Какво представлява протоколът на граничния шлюз? Вашият интернет доставчик използва ли BGP?

Border Gateway Protocol или BGP , накратко, помага при проследяване на маршрута на пакетите данни, така че пакетите да могат да бъдат доставени с помощта на възможно най-малко възли. Възлите тук се отнасят до автономни мрежи, които всички са обединени, за да създадат един огромен интернет(Internet) .

Какво представлява протоколът за граничния шлюз

Протокол на граничния шлюз

Когато бях в училище, нашият клас посети пощенска станция, за да види как работи. Началникът на пощата ни каза, че сортират пощата по дестинации и ги слагат в съответните чували. Понякога прав маршрут не е възможен, така че част от пощата се препраща до пощенска станция близо до местоназначението и тази пощенска служба дава възможност за доставяне на пощата, като я изпраща напред според адреса.

Border Gateway Protocol представлява пощенска служба. Може да се каже, че това е пощата на Интернет(Internet) . Пакетите с данни, които генерираме, докато работим в Интернет(Internet) , трябва да бъдат маршрутизирани през различни автономни мрежи, за да могат да достигнат до IP адреса на местоназначението. Интернет(Internet) всъщност е много мрежи, които изглеждат като една огромна мрежа . Следователно Интернет(Internet) е мрежа от автономни мрежи. Тези автономни мрежи се предоставят от доставчици(ISPs) на интернет услуги , правителства и технологични организации и др.

Безопасен ли е BGP ? Как може да бъде отвлечен BGP ?

Тези автономни мрежи се създават от различни субекти и решават кои възли на Интернет(Internet) да се използват, така че пакетите с данни да достигнат до местоназначението си, без да се загубят. Но се случва, че по пътя има измамни възли, които отвличат маршрута за данни, като отравят един или повече реални възли в Интернет(Internet) .

Това, което се случва е, когато пакет с данни трябва да бъде преместен от A към B към C към D, където D е местоназначението, пакетът с данни се изпраща до A. Този възел се свързва със следващия възел, B, така че да може да бъде препратен до дестинацията. Ако някой похитител създаде фалшив възел B и отрови истинския B, пакетът с данни ще се премести от A към фалшивия възел B. Този злонамерен възел сега ще пренасочи пакетите с данни към някакъв подобен на вид злонамерен уебсайт.

С други думи, протоколът Border Gateway Protocol(Border Gateway Protocol) не е по-безопасен, когато се използва само по себе си. Според Cloudflare има метод , който прави използването на интернет(Internet) по-безопасно, без да става жертва на похитителите.

Ресурсна инфраструктура с публичен ключ(Resource Public Key Infrastructure) ( RPKI )

Инфраструктурата на ресурсния публичен ключ(Resource Public Key Infrastructure) или RPKI е услуга, която защитава пакетите данни от прихващане в BGP мрежи. Тази техника използва криптография при запитване за маршрута, който да бъде поет за пакетите с данни. По този начин, използването на RPKI през протокола за гранични шлюзове(Border Gateway Protocol) ( BGP ) помага за защитата на данни и предотвратява отвличането на възли, използвани в интернет(Internet) маршрут.

За да видите дали вашият доставчик на интернет услуги(Internet Service Provider) използва правилно протокола на граничния шлюз(Border Gateway Protocol) , посетете IsBGPsafeyet.com и щракнете върху бутона Тестване на вашия ISP(Test your ISP) на страницата.

Да обобщим:

  1. BGP е протокол, който създава маршрут за пакети данни, за да достигнат до местоназначението си
  2. BGP не е много безопасен, ако се прилага самостоятелно
  3. RPKI използва криптография, така че помага за избягване на злонамерени възли, когато се използва в комбинация с протокола за гранична сигурност(Border Security Protocol) ( BGP ).



About the author

аудиофил инженер и специалист по аудио продукти с повече от 10 години опит. Специализирам се в създаването на качествени музикални високоговорители и слушалки от началото до края. Аз съм експерт в отстраняването на аудио проблеми, както и в проектирането на нови високоговорители и системи за слушалки. Моят опит надхвърля просто правенето на добри продукти; Също така имам страст да помагам на другите да бъдат възможно най-добрите, независимо дали това е чрез образование или общественополезен труд.



Related posts