BGP ORIGIN属性操控及其对互联网的影响
Cloudflare通过深入测试发现,近70%的BGP路径经历了转接提供商为了获取流量优势而进行的ORIGIN属性重写,文章探讨了这一做法的全球影响,并建议弃用ORIGIN属性在路由选择中的作用。
- 近70%的BGP路径遭受ORIGIN属性重写
- 转接提供商通过重写ORIGIN属性以获取流量优势
- 这种行为对互联网产生了全球性影响
- 建议弃用ORIGIN属性在路由选择中的应用
背景 / 它是什么
BGP(边界网关协议)是互联网中用于不同自治系统(AS)之间交换路由信息的核心协议之一。每个路由携带的ORIGIN属性指示该路由的来源类型,分为EGP(外部网关协议)、IGP(内部网关协议)和不完全指定三种。然而,根据Cloudflare的研究,大量转接提供商为了获得竞争优势,篡改了这些ORIGIN属性。
解决了什么问题、关键亮点
这项研究揭示了一个普遍存在的网络实践——即ORIGIN属性被广泛篡改以影响流量路径的选择。这种行为可能导致数据包绕过最优路径,增加延迟并降低服务质量。此外,篡改还可能引发网络安全问题,比如使攻击者更容易操控流量走向。研究的关键亮点在于提出了一个大胆的建议:取消使用ORIGIN属性作为路由选择的标准因素。
适合谁、对行业意味着什么
对于ISP(互联网服务提供商)而言,了解这一现象有助于他们优化自身的网络管理和安全策略。同时,内容分发网络(CDN)和其他依赖于准确路由信息的服务也将受益于更可靠的网络环境。从行业角度来看,如果能够实施这个建议,则可以减少不必要的网络拥堵和提高整体效率。
编辑观点
尽管弃用ORIGIN属性的想法具有一定的前瞻性意义,但在实际操作中仍面临诸多挑战。一方面,在短期内这可能会加剧现有路由系统的混乱;另一方面,在缺乏替代方案的情况下直接移除某一重要参数也可能带来不可预见的风险。因此,在推动这一变革的同时也需要谨慎考虑过渡期的支持机制以及寻找新的可靠路由选择标准来填补空白区域。虽然目前尚无完美的解决方案,但此次研究无疑为解决当前复杂多变的互联网架构提供了宝贵的思路和启示。
本页为 gitzw.com 基于公开来源的 AI 中文解读,非原文转载。