头版Folia Daily Briefing
← 返回头版
科技

BGP ORIGIN属性被广泛篡改 大型运营商操纵互联网路由

研究人员发现,互联网核心路由协议中的BGP ORIGIN属性遭到大规模篡改。约70%的观测路径中ORIGIN值与源自治系统设置的值不同 。

研究人员发现,互联网核心路由协议中的BGP ORIGIN属性遭到大规模篡改。约70%的观测路径中ORIGIN值与源自治系统设置的值不同 [1]。

大型互联网服务商通过将ORIGIN属性篡改为IGP来吸引更多流量 [1]。在全球前50大自治系统(AS)中,26%都在进行此操作;前100大AS中,该比例为20% [1]。在6个Tier-1 AS中,16个出现了操纵ORIGIN为IGP的行为 [1]。

通过这一技术手段,操纵者获得了显著优势。在IPv4中,ORIGIN改写者额外获得了12条路由路径,增幅达18%;在IPv6中则增加33条路径,增幅达40% [1]。

研究覆盖了352个IPv4直接对等AS和315个IPv6直接对等AS [1]。现有BGP路由配置中,89.8%将ORIGIN设置为IGP,3.5%为EGP,6.7%为INCOMPLETE [1]。

根据RFC4271标准,ORIGIN属性的值"不应被任何其他发言人更改" [1]。研究人员建议废弃ORIGIN属性,以防止这类不公平的路由操纵行为 [1]。


BGP互联网路由ORIGIN属性AS自治系统网络安全