什么是RPKI?RPKI(Resource Public Key Infrastructure,资源公钥基础设施)是一种基于PKI(Public Key Infrastructure,公钥基础设施)的...
自己在家开运营商 Part.1 - 注册一个 ASN
前言AS & BGP在计算机网络的课程中, 我们都知道当今的 Internet 实际上是由多个自治系统 (Autonomous system) 通过 BGP (边界网关协议) 相互连接形成的....
Cloudflare 的 1.1.1.1 DNS 服务因 BGP 劫持和路由泄漏而中断
2024 年 6 月 27 日,Cloudflare 广受欢迎的 1.1.1.1 公共 DNS 解析器服务出现中断,导致全球一小部分用户无法访问该服务或面临严重的延迟问题。此次中断的罪魁祸首是边界网关...
电信网络运行重大事故:一个账号被盗,一个国家大面积断网数小时
关注我们带你读懂网络安全Orange西班牙公司的RIPE账号被盗,攻击者将其网络核心配置(BGP和RPKI)改为无效,导致全国互联网中断了大约3小时;据悉,攻击者在信息窃取软件的数据集中发现了此次被利...
ASPA缓解路径劫持能力分析
01引言 当前,RPKI提供了源认证,能够防止源劫持攻击,但是对于路径劫持攻击,尽管有BGPsec等方案被提出,但是由于过大的开销以及在未完全部署下受限的保护能力,导致了其在部署过程中遇到了较大的阻力...
资源公钥基础设施RPKI部署状态分析
1引言 互联网中的各个AS(Autonomous System,自治系统)通过BGP(Border Gateway Protocol,边界网关协议)传递可达性信息。但是,传统的BGP协议缺乏安全...