众所周知,简单的、偶然的 BGP 配置错误可能会中断 Internet 连接。然而,除了少数大规模中断的惊人事件外,人们对错误配置的频率及其原因知之甚少。在本文中,我们首次对 BGP 错误配置进行了定量研究。在三周的时间内,我们分析了来自 Internet 主干网上 23 个有利位置的路由表通告,以检测错误配置事件。对于每个事件,我们都调查了相关的 ISP 运营商,以验证是否是错误配置,并了解事件的原因。我们还积极探测 Internet,以确定错误配置对连接的影响。令人惊讶的是,我们发现配置错误无处不在,每天有 200-1200 个前缀(占 BGP 表大小的 0.2-1.0%)出现错误配置。所有新前缀通告中,接近四分之三是配置错误的结果。幸运的是,最终用户看到的连接对配置错误具有惊人的鲁棒性。虽然配置错误会大大增加路由器的更新负载,但只有五分之一会影响连接。虽然配置错误的原因多种多样,但我们认为大多数配置错误都可以通过更好的路由器设计来预防。
与大多数内部网关协议 (IGP) 不同,BGP 仅在会话开始时发送一次完整的路由更新,之后仅发送增量更改。BGP 仅重新计算与这些更新相关的路由信息;它没有像 OSPF 或 IS-IS 中的 SPF 计算那样必须更新所有路由信息的进程。虽然 IGP 的收敛速度可能更快,但 IGP 无法扩展以支持域间路由所需的路由数量。IGP 还缺少 BGP 所携带的路径属性,而这些属性对于选择最佳路由和构建路由策略至关重要。由于路径属性本身就支持路由策略,BGP 是唯一可以在不同自治系统之间使用的协议。这些策略意味着路由信息在用于制定转发决策之前可以被接受、拒绝或更改。这种能力使网络运营商能够高度防范不良路由信息,并根据自身特定需求控制路由信息。
本文探讨了边境网关协议(BGP)在维持全球互联网连接性并分析其固有漏洞中的关键作用,这些漏洞可能导致全球沟通中的重大破坏。通过对BGP功能的深入探索,它研究了各种破坏机制,包括前缀劫持,路线泄漏和配置错误。本文介绍了重大BGP事件的详细案例研究,强调了路由失败对全球互联网基础架构的深远后果。它涵盖了BGP中断的经济和社会影响,强调了它们对互联网可靠性的业务运营,紧急服务和公共信任的影响。本文还评估了当前的缓解策略,包括增强的安全措施,配置的最佳实践和监视系统。此外,它探讨了BGP开发的未来方向,讨论协议改进,政策建议以及国际协作在应对路线安全挑战方面的重要性。
美洲总部Cisco Systems,Inc。170 West Tasman Drive San Jose,CA 95134-1706美国http://www.cisco.com电话:408 526-4000 800 553-NETS(6387)
本节重点介绍了解决BGP及其安全性不同方面的各种论文。在论文[1]中解决了BGP劫持的关键问题,攻击者操纵BGP路由公告以将流量重定向到未经授权的目的地。作者提出了一个警报系统,该系统可以监视BGP更新并分析路由数据以检测指示劫持的异常行为。另一篇引用为[2]的研究论文提供了理解和实施路由协议的综合资源。该指南对各种路由协议,其功能以及它们在网络环境中的应用提供了宝贵的见解。被引用为[3]的论文。是专门为思科探索设计的全面学习指南和实验室手册。本书为学习路由协议和概念提供了动手的方法,提供了一系列实践实验室练习,以加强理论知识。它涵盖了基本主题,例如路由协议,子网,网络设计和故障排除。这本书[4]提供了理解IP路由的原理和机制的基础指南,专门针对Cisco的路由技术。它涵盖了基本概念,例如IP地址,路由协议,路由表以及Cisco路由器的配置和操作。带有明确的解释和实践示例,
随着综合边界门户原始网关(BGP)安全措施的部署仍在进行中,BGP监控在保护互联网免受路由攻击方面继续发挥关键作用。从根本上讲,监视涉及遵守BGP供稿,以检测可疑公告并采取防御行动。但是,BGP监视首先依靠看到恶意的BGP公告!在本文中,我们开发了一种新颖的攻击,可以将自己隐藏在我们在影响整个互联网时测试的所有最先进的BGP监视系统中。该攻击涉及启动一个子示例劫持劫持,并附加了RFC指定的NO_EXPORT COMINITY,以防止网络使用安装的恶意路线将路线发送到BGP监视系统的网络。我们研究了四个层网络上这种攻击的生存能力,发现我们研究的所有网络都容易受到攻击。最后,我们提出了一种缓解措施,可显着改善BGP监测生态系统的鲁棒性。我们的论文旨在提高对这个问题的认识,并向提供者提供指导,以防止此类攻击。
在 EMIA 任职的第一天通过竞争任命为候选人。根据规定,候选人军衔被视为渴望进入军官团的士官军衔。因此,您将保留士官标签,直到成为少尉。抵达圣西尔·科埃基丹军事学院后,如果您持有的薪资指数高于新军衔的指数范围,则您可以保留它。在任职第一天任命有头衔的军官为少尉。
((3)投标方法 A. 在确定中标人时,中标金额为投标文件所载金额加上 10% 的金额(如果金额有不足一日元的尾数,则将尾数四舍五入)。因此,无论投标人是消费税和地方消费税的纳税实体还是免税实体,都应在其投标文件中载明相当于估算金额的 100/110(对于适用减税率的项目,则为估算金额的 100/108)的金额。 B. 在估算价格范围内,投标金额最低的投标人为中标人。如果投标金额仍未满一日元,则中标金额为投标文件所载金额加上 10% 的金额(如果投标金额未满一日元,则将尾数四舍五入)。如果有两名投标人出价相同,则立即以抽签方式确定中标人。投标人因邮购收据或其他原因无法抽签时,将由与邮购收据无关的官员代为抽签并确定中标人。 (4) 无效投标 A. 不具备第 1 款规定的参加竞争所需资格的人提交投标时。 B. 投标人在“排除有组织犯罪集团公约”或“排除有组织犯罪集团公约”中作出虚假陈述或违反公约时。 C. 投标人违反投标条件提交投标时。 D. 投标金额不明确或投标人名称难以辨别时。