站务联系

镇江BGP服务器 Verizon BGP路由泄漏

发布时间:2021-03-11   来源:网络整理    
字号:

钛媒体7月2日消息,近日,由于日本Verizon BGP网路点造成的互联网再次路由错误,导致了包括京东、Cloudflare 和 Facebook 等公司的服务难以访问。

而网路安全服务商Cloudflare的故障,导致Discord,Feedly,Crunchyroll跟其他许多依赖其服务的网站发生部份中断。此外,大量区块链交易所如Coinbase、HitBTC、印度交易所WazirX均遭到影响。

BGPmon的创始人Andree Toonk 估测镇江BGP服务器,这起丑闻影响大概2400个网路跟2万个IP地址。

事故的缘由是宾夕法尼亚州的一家大型ISP AS33154 - DQE Communications 使用 Noction 的 BGP 优化器优化其内部网路的路由,它的内部路由优化本不应当通知世界其它网路服务器,然而因为错误配置,它向顾客 AS396531 - Allegheny Technologies 宣布了特定的路由信息,然后这种路由信息又发给了转运服务商 Verizon,而 Verizon 又不加甄选的接受了路由公告,于是互联网高速公路的很大流量被路由经过了一条羊肠小道镇江BGP服务器,导致的结果显而易见。

Cloudflare首席执行官马修普林斯说:“Verizon跟Noction的团队应当对今天早上的失败倍感十分郁闷,这会影响Cloudflare跟其他大部分互联网。”“这是愚蠢的BGP是这么脆弱。更愚蠢的是,Verizon会盲目地接受没有基本过滤器的路线。”

NTT Communications 公司的工程师 Job Snijders 对 BGP 优化器的想法更是犀利,认为这种产品应当收缴。他在2017年讲到,“使用生成虚假 BGP 更指定路由的硬件适于流量安装工程的做法是不负责任的。你没法保证这些愈发指定的路由永远不会逃匿于全局 DFZ中。”

Snijders 认为这起丑闻是“流程跟技术方面的灾难性失败”,并重新号召“关掉你的 BGP 优化器”。

(钛媒体编辑综合自云有料、沙虫科技等)

图说天下

×
二维码生成