BGPSEC is er nog lang niet en de vraag is of het ooit gaat vliegen. Daarbij denk ik dat het onmogelijk zal zijn om elke route die je vanuit een transit krijgt aangeleverd te checken op een valid origin met 260.000 routes (and counting)...
Als een grote transit het verpest, dan kan dat grote gevolgen hebben. Voor de gemiddelde ISP geldt, je kunt redelijk goed filteren op je peers, maar niet op je transits. Hetzelfde geldt voor transits onderling, je kunt wel op bepaalde anomalien filteren, maar niet op alle routes die je met elkaar uitwisselt, dat is gewoon onwerkbaar.
De grootste verantwoordelijkheid ligt dus bij de transit partijen, deze zullen beter moeten controlleren of de routes die hun klanten aan hun aanbieden ook wel legitieme routes zijn, dat is ook in hun eigen interesse.
Toen BGP werd geintroduceert was het aantal partijen dat BGP met elkaar spreekt nog op een paar handen te tellen, inmiddels zijn er in Nederland alleen al een paar duizend partijen met een eigen "Autonomous System", veel van die partijen hebben eigenhandig het potentieel om grote delen van het Internet te ontregelen. De enige oplossing op korte tijd is dat transits hun verantwoordelijkheid nemen en goed filteren.
Fout in één router veroorzaakt wereldwijde storing
Gepubliceerd: Woensdag 18 februari 2009
Een foute routerinstelling voor het BGP protocol bij een Tsjechische isp heeft flinke delen van het internet kortstondig verstoord.
Toon volledig artikel
