自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌網(wǎng)絡(luò)服務(wù)宕機(jī),中國電信背鍋

安全
上周日,谷歌旗下的云服務(wù)、YouTube等網(wǎng)絡(luò)服務(wù)在全球范圍內(nèi)均發(fā)生了數(shù)小時的宕機(jī),外媒稱因遭到來自中國電信IP的BGP劫持導(dǎo)致故障發(fā)生

前言

上周日,谷歌旗下的云服務(wù)、YouTube等網(wǎng)絡(luò)服務(wù)在全球范圍內(nèi)均發(fā)生了數(shù)小時的宕機(jī),外媒稱因遭到來自中國電信IP的BGP劫持導(dǎo)致故障發(fā)生。雖然這次事件為中國電信帶來了“寶貴”的谷歌流量,但是黑鍋我們真的不背。

概述

本次事件是由一家名為Main One的西非電信公司進(jìn)行網(wǎng)絡(luò)更新引發(fā)的。Main One是位于尼日利亞拉各斯的一家商業(yè)ISP供應(yīng)商,在葡萄牙和南非之間運(yùn)營著一條海底電纜。

該公司表示:

由于更新時采用了錯誤配置,導(dǎo)致Google的流量被重定向至中國電信,持續(xù)時間長達(dá)74分鐘。在這期間,全球范圍內(nèi)的用戶再嘗試連接Google、YouTube、Spotify和Nest等網(wǎng)絡(luò)服務(wù)時,流量會通過一個名為TransTelekom的俄羅斯ISP供應(yīng)商重定向至中國電信,中國電信無法解析這些莫名其妙的流量和請求,因此導(dǎo)致宕機(jī)事件。

解構(gòu)

Main One提供了一些具體的細(xì)節(jié)。他們在進(jìn)行網(wǎng)絡(luò)更新時,由于誤操作導(dǎo)致BGP過濾器配置錯誤,將一部分原來只屬于某個網(wǎng)段的線路配置加入了另一個網(wǎng)段中,致其骨干網(wǎng)將針對Google服務(wù)的請求經(jīng)過層層節(jié)點(diǎn)全部定向至中國電信IP。

為什么一家西非ISP供應(yīng)商的失誤會影響到北半球的美國?

主要原因是Main One通過位于尼日利亞拉哥斯的IXPN公司與谷歌存建立了點(diǎn)對點(diǎn)流量共享和交換協(xié)議,當(dāng)Main One導(dǎo)入了錯誤的配置信息時,相關(guān)路由信息也會被谷歌自動獲取和投入使用,谷歌的全網(wǎng)流量會通過TransTelecom傳輸?shù)絅TT和其他中轉(zhuǎn)ISP,最后被重定向至中國電信。本次事件主要發(fā)生在商業(yè)級ISP鏈路上,消費(fèi)級ISP鏈路幾乎不受影響。谷歌也表示沒有任何服務(wù)器或數(shù)據(jù)受到影響。

后話

這一事件進(jìn)一步凸顯了互聯(lián)網(wǎng)架構(gòu)的一個基礎(chǔ)性弱點(diǎn)。BGP的設(shè)計(jì)初衷是為正常的商業(yè)ISP供應(yīng)商和其他實(shí)體之間構(gòu)建可以信任的網(wǎng)絡(luò)鏈路,降低鑒別和過濾信息的復(fù)雜程度。而當(dāng)今互聯(lián)網(wǎng)服務(wù)提供商和國家之間的商業(yè)和地緣政治關(guān)系將BGP的薄弱點(diǎn)暴露了出來。雖然存在ROA等驗(yàn)證方法,但很少有ISP全面部署。

即使像谷歌這樣擁有大量資源的公司也無法免受這種BGP故障的影響,大多數(shù)沒有Google這么雄厚資源的企業(yè)可能無法快速定位和解決問題。

參考鏈接

https://www.theregister.co.uk/2018/11/14/nigerian_telco_bgp/

https://blog.thousandeyes.com/internet-vulnerability-takes-down-google/

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2018-11-23 08:38:38

2011-01-18 13:16:56

2011-01-21 18:06:13

華為1588v2時鐘

2021-03-09 10:10:23

中國電信ZStack

2013-11-20 16:34:15

SAPSAP中國商業(yè)同略會SaaS

2011-12-09 12:07:53

電信

2013-06-26 09:39:26

云平臺云資源管理ERP

2013-08-21 15:02:09

NECExpressClus

2014-01-22 16:46:22

中國電信云服務(wù)可信云

2009-08-31 16:12:41

中國電信軟件商店

2010-12-27 14:02:53

2012-10-23 13:14:43

2013-02-01 18:18:43

Windows Ser中國電信案例

2015-02-12 15:35:29

中國電信混合云天翼云

2015-03-27 09:47:15

vmware天翼云

2009-06-26 09:32:00

電信斷網(wǎng)騰訊骨干網(wǎng)

2011-10-13 12:33:23

電信Wi-Fi

2013-11-18 14:03:17

世界通信展中國電信4G

2010-06-10 23:10:48

中國電信華為

2010-05-28 18:36:39

IPv6網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號