Hem säkerhet Border gateway-protokoll: den största nätverkssårbarheten av alla?

Border gateway-protokoll: den största nätverkssårbarheten av alla?

Innehållsförteckning:

Anonim

När det gäller säkerhetsproblem har mycket gjorts av buffertöverskridningsattacker, distribuerade serviceangrepp och Wi-Fi-intrång. Medan dessa typer av attacker har fått tillräckligt mycket uppmärksamhet inom de mer populära IT-tidningarna, bloggarna och webbplatserna, har deras sexappel ofta tjänat till att överskugga ett område inom IT-branschen som kanske är ryggraden i all internetkommunikation: Border Gateway-protokollet (BGP). Det visar sig att detta enkla protokoll är öppet för exploatering - och att försöka säkra det skulle inte vara något litet företag. (Se Malicious Software: Worms, Trojans and Bots, Oh My!) Om du vill lära dig mer om tekniska hot.

Vad är BGP?

Border Gateway-protokollet är ett yttre gateway-protokoll som i princip dirigerar trafik från ett autonomt system (AS) till ett annat autonomt system. I detta sammanhang avser "autonomt system" helt enkelt alla domäner som en internetleverantör (ISP) har autonomi över. Så om en slutanvändare förlitar sig på AT&T som sin ISP, kommer han att tillhöra ett av AT & T: s autonoma system. Namnkonventionen för ett givet AS kommer sannolikt att se ut som AS7018 eller AS7132.

BGP förlitar sig på TCP / IP för att upprätthålla anslutningar mellan två eller flera autonoma system routrar. Det fick stor popularitet under 1990-talet då internet växte exponentiellt. ISP: er behövde ett enkelt sätt att dirigera trafik till noder inom andra autonoma system, och BGP: s enkelhet gjorde det möjligt att snabbt bli den de facto-standarden för routing mellan domäner. Så när en slutanvändare kommunicerar med någon som använder en annan internetleverantör, kommer denna kommunikation att ha korsat minst två BGP-aktiverade routrar.

Border gateway-protokoll: den största nätverkssårbarheten av alla?