Вы используете устаревший браузер!

Страница может отображаться некорректно.

Информация к размышлению

Информация к размышлению

Другие выпуски этой рубрики (99)
  • добавить в избранное
    Добавить в закладки

Бессмертен ли Интернет

Прочитали: 2759 Комментариев: 80 Рейтинг: 111

29 ноября 2018

В выпуске «В объезд сетевых “пробок”» мы писали о протоколе BGP – в свете того, как он может использоваться (и используется) злоумышленниками.

Устойчивость Интернета обеспечивается тем, что данные между отправителем и получателем могут идти различными маршрутами. Примерно так же автомобилисты могут выбирать маршрут в объезд пробок (в нашем случае «пробки» – это каналы, в которых в определенный момент передается слишком много данных).

#drweb

Доступные маршруты постоянно меняются, адреса промежуточных серверов пропадают и появляются снова. Нельзя быть уверенным, что единожды проложенный маршрут будет действовать во время всей сессии передачи. Для решения этой проблемы используется BGP – протокол внешней маршрутизации.

Источник

Киберпреступники могут влиять на маршруты, которыми пойдут данные (если вновь обратиться к аналогии с пробками на дорогах – передав на сервер, формирующий данные о пробках, ложные данные об уличном трафике).

Используя протокол BGP, злоумышленники смогли перенаправить трафик сервиса Amazon Route 53 (это DNS-сервис, предоставляемый Amazon) на свой DNS-сервер, который отдавал для сайта MyEtherWallet.com IP-адрес сервера атакующих, содержащий немного «подправленный» клон оригинального сайта.

Но это – намеренные действия. А если какой-то провайдер ошибется с настройками?

Маршрутизация к нескольким миллионам IP-адресов Google вчера была нарушена в результате ошибочного BGP-анонса, отправленного небольшим провайдером MainOne из Нигерии (AS 37282). Данный провайдер анонсировал для своей автономной системы 212 префиксов подсетей Google, после чего новый маршрут подхватил крупнейший китайский провайдер China Telecom (AS 4809) и ретранслировал его для своих пиров, среди которых изменение приняли Транстелеком, NTT и многие другие транзитные провайдеры первого уровня (Tier 1).

В результате инцидента во многих регионах подсети Google оказались недоступны в течение 74 минут. Проблема затронула IP-адреса большинства сервисов и облачной сети Google, а также коснулась многих сторонних сайтов, использующих Google Cloud Platform, в том числе ‎Spotify. Инцидент также нарушил работоспособность внутренней сети Google, так как среди перенаправленных подсетей также фигурировали корпоративные IP-адреса и Google VPN.

В этот же день следом за префиксами Google тот же нигерийский провайдер анонсировал префиксы сетей Cloudflare, которые также были приняты China Telecom и переданы по цепочке пирам. Поступающий в результате ошибочного анонса трафик блокировался на одном из пограничных машрутизаторов China Telecom.

#drweb

Источник

По данным компании ThousandEyes, специализирующейся на мониторинге сети, утечка BGP произошла в понедельник, когда трафик, предназначавшийся для Google Search, G Suite и различных сервисов Google Cloud, был перенаправлен через российскую компанию «ТрансТелеком», нигерийского интернет-провайдера MainOne и китайскую компанию China Telecom.

Источник

Вот комментарий пользователя к этой новости: «Да, со вчера на сегодня по Москве гугл лежал полностью: поиск, почта, ютуб».

Но это – случайная ошибка мелкого провайдера не такой уж и продвинутой страны. А что будет, если делом займутся компетентные органы сильного государства, используя возможности серверов той же Google?

#Интернет

Антивирусная правДА! рекомендует

Интернет велик, но оказывается очень хрупок, если за дело берутся соответствующие силы.

Многие крайне негативно относятся к анонсируемым мерам нашего правительства по обеспечению связности внутренних сетей России на случай возникновения проблем. Мы не вдаемся в большую политику и прочие вещи – мы просто показываем, что опасения небеспочвенны.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: