Verizon BGP路由洩漏導致大量服務受影響
在大約3 個小時裡,由於大型轉運服務商Verizon 錯誤轉發了一則BGP 路由廣播,致使流量路由經過了一家小型ISP,導致了包括亞馬遜、Cloudflare 和Facebook 等公司的服務無法訪問。
事故的起因是賓夕法尼亞州的一家小型ISP AS33154 – DQE Communications使用Noction的BGP優化器優化其內部網絡的路由,它的內部路由優化本不應該通告世界其它網絡服務器,然而由於錯誤配置,它向客戶AS396531 – Allegheny Technologies宣布了特定的路由信息,然後這些路由信息又發給了轉運服務商Verizon,而Verizon又不加甄選的接受了路由公告,於是互聯網高速公路的巨大流量被路由經過了一條羊腸小道,導致的結果顯而易見。Cloudflare 建議網絡運營商部署RPKI,不接受這種優化路由的特定前綴公告。