【流量路由异常,受害者成为“劫持者”?互联网互信基础如何夯实?】随着互联网在全球社会经济中的深入渗透,网络安全日益影响到全球社会稳定和经济发展,网络安全事件引发的关注也越来越多。11月13日,谷歌旗下的云服务、YouTube等网络服务受到影响,国外一些原本应流向谷歌地址的数据流量被MainOneCable错误操作改变了路径而转向了中国电信,致使中国电信的网络受到冲击,同时MainOneCable的互联线路严重拥塞,超限部分流量被丢弃,造成国外部分用户无法使用谷歌的部分服务。有外媒称因遭到来自中国运营商的流量“劫持”导致国外访问异常的发生。11月17日,中国电信官网挂出对此事的情况说明,指出“劫持说”缺乏事实依据。那么,此次流量路由异常事件究竟是怎么回事,是人为因素,还是技术漏洞,或是网络策略的需要?带着这些问题,记者采访了相关专业人士。

西非运营商配置失误 蝴蝶效应波及北美

中国电信网络技术专家李玉娟告诉记者:11月13日的谷歌流量路由异常事件起因是一家名为MainOneCable的西非电信公司进行网络更新。这是一家位于尼日利亚拉各斯的商业ISP供应商,在葡萄牙和南非之间运营着一条海底电缆。该公司表示:由于在网络更新时将BGP过滤器配置错误,将一部分原来只属于某个网段的线路配置加入了另一个网段中,致其骨干网将针对谷歌服务的业务流量指向中国电信。中国电信在公司网站上发布的情况说明中指出:北京时间13日凌晨,MainOneCable将本应由其疏通的Google流量错误指向了中国电信,中国电信按照协议标准将流量正常转发至MainOneCable,由于流量严重超过双方互联的带宽,造成严重拥塞。MainOneCable修改了错误配置后问题得到解决,故障持续时间约1小时20分钟。

为什么一家西非ISP供应商的失误会影响到北半球的美国?主要原因是MainOneCable通过位于尼日利亚拉各斯的IXPN公司与谷歌建立了点对点流量共享和交换协议,当MainOneCable导入了错误的配置信息时,去往谷歌的部分流量被指向中国电信。

事情发生后,谷歌表示,谷歌大部分网络流量都是加密的,即使转移也不会使其受到窥探, 同时表示,目前未有理由相信此次事件是有人蓄意造成。

路由异常事件频发 媒体定性存主观

由于全球互联网的发展水平参差不齐,同时每个公司的管理水平和员工的技术水平存在不同程度的差异,在做网络配置的时候出现错误很难避免,同时也不乏某些别有企图的人员参与其中,因此流量路由异常现象在全球时有发生。记者查阅到,近年来有记录、造成影响的大事件就有多起。

2018年4月24日,亚马逊云遭受BGP路由劫持攻击事件,波及澳洲、美国等地区。

2017年8月25日,谷歌(AS15169)路由泄漏导致日本NTT网络大面积瘫痪,持续40分钟,谷歌承认最终原因为错误配置。

2017年11月6日,Level 3的配置失误导致美国和全球互联网连接出现大范围中断,时间长达90分钟。

2017年4月26日,37个国际金融机构遭受劫持事件。

2015年11月6日,印度运营商 BHARTI Airtel发生路由泄漏,导致2000多个自治域网络故障,对印度、中国、美国、日本、沙特等国家影响长达9小时。

2014年4月3日,印尼运营商Indosat发生大规模路由劫持,印尼和泰国美国方向受阻3小时。

2012年2月27日,澳大利亚运营商Telstra路由泄漏造本国用户半小时断网。

然而,尽管互联网流量路由异常是全球的普遍现象,但国际媒体或专业机构在描述时,会根据自己的理解选用不同的术语,从而引导舆论:

“Routing leak(路由泄漏)”,这是中性的技术判断。如2017年8月25日,Google错误操作导致极其严重的BGP路由泄漏,几乎造成日本NTT、KDDI等公司互联网瘫痪。甲骨文在分析文章中就使用路由泄漏这个中性词。

“Traffic misdirection(流量误导)”,基本是贬义判断。甲骨文在11月5日发布的指责中国电信的文章,就采用流量误导这个说法。

“Traffic hijack(流量劫持)”,基本是恶意行为。中国资深通信网络专家、环球海缆产业协会创始人裘文荣告诉记者,通常说的流量劫持,主要是在流量产生、传播、接收三个阶段中,利用相关通信协议原理,伪造协议交互应答报文,或者修改正常路由路径配置,以使流量偏离正常轨迹,达到不可告人的目的。利用边界网关协议(BGP),黑客甚至可以改变核心互联网络由器上的网络地图,让基本服务脱机,窃取信息、监听流量或将信息在网络世界中完全删除。

此次针对谷歌的互联网流量事故,国际媒体普遍采用流量劫持这个说法,指向中国运营商恶意行为。但也有一些媒体如WIRED给出中性判断,称“谷歌互联网流量没有被劫持,只是失控了”。谷歌发言人在11月13日声明:“谷歌没有发现有恶意劫持流量的行为。”中国电信就此事的说明中表示,互联网流量经其他运营商绕转是全球互联网的常见现象,流量绕转不是流量劫持,是经济性、联通性综合平衡的结果。现实中经常有亚洲至美国的部分流量经日本绕转、澳洲流向中国的流量经过美洲绕转的情况。中国电信依法经营国际互联网业务,美洲或欧洲的流量流经中国电信国际网络也是正常的现象。

互信原则受挑战 网络空间命运共同体备受期待

如此众多的流量路由异常事件对用户有何危害?裘文荣说:如果是有人故意发布错误地址,会导致客户的某些地址段在局部区域完全无法使用,从而影响客户的运营,甚至导致某些服务器的瘫痪。如果是错误配置导致,由于路径的不可控,也将会给流量的传播质量造成很大影响。

中国信息通信研究院安全研究所专家卜哲表示,在流量路由异常事件中,受到异常流量冲击的运营商成为事实上的受害者。大量错发的网络流量不仅占用了宝贵的网络资源,而且会造成网络拥塞,业务处理速度下降或中断,甚至影响运营商其他正常的链路、设备、网络、业务,运营商实质上遭受了一次拒绝服务类型的网络攻击。好比一条道路设计的最大通行能力是每小时100辆汽车,如来了数百辆汽车,必然导致道路的拥堵通行能力低于100辆,甚至道路中断通行能力降为0,道路管理者必须采取相关措施疏导流量保障通行。运营商依据国际通行标准和国家法律法规、政策文件及相关技术标准,加强对网间特别是跨域异常流量的监测与处置,做好对网络特别是公共互联网的自我防护就显得十分重要和必要。

那么,既然流量路由异常事件具有潜在危害,为何仍然频频发生?是否可采用技术手段防止发生?卜哲告诉记者,这一事件只是基于互信的互联网技术应用到全球现实社会中“水土不服”这个老问题的再次体现,进一步凸显了互联网架构的基础性弱点。互联网技术是在互信环境下设计并使用的,BGP的设计初衷是为正常的商业ISP供应商和其他实体之间构建可以信任的网络链路,降低鉴别和过滤信息的复杂程度。然而,互联网技术无国界,真实世界却有国界,当今国家之间的商业和地缘政治关系将BGP的薄弱点暴露了出来。在一个不互信的环境中,BGP的互信基础受到了冲击,虽然存在ROA等验证方法,但很少有ISP全面部署。即使像谷歌这样拥有大量资源的公司也无法免受BGP故障的影响,大多数资本不如谷歌这么雄厚的企业更加难以快速定位和解决问题。

裘文荣说,基于互信原则,多数运营商只对进入“黑名单”的网络路由进行特别管理(通常所说的“黑名单”机制)。李玉娟告诉记者,此次事件中的MainOneCable公司是中国电信的客户,根据双方的业务协议,接收MainOneCable的互联网路由(包含MainOneCable错误发送的谷歌路由),正是采取基于这种互信机制的互联网路由管理策略的结果。该机制也是国际互联网运营商普遍采用的互联方案。然而,裘文荣认为,利用这种互信机制,虽然可以实现网络高效、成本降低、维护简单,但也留下了隐患,一旦问题发生,客观上造成了网络安全风险。

裘文荣说,鉴于互联网互信基础已经受到越来越多的挑战,全球各运营商和互联网服务提供商都应该认真分析流量路由异常事故,引以为戒。从技术层面上看,国际互联网工程任务组(IETF)已有专家建议,部署基于资源公钥基础设施(RPKI)的互联网流量路径认证标准的预防措施,能在第一时间发现乱发别人地址的行径,从而限制该行为造成的结果通过自己的网络发布出去,避免将错误扩散至全球互联网。另外,互联网转接(IP Transit)服务提供商应负起相应的责任,在与客户对接时,应调整基于互信原则的接收宽容策略,审慎核查客户发布的互联网路由,并制定相应的控制策略,这不仅是为客户负责,也是为全球互联网负责,避免全球的路由震荡以及流量路径异常,还能减少自身网络安全漏洞。

卜哲则认为,互联网正在改变世界,如何让互联网技术造福全球民众,并非技术层面能解决的问题,也绝非运营商能独立为之,而是需要各国政府和业界通力合作。当前,全球互联网治理体系变革正进入关键时期,我国提出了互联网全球治理的中国方案,为国际互联网治理贡献中国思想和东方智慧,构建网络空间命运共同体也日益成为国际社会的广泛共识。刚落幕的第五届世界互联网大会的主题就是“创造互信共治的数字世界——携手共建网络空间命运共同体”,与会代表呼吁各国互利互信、共享共治,共同面对未来挑战。联合国秘书长数字合作高级别小组成员玛丽娜·科列斯尼克表示,如果网络空间没有信任,人类的现实空间也不会有信任。“更加开放、更高质量、更多朋友”的网络空间新时代正在拉开帷幕,“共建网络空间命运共同体”加速进入“互信共治”的新阶段。(本报记者 晓 雅)

#星星双妖妖剁手攻略#
[星星]美妆各大专场
有你们最爱的的稚优泉,伊丽莎白雅顿,还有后,爱茉莉,swiss,资生堂[小仙女]

1.稚优泉专场https://t.cn/EZxUXgG
2.伊丽莎白雅顿专场https://t.cn/EzKpvRN
3.Whoo后小专场https://t.cn/EZP3YQn
4.养生澳大利亚Swisse小专场https://t.cn/EZG9VLN
5.爱茉莉专场https://t.cn/EzWkEtH
6.资生堂小专场https://t.cn/EzR7e7z
7.佰草集专场https://t.cn/EzF1TiH
8.一叶子旗见店https://t.cn/EZlYw3M
9.露姬婷海外期间店专场https://t.cn/EZGCbaX
10.日本雪美清小专场https://t.cn/EzRehKC
11.玉泽专场https://t.cn/EZjYqNS
12.欧舒丹专场https://t.cn/EzOTI5P

5月16日 日联杯资讯速递 第2弹

浦和红钻VS广岛三箭



战意 浦和打平就能出线
日联杯小组赛还剩最后1轮,浦和红钻积10分,领先排名第3的广岛三箭3分,本场比赛只要打平就能从C组出线。

伤停 浦和澳洲外援因伤回国
浦和红钻外援中场纳博特(6场)在联赛第12轮肩关节脱臼,暂时返回澳大利亚接受治疗。此外,后卫森脇良太则是球队老伤号。

数据 浦和连续8场踢出小球
浦和红钻上周末联赛主场0-0与鸟栖砂岩战平,球队已经连续8场比赛踢出小球,上次提出大球还是4月中旬主场与清水鼓动的联赛(2-1)。

主帅 奥斯瓦尔多要求队员多射门
5月14日的训练中,浦和红钻主帅奥斯瓦尔多要求队员多进入禁区,多获得射门机会。浦和近7场各项赛事只打入4球,攻击线表现一般。

言论 菊池大介:日联杯出现关乎联赛表现
浦和红钻大将菊池大介赛前表示“日联杯如果能够顺利打入淘汰赛阶段,球队联赛中士气也会得到提振,希望能踢出场好球赢下比赛。”



伤停 广岛后场大将伤愈不久再伤 
广岛三箭后场大将丹羽大辉在上周中的日联杯比赛中替补出战复出赛场,不过他近期左侧腘绳肌损伤,再次回归伤病名单。此外,后卫高桥壮也和千叶和彦则是老伤号。

阵容 广岛主力后卫参与日联杯
广岛三箭上轮日联杯主场面对大阪钢巴,球队派出了近乎全替补阵容,不过由于后防线伤员较多,联赛主力后卫野上结贵以首发身份出战。

数据 广岛防守固若金汤
广岛三箭本赛季的防守固若金汤,他们日联杯失球6个,联赛失球同样为6个,本赛季12个总失球是参加日联杯球队中防守最好的。



交锋 浦和本赛季主场曾输给广岛
浦和红钻在3月初的联赛比赛中主场有过和广岛三箭交锋,当时他们在1球领先的情况下被连扳2球,1-2输球。此外,浦和近5次主场面对广岛全部踢出大球。

大阪钢巴VS名古屋鲸八



伤停 钢巴一号门将伤愈复出
大阪钢巴一号门将东口顺昭在上周末联赛中首发出战,宣告伤愈复出。球队现在只有前锋埃德米尔森1名老伤号。

状态 钢巴上轮日联杯实现大逆转
大阪钢巴上轮日联杯客场对战广岛三箭,球队在2球落后的情况下连扳2球,实现神奇大逆转,也使球队在出线形势上掌握主动。

阵容 钢巴两员小将斩获一线队首球
大阪钢巴上轮比赛钢巴新训出品食野亮太郎和妹尾直哉都斩获进球,他们也完成了自己在一线队的首个进球。

阵容 钢巴上轮日联杯近全替补出战
大阪钢巴上轮日联杯派出近全替补阵容出战,首发中仅有高中锋长泽骏1名球队常规主力。

赛场 大阪钢巴完成三连客
大阪钢巴之前3场比赛都是客场作战,他们先后在联赛中前往北海道和神奈川县,而日联杯则是去往四国地区的广岛县,舟车劳顿或让队员体能存有隐患。



战意 名古屋已提前淘汰出局
日联杯小组赛还剩最后1轮,名古屋鲸八积3分,距离本场对手钢巴6分,已经宣布提前出局。

阵容 名古屋上轮日联杯多名半主力
名古屋鲸八上轮日联杯首发派出多名半主力球员,包括后卫华盛顿、菅原由势、中场小林裕纪和长谷川阿里亚。

伤停 名古屋主力中场解禁 
名古屋鲸八主力中场小林裕纪上周末联赛累计黄牌停赛,本场日联杯可以出战。此外,前锋松本孝平则是队内老伤号。



交锋 钢巴名古屋近5次交锋全部大球
大阪钢巴和名古屋鲸八近5次交锋全部踢出大球,本赛季两次交手,大阪钢巴联赛主场2-3不敌对手,日联杯客场4-1取胜。

札幌冈萨多VS清水鼓动



数据 札幌连续309分钟不失球
札幌冈萨多近3场比赛都成功零封对手,已经连续309分钟未有失球。球队上次失球的比赛还要追溯到5月2日的日职联,当时他们客场以2-1击败了鸟栖砂岩。

伤停 札幌3名球员伤缺
札幌冈萨多后卫河合龙二、菊地直哉和前锋内村圭宏本场因伤缺战,球队近期未有出现新增伤号。

战意 札幌已经提前出局
日联杯小组赛还剩最后1轮,札幌冈萨多积3分,距离小组第2磐田喜悦有6分差距,已经宣告提前小组出局。

实力 札幌本赛季联赛最大黑马
札幌冈萨多本赛季在原浦和红钻佩得洛维奇的调教下成绩出色,上赛季的升班马现在联赛排名高居三甲。虽然日联杯成绩不佳,不过他们的实力不容小视。



战意 清水想要出线必须赢球
日联杯小组赛还剩最后1轮,清水鼓动积7分,位列第3。他们距离第2名磐田有2分差距,本场只有赢下札幌才有机会争夺出线权。

阵容 清水主力后卫预计出战
清水鼓动主力后卫松原后由于本周末联赛将停赛,本场日联杯比赛出场可能性很大。松原后本赛季联赛首发出战12场,而日联杯还未有出战纪录。

伤停 清水鼓动多达5人伤缺
清水鼓动队内后卫鎌田翔雅、吴少聪、中场六平光成、水谷拓磨和清水航平本场都将因伤缺战。

阵容 清水日联杯阵容有多名半主力球员
清水鼓动上轮日联杯比赛中派出了多名半主力球员,包括吼后卫二见宏志、立田悠、中场白崎凌兵和前锋郑大世。



交锋 札幌清水近10次交锋非胜既负
札幌冈萨多近10次与清水鼓动的交锋战绩为5胜5负,非胜既负。本赛季札幌在联赛与杯赛两次交战清水先后以1-3和1-2的比分输球。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 任性妄为是恶,行止有度是善。心中不可少善,行事不可无善。
  • 但是肚子太饿或太饱时避免使用这种方法,踩完黄豆喝杯水效果更好~ 2, 踩网球-缓解腰酸背痛 常年腰酸背痛的朋友,可以将网球或高尔夫球放在脚底,用脚趾和足跟缓慢滚
  • དུང་ཕྱུར་དུང་ཕྱུར་བཟླས་པའི་གྲངས་འཁྱོལ་ཡང་། །སེམས་ལ་ཆགས་སྡང་རྨོངས་གསུམ་མ་བྲི་ན། །
  • 同时,为让人民群众能更加直观、深刻地感受非遗的魅力,济南市还将在非遗博览会举办前后的两个月,举办济南非遗宣传月系列活动,宣传月的主要活动有:1.非遗与文创巡展。
  • 国庆出行必备福克斯#国庆##国庆# 新福克斯177匹马力的四缸1.5T配AT变速箱,加速又快又平顺,全独立悬挂的底盘和精准轻盈的转向也带来了很棒的操控,转弯都没
  • 我就是直白表达自己而已~#谷雨碎碎念日志#今天就做为我给自己开的树洞的第一天早上吃了一个面包加一杯牛奶 面包是好朋友给我的 呜呜呜我就是朋友宝 她回家还给我带零
  • 改革开放至今,在气动、力学、工艺、材料、控制等多个学科,他们完成了近千项核心单元技术攻关,推动沈鼓从“跟跑”到“并跑”再到“领跑”的历史性跨越,使沈鼓持续发展的
  • 大黄泡脚(神了,单方三)静脉曲张在合并浅静脉炎的情况下,每天坚持早晚两次用大黄泡脚20分钟,半月即可有明显效果。2仅仅一味药的药酒枸杞子泡酒每晚擦一次,半年就完
  • 想到了自己初中时,坐在最后一排的我碰上一个声音特轻的老师,于是基本一句话都听不到!可惜老师声音小得可怜,孩子说听不清楚,声音实在太轻了!
  • 回头看没有任何意义,人家都已经开始新生活了,你还站在原地久久走不出去,其实没什么遗憾和错过,是你自己赋予了它意义,我们人生中有太多的关系都是阶段性的,他就是你人
  • 这么想,是因为上次风年的双人采访和其他人不一样,他们问了个于此有些独特的孤独感。比如我住的宿舍就是混合专业,虽然缺少了一起去上课的伙伴,但是因为不同专业,我们没
  • 还是想感叹一句能玩到cm,以此开启日乙这个新世界大门真是太好啦[抱一抱]25th Happy birthday 在一个普通的周二与自己的24岁说了拜拜风有约
  • 如果看开心了我想求个,谢谢家人们[收到]第一次见他还是在应聘的时候,他的西装领带,和大学的时候一点也不一样,但贵气十足的装扮天生就属于他。“因为贵公司的业务能力
  • 一位专家表示:宁波中院发还重审,已经有明确的态度,想不到奉化法院依然我行我素,做出这样自相矛盾、逻辑混乱的判决,不可思议。审判长何军的一纸判决令所有奉化人意外:
  • 事发后,交警、供电等多部门赶赴现场抢险,目前事故原因尚在进一步调查#兰州论坛# 【今年二季度市救助管理站站外救助120人[赞]】为助力兰州文明城市创建,6月12
  • 没有安全感的他们会在感情里变得毒舌又冷血,试图装出一副“你不在乎,我也不在乎”的样子,但其实心里完全相反,自己脆弱成什么样,只有自己见过。占有欲,专一,痴情,长
  • Skovranova说:“我希望远方的人们也能感受到海洋的存在。。
  • ”扎哈罗娃要求美方对拜登这一言论作出解释:“美国总统拜登有义务回答一个问题,当‘北溪’管线遭到破坏时,美国是否将威胁付诸行动……欧洲必须知道真相!”布林肯前一天
  • 买即赠洁颜蜜30ml【58】Dr.Alva瑷尔博士 洁颜蜜*120ml+赠可打开就能闻到浓浓的柑橘味,美丽修行全绿成分安全无刺激,0防腐0香精,敏感肌和痘痘肌姐
  • 终于看完非典十年纪录片了……只能说当时年纪太小外加云南没有病例所以没感受到这么惨重而我以为治愈出院就没事的患者和医护人员很大一部分都患上了后遗症…年纪轻轻或许就