Mi az a Border Gateway Protocol? Az internetszolgáltatód használ BGP-t?

A Border Gateway Protocol(Border Gateway Protocol) vagy röviden BGP segít az adatcsomagok útvonalának nyomon követésében, hogy a csomagokat a lehető legkevesebb csomópont használatával lehessen kézbesíteni. Az itt található csomópontok autonóm hálózatokra utalnak, amelyek mindegyike összekapcsolódik, hogy egyetlen hatalmas internetet(Internet) hozzon létre .

Mi az a Border Gateway Protocol

Border Gateway Protocol

Amikor iskolás voltam, osztályunk felkeresett egy postát, hogy megnézze, hogyan működik. A postamester elmondta, hogy a leveleket rendeltetési hely szerint válogatják és megfelelő zsákokba teszik. Előfordul, hogy az egyenes út nem lehetséges, ezért a küldemények egy része a célállomáshoz közeli postára kerül, és ez a posta lehetővé teszi a küldemény kézbesítését a cím szerinti továbbküldéssel.

A Border Gateway Protocol(Border Gateway Protocol) egy postahivatalt képvisel. Mondhatni az Internet postája . Az internetes(Internet) munka során generált adatcsomagokat különböző autonóm hálózatokon kell átirányítani, hogy elérjék a cél IP-címét. Az internet valójában sok hálózat, amelyek úgy néznek ki, mint egy hatalmas hálózat. Az internet tehát autonóm hálózatok hálózata. Ezeket az autonóm hálózatokat internetszolgáltatók(ISPs) , kormányok és technológiai szervezetek stb. biztosítják.

Biztonságos a BGP ? Hogyan lehet a BGP- t eltéríteni?

Ezeket az autonóm hálózatokat különböző entitások állítják fel, és eldöntik, hogy az internet mely csomópontjait használják, hogy az adatcsomagok eltévedés nélkül elérjék a céljukat. Előfordul azonban , hogy olyan gazember csomópontok vannak az úton , amelyek eltérítik az adatútvonalat úgy , hogy megmérgeznek egy vagy több valódi csomópontot az interneten(Internet) .

Mi történik, amikor egy adatcsomagot át kell helyezni A-ból B-be C-be D-be, ahol D a cél, az adatcsomag elküldésre kerül A-nak. Ez a csomópont kapcsolatba lép a következő B-vel, hogy továbbítható legyen. a rendeltetési helyre. Ha bármely gépeltérítő létrehoz egy hamis B csomópontot, és megmérgezi az igazi B-csomópontot, az adatcsomag A-ból a hamis B csomópontba kerül. Ez a rosszindulatú csomópont most átirányítja az adatcsomagokat egy hasonló kinézetű rosszindulatú webhelyre.

Más szavakkal, a Border Gateway Protocol nem biztonságosabb, ha csak önmagában használják. A Cloudflare(Cloudflare) szerint létezik egy módszer, amely biztonságosabbá teszi az internethasználatot(Internet) anélkül, hogy a gépeltérítők áldozatává válna.

Erőforrás nyilvános kulcsú infrastruktúra(Resource Public Key Infrastructure) ( RPKI )

A Resource Public Key Infrastructure vagy RPKI egy olyan szolgáltatás, amely megvédi az adatcsomagokat a BGP - hálózatokon való eltérítéstől. Ez a technika titkosítást alkalmaz, amikor lekérdezi az adatcsomagok útvonalát. Így az RPKI over Border Gateway Protocol ( BGP ) használata segít az adatok biztonságában, és megakadályozza a csomópontok eltérítését az internetes(Internet) útvonalakon.

Ha meg szeretné tudni, hogy internetszolgáltatója(Internet Service Provider) megfelelően használja -e a Border Gateway Protocolt(Border Gateway Protocol) , látogasson el az IsBGPsafeyet.com oldalra(IsBGPsafeyet.com) , és kattintson az oldalon található Internet szolgáltató tesztelése gombra.(Test your ISP)

Összefoglalva:

  1. A BGP(BGP) egy olyan protokoll, amely útvonalat hoz létre az adatcsomagok számára, hogy elérjék céljukat
  2. A BGP(BGP) önmagában nem túl biztonságos
  3. Az RPKI(RPKI) titkosítást alkalmaz, így segít elkerülni a rosszindulatú csomópontokat, ha a Border Security Protocol -lal ( BGP ) együtt használják.



About the author

Szoftvermérnök vagyok, több mint 10 éves tapasztalattal Apple iOS és Edge eszközökön. Hardvertervezésben szerzett tapasztalatom szenvedélyesen érdekelt, hogy ügyfeleink eszközei a lehető legmegbízhatóbbak és gördülékenyebbek legyenek. Az elmúlt néhány évben írtam kódot, és megtanultam a Git, a Vim és a Node.js használatát.



Related posts