Cloudflare發布工具測試ISP是否部署BGP安全系統
邊界網關協議BGP是互聯網核心基礎設施的組成部分,但過去幾年BGP發生過許多次嚴重的路由洩漏,導致一個網絡的流量被重定向路由經過其它網絡。BGP路由洩露有可能是失誤造成的,但也有的因為頻繁發生而被認為潛在具有惡意。BGP的問題在於它過於信任收到的路由廣播通告。
名為Resource Public Key Infrastructure (RPKI)的安全系統試圖解決這個問題,通過RPKI來確保路由通告是合法的。但有多少ISP部署了RPKI?雲服務商Cloudflare發布了名叫Is BGP safe yet?的在線工具測試ISP是否部署RPKI。
舉例來說,測試顯示,中國電信AS4134沒有使用RPKI,因此這個工具會顯示BGP不安全。它還建議用戶透過社交網絡公佈測試結果,通過“公開羞辱”的方式督促ISP採取行動確保BGP安全。Cloudflare的做法不是所有人都認同。