Hjem Sikkerhed Border gateway-protokol: den største netværkssårbarhed af alle?

Border gateway-protokol: den største netværkssårbarhed af alle?

Indholdsfortegnelse:

Anonim

Med hensyn til sikkerhedssårbarheder er der lavet meget af bufferoverløbsangreb, distribueret angreb på afslag på tjenester og Wi-Fi-indtrængen. Mens disse typer angreb har fået rigelig mængde opmærksomhed inden for de mere populære it-magasiner, blogs og websteder, har deres sexappel ofte tjent til at overskygge et område inden for it-branchen, der måske er rygraden i al internetkommunikation: Border Gateway-protokollen (BGP). Det viser sig, at denne enkle protokol er åben for udnyttelse - og at forsøge at sikre den ville ikke være nogen lille virksomhed. (Se ondsindet software: Worms, trojanere og bots, Oh My!) For at lære mere om teknologiske trusler.

Hvad er BGP?

Border Gateway-protokollen er en udvendig gateway-protokol, der dybest set dirigerer trafik fra et autonomt system (AS) til et andet autonome system. I denne sammenhæng refererer "autonomt system" simpelthen til ethvert domæne, som en internetudbyder (ISP) har autonomi over. Så hvis en slutbruger er afhængig af AT&T som sin internetudbyder, vil han tilhøre et af AT & T's autonome systemer. Navnekonventionen for et givet AS vil sandsynligvis ligne AS7018 eller AS7132.

BGP er afhængig af TCP / IP for at opretholde forbindelser mellem to eller flere autonome systemrutere. Det fik bred popularitet i 1990'erne, hvor internettet voksede i en eksponentiel hastighed. Internetudbydere havde brug for en enkel måde at dirigere trafik til knudepunkter inden for andre autonome systemer, og BGPs enkelhed gjorde det muligt hurtigt at blive de facto standard inden for routing mellem domæner. Så når en slutbruger kommunikerer med en, der bruger en anden internetudbyder, vil disse kommunikationer have krydset mindst to BGP-aktiverede routere.

Border gateway-protokol: den største netværkssårbarhed af alle?