Bây Giờ Bạn Có Thể Kiểm Tra Xem Nhà Cung Cấp Dịch Vụ Internet Của Bạn Sử Dụng Biện Pháp An Ninh Cơ Bản Hay Chưa

Trong hơn một giờ vào đầu tháng 4, các trang web lớn như Google và Facebook gặp sự cố đối với một lượng lớn người. Nguyên nhân không phải là do hack hoặc lỗi. Đó là vấn đề với tiêu chuẩn định tuyến dữ liệu internet được biết đến là Border Gateway Protocol, đã cho phép một lượng lớn dữ liệu web điều hướng một cách không mong muốn thông qua một nhà cung cấp viễn thông Nga. Đối với CEO của Cloudflare, Matthew Prince, đó là giọt nước tràn ly.
Những sự cố BGP xảy ra thường xuyên, thường do tai nạn. Nhưng BGP cũng có thể bị chiếm đoạt để theo dõi quy mô lớn, chặn dữ liệu hoặc dùng như một loại tấn công từ chối dịch vụ. Chỉ trong tuần trước, các cơ quan thuộc Nhà Trắng Hoa Kỳ đã ngăn cản China Telecom cung cấp dịch vụ tại Hoa Kỳ, do hoạt động độc hại được cho là bao gồm các cuộc tấn công BGP. Các công ty như Cloudflare ngồi ở hàng đầu của cuộc đối đầu với hậu quả của BGP. Và trong khi công ty không thể khắc phục vấn đề trực tiếp, nó có thể chỉ trích những người chậm chạp trong việc đóng góp vào các biện pháp phòng thủ.
Vào thứ Sáu, công ty đã ra mắt trang web Liệu BGP Có An Toàn Chưa, một trang web giúp bất kỳ ai kiểm tra dễ dàng xem nhà cung cấp dịch vụ Internet của họ đã thêm các biện pháp an ninh và bộ lọc có thể làm cho BGP ổn định hơn hay chưa. Những cải tiến đó hiệu quả nhất khi có sự tham gia rộng rãi từ các nhà cung cấp dịch vụ Internet, các mạng phân phối nội dung như Cloudflare và các nhà cung cấp đám mây khác. Cloudflare ước tính rằng cho đến nay, khoảng một nửa Internet được bảo vệ hơn nhờ vào sự hỗ trợ mạnh mẽ từ các nhà cung cấp lớn như AT&T, công ty viễn thông Thụy Điển Telia và công ty viễn thông Nhật Bản NTT. Và trong khi Cloudflare nói rằng có vẻ như sự cố của Rostelecom không có ý định hoặc độc hại, các công ty viễn thông Nga có lịch sử can thiệp BGP đáng ngờ, và các vấn đề tương tự sẽ tiếp tục xuất hiện cho đến khi toàn bộ ngành công nghiệp đồng lòng.
"Với sự sự cố cuối cùng đến từ Nga cách đây vài tuần, đó là một thời điểm mà đội ngũ kỹ thuật của chúng tôi nói là đủ rồi, đến lúc chúng tôi bắt đầu chỉ trích những công ty không làm đúng điều này," nói ông Matthew Prince, CEO của Cloudflare. "Mọi vấn đề xảy ra bất kỳ đâu trên Internet, chúng tôi đều bị đổ lỗi cho nó, điều đó là đúng! Khách hàng của chúng tôi trả tiền để đảm bảo rằng kết nối Internet của họ nhanh chóng, an toàn và đáng tin cậy. Vì vậy, BGP là một trong những lĩnh vực khó chịu mà chúng tôi không thể tự giải quyết được."
BGP giống như một dịch vụ bản đồ GPS cho Internet, giúp các nhà cung cấp dịch vụ Internet tự động chọn lựa đường dẫn dữ liệu nên đi qua cảnh quan mạng lưới rộng lớn của Internet. Nhưng thực sự BGP giống như việc sử dụng một dịch vụ bản đồ GPS do người thân của bạn có ý kiến. Bác họ của anh em nói "Oh, hãy đi con đường này. Nó sẽ nhanh chóng và an toàn và bạn sẽ qua nhà có trang trí Halloween tuyệt vời," và bạn chỉ có thể tin tưởng ông ấy. Nếu ông ấy không biết ông ấy đang nói gì—như một nhà cung cấp dịch vụ Internet quảng cáo một con đường BGP tồi tệ—bạn có thể kết thúc bị kẹt trong giao thông vô tận tại trung tâm thương mại.
Các công cụ mật mã, bộ lọc đường dẫn và các thực hành tốt mà Cloudflare và các tổ chức khác đã đề xuất giống như một giác quan thứ sáu để phát hiện khi bạn đang nhận lời khuyên xấu. Chúng chạy các kiểm tra thực tế trên các đường dẫn BGP mà các nhà cung cấp dịch vụ Internet khác "thông báo", hoặc cung cấp, để đảm bảo chúng hợp lệ và không ai đang quảng cáo một đường dẫn gây vấn đề.
Liệu BGP An Toàn Chưa sẽ kiểm tra nhà cung cấp dịch vụ Internet của bạn bằng cách cung cấp một đường dẫn hợp lệ và một đường dẫn không hợp lệ để tải hai trang. Nếu nhà cung cấp dịch vụ Internet của bạn bắt được đường dẫn không hợp lệ và chỉ tải trang trên đường dẫn thực sự, nó sẽ vượt qua bài kiểm tra. Nhưng nếu nó chấp nhận cả hai đường dẫn là hợp lệ, nhà cung cấp dịch vụ Internet của bạn sẽ trượt bài kiểm tra, có nghĩa là nó chưa triển khai các biện pháp bảo vệ BGP để kiểm tra đường dẫn tồi và lọc chúng.
Ngay cả khi một số lượng lớn dịch vụ vẫn chưa cung cấp bảo vệ BGP, bạn vẫn có thể hưởng lợi từ những dịch vụ đã làm. Ông Prince giải thích rằng trong một sự cố như sự cố của công ty viễn thông Nga, các nhà cung cấp dịch vụ Internet sử dụng thực hành tốt nhất của BGP sẽ xác định vấn đề, thường được gọi là "rò rỉ đường dẫn," và từ chối nó để ưu tiên một đường dẫn hợp lệ. Vì vậy, nếu Wi-Fi tại nhà bạn đến từ Comcast, mà chưa triển khai các cải tiến, và bạn nhận dữ liệu di động của mình từ AT&T, đã triển khai, bạn có thể gặp vấn đề khi tải một số trang web và dịch vụ trên laptop của mình trong sự cố BGP, nhưng có thể truy cập chúng tốt từ điện thoại thông minh của bạn.
Bạn có lẽ không có một đường trực tiếp đến CEO của nhà cung cấp dịch vụ Internet của mình để phàn nàn về việc họ không có động lực về bảo vệ BGP. Và không phải tất cả các sự trì hoãn trong việc triển khai các biện pháp bảo vệ BGP mạnh mẽ đều đến từ các nhà cung cấp dịch vụ Internet. Cũng có những thách thức về thiết bị, vì nhiều nhà sản xuất bộ định tuyến công nghiệp vẫn chưa thêm sự hỗ trợ cần thiết vào sản phẩm của họ. Tuy nhiên, Cloudflare hy vọng rằng công cụ này sẽ làm tăng nhận thức của người tiêu dùng đồng thời cung cấp một cách dễ dàng để các bên liên quan trong ngành nhìn thấy và được nhìn thấy.
"BGP là một giao thức hơn 40 năm tuổi—điều kỳ diệu là Internet đã hoạt động trên hệ thống chỉ dựa trên niềm tin như vậy trong suốt thời gian dài như vậy," ông Prince nói. "Rõ ràng là có lý khi có thêm xác minh, vì mọi thứ khác là điên rồ. Và tuy nhiên! Đã mất một thời gian dài để thực sự triển khai điều đó. Hy vọng chúng ta có thể đặt một ít áp lực công khai lên điều đó."
Cập nhật vào Thứ Hai, ngày 20 tháng 4 năm 2020, lúc 11 giờ sáng giờ Đông Et để chú ý rằng các nhà sản xuất thiết bị trục chính, không chỉ là các nhà cung cấp dịch vụ Internet, cần tích hợp hỗ trợ cho các biện pháp bảo vệ BGP nâng cao.
Những điều tuyệt vời khác từ MYTOUR
- Sự suy giảm đáng kể của một coder trẻ tài năng
- Stephen Wolfram mời bạn giải quyết vấn đề vật lý
- Giải mã thông minh có thể bảo vệ quyền riêng tư trong các ứng dụng theo dõi tiếp xúc
- Mọi thứ bạn cần để làm việc từ xa như một chuyên gia
- Người ảnh hưởng về sức khỏe bán những lời hứa giả mạo khi lo ngại về sức khỏe tăng cao
- 👁 Tại sao trí tuệ nhân tạo không thể nắm bắt nguyên nhân và kết quả? Ngoài ra: Nhận tin tức AI mới nhất
- 🏃🏽♀️ Muốn có những công cụ tốt nhất để trở nên khỏe mạnh? Kiểm tra lựa chọn của đội ngũ Gear chúng tôi cho những bộ theo dõi sức khỏe tốt nhất, thiết bị chạy bộ (bao gồm giày và tất chạy bộ), và tai nghe tốt nhất
