因ISP邊界網(wǎng)關(guān)協(xié)議配置錯誤 一些Twitter流量短暫流經(jīng)俄羅斯

來源: cnBeta.COM
作者:raymon725
時間:2022-03-31
11600
網(wǎng)絡(luò)監(jiān)測服務(wù)發(fā)現(xiàn):周一的時候,俄羅斯一家大型互聯(lián)網(wǎng)服務(wù)提供商(ISP)因錯誤地配置了邊界路由協(xié)議(BGP),導(dǎo)致一些Twitter流量短暫地流經(jīng)俄羅斯。

網(wǎng)絡(luò)監(jiān)測服務(wù)發(fā)現(xiàn):周一的時候,俄羅斯一家大型互聯(lián)網(wǎng)服務(wù)提供商(ISP)因錯誤地配置了邊界路由協(xié)議(BGP),導(dǎo)致一些Twitter流量短暫地流經(jīng)俄羅斯。ARS Technica指出,意外持續(xù)了大約45分鐘,但RTComm在撤下公告前就落實了大部分需要遵守的路由指令。

109B7D97-E666-41D2-B011-AC49090825A5.png

(via RTComm)

據(jù)悉,邊界網(wǎng)關(guān)協(xié)議(BGP)是一個地理區(qū)域的ISP與其它地區(qū)ISP一個通訊手段,誕生于互聯(lián)網(wǎng)的早期設(shè)計階段。

通常一位工程師會借助BGP路由表來“宣告”其網(wǎng)絡(luò),通過所謂“自治系統(tǒng)”向特定網(wǎng)絡(luò)溝通收發(fā)通訊流量的正確路徑。

隨著互聯(lián)網(wǎng)的蓬勃發(fā)展,BGP有時也會變得相當笨拙——假如某地區(qū)出現(xiàn)了配置錯誤,問題或迅速蔓延、并導(dǎo)致重大中斷或其它問題。

比如2008年的時候,巴基斯坦一家ISP在調(diào)整BGP表后導(dǎo)致整個互聯(lián)網(wǎng)都無法使用YouTube。

AEB33D8B-A2D4-4C99-8585-FBD9DF359806.png

事件記錄(via BGPStream)

當然,也有一些BGP配置錯誤被視作蓄意行為。比如2013年的時候,有研究人員透露屬于美國金融、政府機構(gòu)和ISP的大量互聯(lián)網(wǎng)流量,被頻繁轉(zhuǎn)移到俄羅斯的偏遠地區(qū)。

至于本周一發(fā)生的BGP時間,網(wǎng)絡(luò)分析公司Kentik的互聯(lián)網(wǎng)分析主管Doug Madory表示對此知之甚少,但推測可能是一家ISP不慎將屏蔽Twitter的配置擴散到了整個互聯(lián)網(wǎng)。

Madory在一封電子郵件中解釋稱:“有多種方法可以屏蔽Twitter流量,通常ISP會遵循政府的指導(dǎo),但有時也會選擇BGP協(xié)議、將某些IP范圍的流量丟棄掉”。

27079BA3-91A0-4A5F-A002-40127D55EF45.png

事件回放(via BGPStream)

事實上,為避免誤操作影響B(tài)GP路由表的完整性,通常可使用資源公鑰基礎(chǔ)設(shè)施(Resource Public Key Infrastructure)和路由來源授權(quán)(Route Origin Authorizations)這兩個方法。

而在周一的事件中,俄羅斯ISP意外地放行了正確的配置(AS13414),讓Twitter流量得以短暫地于該國境內(nèi)流通。

不過其中一些AS僅作為“路由收集器”,意味著它們可能只是接收到了錯誤的路由、而沒有繼續(xù)加以傳播。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于cnBeta.COM,本站不擁有所有權(quán),不承擔相關(guān)法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家