谷歌、Facebook等200+厂商遭BGP劫持,俄罗斯运营商或为幕后主使
nanshan 2024-11-26 06:52 10 浏览 0 评论
全球最大的 200 多家内容传输网络(CDN)和云主机提供商的流量正在遭遇劫持!
近日,BGP流量监控公司BGPMon发布紧急预警,称监测到多起与俄罗斯国有电信运营商Rostelecom有关的大规模BGP劫持事件,全球范围内有超过8800多条互联网流量路线受到影响。
该事件几乎波及了全球范围内的所有巨头厂商,谷歌、亚马逊、Facebook、Akamai、Cloudflare、GoDaddy、Digital Ocean、Joyent、LeaseWeb、Hetzner和Linode等200多家内容传输网络(CDN)和云主机提供商均遭遇此类劫持。
消息一出,全球哗然。震惊之余,不免疑惑——“BGP劫持”究竟是何方神圣,为何能如此轻易劫持全球范围内200多家巨头厂商?与此同时,BGPMon又为何将本次事件起因的矛头直指俄罗斯电信运营商Rostelecom?
何为BGP劫持?
为何能影响全球200多巨头企业网络流量?
这一切的答案都还得从BGP协议本身说起。
当下,全球范围内大多数互联网服务提供商与外部网络的连接都要通过BGP来完成。(BGP,它是Border Gateway Protocol边界网关协议的缩写,是互联网上一个核心的去中心化自治路由协议,主要用于实现自治系统(AS)之间的路由连接。)具体而言,互联网服务提供商以BGP功能结构中一个自治系统(AS)身份,通过发布合乎规则的BGP路由表通告,来获得来自全球互联网实体的流量连接。
但是,在这一过程中,对于上述发布通告的自治系统(AS)是否安全可信,互联网实体并不会加以验证。而此项信息,为安全埋下了隐患。因为任何一个参与网络都可以通过劫持自治系统(AS)运营商,发布虚假BGP路由通告。例如声称 "Facebook的服务器"在他们的网络上,随后所有的互联网实体都会把它当作合法的目标,从而将Facebook的流量全部发送到劫持者的服务器上。
以上这个过程,便被称为BGP劫持。攻击者可通过BGP劫持任意拦截和窃听网络流量,或将其重定向到一些虚假网站,用作钓鱼欺骗、漏洞攻击或者其它意图,一旦成功,后果不堪设想。
而且,由于BGP协议在全球范围内的网络连接中广泛使用,一旦发生BGP劫持事件,全球几大流量巨头厂商如谷歌、亚马逊、Facebook便首当其冲成为攻击重灾区。
BGP劫持事件背后的“始作俑者”
矛头直指俄罗斯国有通信运营商Rostelecom
而有关本次BGP劫持事件的幕后主使,相关专家称,俄罗斯电信运营商Rostelecom(AS12389)或许有着不可推卸的责任。
对此,BGPMon创始人Andree Toonk认为:此事可能是由于俄罗斯电信内部的流量整形系统在公共互联网上不小心暴露了错误的BGP路由,而这个小小的失误又被其上游供应商放于互联网上重新传播所造成的。
Rostelecom(俄文:Ростелеком),是俄罗斯国家电信运营商,拥有俄罗斯最大的国内骨干网(约50万公里)以及为全国约3500万家庭提供“最后一公里”入户接入服务。
截止到目前,有关此事背后的深层目的尚未有所定论。但过去很多互联网专家曾指出,恶意的BGP劫持是有可能出现的,在国家控制的电信企业中发生的BGP劫持更是一向被视为出于政治目的,而全球范围内企业巨头的流量也并非第一次被劫持至俄罗斯。
2017年,Google、Apple、Facebook、Microsoft、巴西的I-infolink网络服务商、罗马尼亚LayerBridge提供商、美国Level 3通信网络服务商、意大利Arichwale服务商等都曾遭遇了BGP劫持,且其幕后的“始作俑者”皆指向俄罗斯Rostelecom电信。因此,针对此类攻击,我们仍需警惕。
考虑到目前为止应对BGP劫持攻击尚未出现有效解决办法,因此短期内,智库认为针对该类攻击的防御还是要寄希望于运营商自身的监控和防御,以及与相关网络安全公司积极配合,及时发现网络中的路由变更,从而早做部署拦截防御。
相关推荐
- 用Acronis True Imag安卡诺斯2016进行系统备份恢复
-
从WindowsXp一路走过来到现在使用的Win11,相信很多朋友和我一样,经历过N次病毒、系统崩溃、数据误删除等等惨痛教训,简直是历历在目,造成我有着很高的数据备份意识,养成了良好的数据备份习惯。...
- 云祺容灾备份系统V5.0新产品之文件备份
-
对于某些企业用户来说,他们更关注数据安全的基础备份需求,比如文件、文档或者历史记录等一些非结构性文件。这些重要文件的丢失,更会对企业的正常运作带来影响,给企业造成损失,为了保障生产业务的正常运行,一些...
- Linux新手入门系列:Linux下mysql定时备份及恢复
-
本文是linux下mysql的导出、导入,及定时备份脚本的编写,及定时器的简单应用。本系列文章是把作者刚接触和学习Linux时候的实操记录分享出来,内容主要包括Linux入门的一些理论概念知识、Web...
- 怎么使用再生龙打包(备份)liunx系统
-
liunx系统区别于Windows,由于分区格式的特殊性并不能像GHOST那样进行备份封包,有款开源的针对liunx系统备份还原的软件-再生龙(clonezilla),可能有部分人已经用过,本篇文章让...
- 制作 Kali Linux 随身 U 盘并实现持久化
-
KaliLinux的前身是BackTrackLinux发行版。KaliLinux是一个基于Debian的Linux发行版,包括很多安全和取证方面的相关工具。它由Offensiv...
- Time Machine 使用教程(三):为你的备份加把锁
-
在我们之前的两篇TimeMachine使用教程中,你应该已经学会如何简单进行TimeMachine备份和如何将外置的TimeMachine磁盘进行「一芯二用」。那么在接下来本篇的T...
- linux多磁盘挂载至同一目录
-
由于业务需要,需要把多块磁盘挂载至同一目录下,通常情况下一个目录只能挂载一块磁盘,否则会覆盖之前的挂载。要想实现多磁盘挂载同一目录,则需要通过卷组的方式进行解决。工具安装yuminstalllvm...
- Acronis Backup (Advanced)使用示例:备份与恢复(一)
-
列出磁盘列出本地计算机的所有磁盘。acrocmdlistdisks列出远程计算机的磁盘。acrocmdlistdisks--host=192.168.1.2--credential...
- Linux基础运维篇:Linux文件操作超详细版(第007课)
-
一、Linux文件系统基础1.文件类型Linux一切皆文件,常见文件类型:普通文件(-):文本文件(.txt)、二进制文件(可执行程序)、压缩文件等。目录文件(d):用于组织文件和子目录(类似...
- Linux的300+个真实运维场景——14 备份与恢复
-
场景154:备份不完整故障排除步骤:查看用于备份的脚本或命令是否有错误。cat/path/to/backup_script.sh检查备份日志文件是否有警告或错误。cat/var/log/ba...
- 使用再生龙工具备份还原linux 服务器
-
大家好,之前给大家介绍一个一款可以用来备份还原、远程克隆、P2V、V2V的工具--再生龙,今天就来给大家演示如何用该工具备份和还原一台linux服务器。软件版本:RHEL6.8*64+clonez...
- Linux TB级小文件同步备份解决方案
-
在某些电子档案存储的业务系统下,按照业务场景要求,需要将产生的所有电子影像资料永久存储,并支持备份;因为“钞能力”等原因,一般备份存储只有一个节点(即:一个备份存储服务器);这样就要求研发工程师,不...
- 不用担心硬盘烧了,让你的电脑每天定时自动为你备份重要的文件
-
这是前几天一位网友提到的一个问题,他问我怎么让电脑每天定时自动备份重要的文件。我整理了操作流程,这里跟大家分享一下。先说说这个技巧有什么用途,打个比方,假如你每天都在编辑一些文档,你把它们保存在D...
- 每天自动备份Oracle数据库
-
本文以CentOS7.6系统与Oracle11g为例,教你如何在Linux下设置每天自动备份Oracle数据库。一.先找到数据库的环境变量如果是在root账户下,须先登录到数据库所在账户suor...
- 易备数据备份软件:Hyper-V/ESXi/ESXi Free 虚拟机的理想备份方案
-
易备数据备份软件提供完整的虚拟机备份解决方案,支持对Hyper-V/ESXi/vSphereHypervisor(ESXiFree)虚拟机实现(热)备份功能,可以用全自动的方式,将...
你 发表评论:
欢迎- 一周热门
-
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
[常用工具] OpenCV_contrib库在windows下编译使用指南
-
WindowsServer2022|配置NTP服务器的命令
-
Ubuntu系统Daphne + Nginx + supervisor部署Django项目
-
WIN11 安装配置 linux 子系统 Ubuntu 图形界面 桌面系统
-
解决Linux终端中“-bash: nano: command not found”问题
-
Linux 中的文件描述符是什么?(linux 打开文件表 文件描述符)
-
NBA 2K25虚拟内存不足/爆内存/内存占用100% 一文速解
-
K3s禁用Service Load Balancer,解决获取浏览器IP不正确问题
-
- 最近发表
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)