谷歌、Facebook等200+厂商遭BGP劫持,俄罗斯运营商或为幕后主使
nanshan 2024-11-26 06:52 13 浏览 0 评论
全球最大的 200 多家内容传输网络(CDN)和云主机提供商的流量正在遭遇劫持!
近日,BGP流量监控公司BGPMon发布紧急预警,称监测到多起与俄罗斯国有电信运营商Rostelecom有关的大规模BGP劫持事件,全球范围内有超过8800多条互联网流量路线受到影响。
该事件几乎波及了全球范围内的所有巨头厂商,谷歌、亚马逊、Facebook、Akamai、Cloudflare、GoDaddy、Digital Ocean、Joyent、LeaseWeb、Hetzner和Linode等200多家内容传输网络(CDN)和云主机提供商均遭遇此类劫持。
消息一出,全球哗然。震惊之余,不免疑惑——“BGP劫持”究竟是何方神圣,为何能如此轻易劫持全球范围内200多家巨头厂商?与此同时,BGPMon又为何将本次事件起因的矛头直指俄罗斯电信运营商Rostelecom?
何为BGP劫持?
为何能影响全球200多巨头企业网络流量?
这一切的答案都还得从BGP协议本身说起。
当下,全球范围内大多数互联网服务提供商与外部网络的连接都要通过BGP来完成。(BGP,它是Border Gateway Protocol边界网关协议的缩写,是互联网上一个核心的去中心化自治路由协议,主要用于实现自治系统(AS)之间的路由连接。)具体而言,互联网服务提供商以BGP功能结构中一个自治系统(AS)身份,通过发布合乎规则的BGP路由表通告,来获得来自全球互联网实体的流量连接。
但是,在这一过程中,对于上述发布通告的自治系统(AS)是否安全可信,互联网实体并不会加以验证。而此项信息,为安全埋下了隐患。因为任何一个参与网络都可以通过劫持自治系统(AS)运营商,发布虚假BGP路由通告。例如声称 "Facebook的服务器"在他们的网络上,随后所有的互联网实体都会把它当作合法的目标,从而将Facebook的流量全部发送到劫持者的服务器上。
以上这个过程,便被称为BGP劫持。攻击者可通过BGP劫持任意拦截和窃听网络流量,或将其重定向到一些虚假网站,用作钓鱼欺骗、漏洞攻击或者其它意图,一旦成功,后果不堪设想。
而且,由于BGP协议在全球范围内的网络连接中广泛使用,一旦发生BGP劫持事件,全球几大流量巨头厂商如谷歌、亚马逊、Facebook便首当其冲成为攻击重灾区。
BGP劫持事件背后的“始作俑者”
矛头直指俄罗斯国有通信运营商Rostelecom
而有关本次BGP劫持事件的幕后主使,相关专家称,俄罗斯电信运营商Rostelecom(AS12389)或许有着不可推卸的责任。
对此,BGPMon创始人Andree Toonk认为:此事可能是由于俄罗斯电信内部的流量整形系统在公共互联网上不小心暴露了错误的BGP路由,而这个小小的失误又被其上游供应商放于互联网上重新传播所造成的。
Rostelecom(俄文:Ростелеком),是俄罗斯国家电信运营商,拥有俄罗斯最大的国内骨干网(约50万公里)以及为全国约3500万家庭提供“最后一公里”入户接入服务。
截止到目前,有关此事背后的深层目的尚未有所定论。但过去很多互联网专家曾指出,恶意的BGP劫持是有可能出现的,在国家控制的电信企业中发生的BGP劫持更是一向被视为出于政治目的,而全球范围内企业巨头的流量也并非第一次被劫持至俄罗斯。
2017年,Google、Apple、Facebook、Microsoft、巴西的I-infolink网络服务商、罗马尼亚LayerBridge提供商、美国Level 3通信网络服务商、意大利Arichwale服务商等都曾遭遇了BGP劫持,且其幕后的“始作俑者”皆指向俄罗斯Rostelecom电信。因此,针对此类攻击,我们仍需警惕。
考虑到目前为止应对BGP劫持攻击尚未出现有效解决办法,因此短期内,智库认为针对该类攻击的防御还是要寄希望于运营商自身的监控和防御,以及与相关网络安全公司积极配合,及时发现网络中的路由变更,从而早做部署拦截防御。
相关推荐
- 在 Ubuntu 上安装 Zabbix(以 Zabbix 6.4 LTS 版本为例)
-
Zabbix是一个流行的开源监控解决方案,能够监控各种网络参数和服务器健康状态。一、环境准备系统要求Ubuntu20.04/22.04LTS至少2GBRAM(生产环境建议4GB+)至少1...
- 如何在 Ubuntu 24.04 服务器上安装 Apache Solr
-
ApacheSolr是一个免费、开源的搜索平台,广泛应用于实时索引。其强大的可扩展性和容错能力使其在高流量互联网场景下表现优异。Solr基于Java开发,提供了分布式索引、复制、负载均衡及自...
- 如何在 Ubuntu 24.04 LTS 或 22.04/20.04 上安装 Apache Maven
-
Maven是由Apache托管的开源工具,用于管理Java项目。它包含一个项目对象模型(POM):一个配置文件(XML),其中包含项目的基本信息,包括配置、项目依赖项等。Maven可以处理...
- Cursor的终极对手——Trae Pro最新系统提示词
-
前段时间,字节的AI编程神器Trae国际版,终于甩出了Pro订阅计划!很多对它又爱又恨的小伙伴,直呼:终于等到你。爱它,是因为Trae长期免费+体验真香;恨它?还不是那该死的排队等待,...
- AI系统提示词:V0(ai代码提示)
-
以下是对V0系统提示词(SystemPrompt)的分部分讲解与解读,帮助你理解其核心内容和设计意图。V0系统提示词##CoreIdentity-Youarev0,Vercel&...
- 8岁男童失踪第13天,搜救人员发现可疑水库,更恶心的事情发生了
-
Lookingatyourrequest,Ineedtorewritethearticleaboutthe8-year-oldmissingboywhilemaking...
- docker常用指令及安装rabbitMQ(docker安装zabbix)
-
一、docker常用指令启动docker:systemctlstartdocker停止docker:systemctlstopdocker重启docker:systemctlrestart...
- 三步教你用Elasticsearch+PyMuPDF实现PDF大文件秒搜!
-
面对100页以上的大型PDF文件时,阅读和搜索往往效率低下。传统关系型数据库在处理此类数据时容易遇到性能瓶颈,而Elasticsearch凭借其强大的全文检索和分布式架构,成为理想解决方案。通过...
- ElasticSearch中文分词插件(IK)安装
-
坚持原创,共同进步!请关注我,后续分享更精彩!!!前言ElasticSearch默认的分词插件对中文支持很不友好。一段话按规则会以每个中文字符来拆解,再分别建立倒排索引。如"中华人民共和国国歌...
- SpringBoot使用ElasticSearch做文档对象的持久化存储?
-
ElasticSearch是一个基于Lucene的开源搜索引擎,广泛应用于日志分析、全文搜索、复杂查询等领域,在有些场景中使用ElasticSearch进行文档对象的持久化存储是一个很不错的选择...
- Elasticsearch数据迁移方案(elasticsearch copyto)
-
前言最近小编要去给客户部署一套系统涉及到了Mysql和ES数据的迁移,下面就给大家分享一下ES数据迁移的几套方案,根据具体的使用场景来选择不同的迁移方案能使你事倍功半,话多说下面就一一介绍。Elast...
- Rancher部署单体ElasticSearch(rancher2.5部署)
-
Rancher是k8s图形管理界面,之前曾有写文章介绍如何安装。ElasticSearch是热门搜索引擎,很多地方都有用到,常规安装部署略显繁琐,本文介绍在k8s下用rancher简易部署ES。1.在...
- Elasticsearch在Java项目的搜索实践:从零开始构建高效搜索系统
-
Elasticsearch在Java项目中的搜索实践:从零开始构建高效搜索系统在现代的Java项目中,数据量激增,传统的数据库查询方式已经无法满足快速检索的需求。这时,Elasticsearch(E...
- 小白入门-Kibana安装(kibana安装配置)
-
一Kibana基础1.1介绍Kibana是一款免费且开放的前端应用程序,其基础是ElasticStack,可以为Elasticsearch中索引的数据提供搜索和数据可视化功能。Kiban...
- Docker上使用Elasticsearch,Logstash,Kibana
-
在对一个项目做性能测试时我需要处理我们web服务器的访问日志来分析当前用户的访问情况。因此,我想这是试用ELK的一个好机会。ELK栈首先要注意的是使用它是非常简单的。从决定使用ELK到在本机上搭一个...
你 发表评论:
欢迎- 一周热门
-
-
极空间如何无损移机,新Z4 Pro又有哪些升级?极空间Z4 Pro深度体验
-
UOS服务器操作系统防火墙设置(uos20关闭防火墙)
-
如何修复用户配置文件服务在 WINDOWS 上登录失败的问题
-
手机如何设置与显示准确时间的详细指南
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
日本海上自卫队的军衔制度(日本海上自卫队的军衔制度是什么)
-
10个免费文件中转服务站,分享文件简单方便,你知道几个?
-
FANUC 0i-TF数据备份方法(fanuc系统备份教程)
-
NAS:DS video/DS file/DS photo等群晖移动端APP远程访问的教程
-
- 最近发表
-
- 在 Ubuntu 上安装 Zabbix(以 Zabbix 6.4 LTS 版本为例)
- 如何在 Ubuntu 24.04 服务器上安装 Apache Solr
- 如何在 Ubuntu 24.04 LTS 或 22.04/20.04 上安装 Apache Maven
- Cursor的终极对手——Trae Pro最新系统提示词
- AI系统提示词:V0(ai代码提示)
- 8岁男童失踪第13天,搜救人员发现可疑水库,更恶心的事情发生了
- docker常用指令及安装rabbitMQ(docker安装zabbix)
- 三步教你用Elasticsearch+PyMuPDF实现PDF大文件秒搜!
- ElasticSearch中文分词插件(IK)安装
- SpringBoot使用ElasticSearch做文档对象的持久化存储?
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)