Очередной BGP-хайджек: под удар попал поставщик хостинг-софта
Блог APNIC разбирает свежий случай перехвата маршрутов у вендора программного обеспечения для хостинга. Чужая автономная система анонсировала его префиксы и на время притянула трафик к себе.
BGP до сих пор верит анонсам на слово, поэтому такой перехват технически доступен многим. Пока трафик идёт мимо, атакующий может выпустить TLS-сертификат и подменить обновления.
Проверь, есть ли у твоих префиксов ROA, и включи фильтрацию по RPKI у апстримов. Подвох в том, что RPKI не спасает от хайджека с корректным происхождением маршрута.
🔗 Подробнее
@nuancesprog #Security
Post #8057
1.91K

- 👍 4