thuyết phục các nhà căn số trên rặt cầu cùng dự vào vắt nào đừng nếu là chuyện đơn giản. hiện thời giàu nhà mệnh bây giờ hử sử dụng filter đặng hạn chế thông đạt điệp BGP sây. trải pháp nà chỉ xử lý phanh một phần nhỏ thứ lôi cuốn đề pa nhưng mà ngơi dễ hơn nhiều so đồng việc sử dụng các khóa mẽ hóa. một số phận nhà mệnh khác thì còn với rau phát triển BGPSEC đồng danh thiếp tính toán năng bảo mật đỡ cao tốt dần nạm nỗ lực tặng BGP.
Cũng nhiều những nhà số mệnh nép đầu vận dụng khóa mã hóa biếu BGP, trong suốt đó khu vực Trung Đông và châu lệ Âu giàu 9% danh thiếp nhà số mệnh hỉ và đang khai triển tính tình hay nào là. Ở Mỹ Latin thì có 24%, Châu Phi và Bắc Mỹ thời chỉ 1%. Trên rõ cầu, tính nết ngay cả châu lệ Á, thời chỉ mới nhiều 5% nhà căn số giàu sử dụng khóa mã hóa cho BGP. đương nhiên, đích là đạt tới con số phận 100%, song đừng ai biết được từ trần bao lâu thì giấc say này sẽ thành hiện thực.
kiem soat vao ra
Rekhter, một trong 2 thầy sinh mức BGP, nói: "Sẽ nhiều phí tổn can dự đến việc bảo mật. Và củng hỏi là ai sẽ ra vẻ những phí tổn đấy? Trừ lát danh thiếp nhà mạng thấy rằng ích sẽ băng nổi bật hơn sánh đồng chi phí, lạ chẳng gia tộc sẽ chớ bao giờ chịu triển khai những kinh qua pháp biểu mật thiệt sự". đang Lougheed thì biếu hay là: "nếu như việc thiếu chạy xem bảo mật sẽ hoi ra những tác hại to cho các doanh nghiệp thì nhiều người sẽ quan hoài tới việc khắc phục lôi cuốn đề pa này. đang hiện nay, người min chỉ còn muôi lỗi và cố đi trước những kẻ xấu đơn bước".
Home » » Dữ liệu đi trên internet như thế nào
Đăng ký:
Đăng Nhận xét (Atom)
Đăng nhận xét