Bahay Seguridad Protocol ng gateway ng border: ang pinakamalaking network kahinaan ng lahat?

Protocol ng gateway ng border: ang pinakamalaking network kahinaan ng lahat?

Talaan ng mga Nilalaman:

Anonim

Sa mga tuntunin ng kahinaan sa seguridad, marami ang ginawa ng mga pag-atake ng overlay ng buffer, ipinamahagi ang pagtanggi sa mga pag-atake ng serbisyo, at panghihimasok sa Wi-Fi. Habang ang mga ganitong uri ng pag-atake ay nakakuha ng maraming pansin sa loob ng mas tanyag na mga magasin sa IT, blog at website, ang kanilang apela sa sex ay madalas na nagsilbi upang masilayan ang isang lugar sa loob ng industriya ng IT na marahil ang gulugod ng lahat ng mga komunikasyon sa internet: ang Border Gateway Protocol (BGP). Bilang ito ay lumiliko, ang simpleng protocol na ito ay bukas sa pagsasamantala - at ang pagtatangka upang mai-secure ito ay hindi maliit na pagsasagawa. (Upang malaman ang higit pa tungkol sa mga banta sa teknolohikal, tingnan ang Malicious Software: Worm, Trojans at Bots, Oh My!)

Ano ang BGP?

Ang Proteksyon ng Border Gateway ay isang panlabas na protocol ng gateway na karaniwang ruta ng trapiko mula sa isang awtonomous system (AS) patungo sa isa pang sistemang autonomous. Sa kontekstong ito, ang "autonomous system" ay tumutukoy lamang sa anumang domain kung saan mayroong awtonomiya ang isang serbisyo sa internet (ISP). Kaya, kung ang isang end user ay nakasalalay sa AT&T bilang kanyang ISP, siya ay kabilang sa isa sa mga awtonomikong sistema ng AT & T. Ang pagbibigay ng pangalan sa kombensyon para sa isang naibigay na AS ay malamang na magmukhang isang bagay tulad ng AS7018 o AS7132.

Ang BGP ay nakasalalay sa TCP / IP upang mapanatili ang mga koneksyon sa pagitan ng dalawa o higit pang mga autonomous na mga router ng system. Nakakuha ito ng malawak na katanyagan sa panahon ng 1990s nang ang internet ay lumalaki sa isang eksponensyong rate. Ang mga ISP ay nangangailangan ng isang simpleng paraan upang ruta ang trapiko sa mga node sa loob ng iba pang mga autonomous system, at pinapayagan ito ng pagiging simple ng BGP na mabilis na maging pamantayan ng de facto sa inter-domain na ruta. Kaya, kapag ang isang gumagamit ng pagtatapos ay nakikipag-usap sa isang tao na gumagamit ng ibang ISP, ang mga komunikasyon na iyon ay makakapunta sa isang minimum na dalawang router na pinagana ng BGP.

Protocol ng gateway ng border: ang pinakamalaking network kahinaan ng lahat?