办事指南

关键互联网路由器“太信任”

点击量:   时间:2019-02-08 10:17:02

由威尔·奈特是世界上主要的网络之间使用直接互联网流量的路由器系统需要升级,以防止意外各大 - 或故意 - 中断,美国专家警告说网络顾问Stephen Dugan表示,应该升级边界网关协议(BGP),以防止大量网络流量被误导该系统支持互联网流量的流动,大约12,000台路由器使用BGP来引导130,000个网络之间的流量该协议已经使用了很多年,之前已经提出了它的弱点互联网工程任务组现在正在开发一种更安全的协议版本,它要求路由器相互验证自己杜根表示,尽管实施起来成本很高,但必须这样做 BGP允许密钥路由器告诉最近邻居最有效的方式将互联网流量从一个地方引导到另一个地方根据Dugan的说法,问题是BGP强制路由器信任它收到的信息这意味着错误配置或被黑客入侵的路由器可能会传播错误信息并误导大量流量,从而导致网络崩溃 “互联网服务提供商的任何人都可以做到这一点,”杜根告诉ZDNet新闻 “我们不得不停止信任路由器”伦敦大学学院的网络专家Piers O'Hanlon表示,任何BGP问题的后果都可能是严重的,因为它运行在许多其他互联网服务之下,包括电子邮件和全世界网页 “如果BGP受到攻击,就意味着实际的互联网数据包不会被路由,”他告诉“新科学家”杂志但O'Hanlon补充说,