11,43₽
94,27₽
80,50₽

19 декабря 2025

Совет директоров Банка России снизил ключевую ставку с 16,5% до 16% годовых

Годовая инфляция в России, по оценке на 15 декабря, составила 5,8% и по итогам 2025 года ожидается ниже 6%. А в 2026-м показатель снизится до 4-5%, заявил президент в ходе прямой линии

Меры по борьбе с телефонным мошенничеством сработали, ущерб сократился на 33%, но ещё многое нужно сделать, рассказал президент Путин во время прямой линии

В Ростовской области продажи средств от похмелья выросли в 1,5 раза в 2025 году, сообщает РБК Ростов. Количество проданных упаковок выросло на 36,5%. Это максимальный показатель с 2022 года

Зону ЧС в Таганроге расширили с 60 до 74 адресов

Взрывотехники обезвредили части БПЛА на 10 переулке на участке между улицами Карла Либкнехта и Водопроводной

С 9:00 аварийные бригады ЮЗЭС начали ремонт на подстанции. Без электроэнергии улицы Фрунзе и Ленина до 16:00

18 декабря 2025

Повторный прорыв квартального трубопровода произошёл в Таганроге по адресу: улица Лазо, 7/1. Без тепла дома № 7к1, № 7, № 9, № 5, № 3, № 5/1, № 5/3, № 5/4, № 1, № 1/2, и детские сады № 52 и № 59

В Волгодонске предотвратили теракт. Силовики задержали студентку-смертницу, в рюкзаке которой нашли взрывное устройство мощностью около 10 килограммов в тротиловом эквиваленте, сообщает РИА Новости

В Батайске из-за атаки БПЛА загорелось два частных дома, ранения получили 7 человек, троих из них госпитализировали. Одного из пострадавших врачи спасти не смогли, сообщил Юрий2 Слюсарь

БПЛА атаковали ночью Ростов, Батайск и Таганрог. В ростовском порту из-за атаки загорелось грузовое судно, погибли два члена экипажа, ещё три получили ранения, сообщал губернатор Юрий Слюсарь

Три человек погибли и девять ранены после ночной атаки БПЛА на Ростовскую область

Что такое BGP-Hijacking и как крупные компании защищаются от него

28 ноября 2021
Изображение сгенерировано нейросетью Шедеврум

Изображение сгенерировано нейросетью Шедеврум

Протокол BGP (Border Gateway Protocol) — это краеугольный камень глобальной сети Интернет. Он выступает в роли "картографа", помогая автономным системам (AS), принадлежащим крупным провайдерам и компаниям, выбирать оптимальные маршруты для обмена данными. Каждая AS объявляет, какие IP-адреса находятся в её управлении, и BGP распространяет эти объявления по всему миру. Если вы хотите углубиться в устройство этого протокола, вы можете ознакомиться со статьей по ссылке https://contell.ru/chto-takoe-protokol-bgp/.

BGP-Hijacking (или "угон маршрутов") — это кибератака, при которой злоумышленник или скомпрометированная AS ложно объявляет, что владеет префиксами IP-адресов, которые на самом деле принадлежат другой компании. В результате маршрутизаторы по всему миру начинают считать, что самый короткий путь к целевым ресурсам (например, серверам крупного банка или облачного провайдера) лежит через AS атакующего.

Последствия такой атаки могут быть катастрофическими:

  • Перехват трафика (Man-in-the-Middle): Весь трафик, предназначенный для легитимной цели, сначала попадает к злоумышленнику, который может его прослушать, изменить или украсть учетные данные.
  • Отказ в обслуживании (DoS): Злоумышленник может просто "утопить" свой маршрутизатор под потоком чужого трафика, вызывая глобальный сбой в доступности целевого сервиса.
  • Финансовые потери: Атаки часто используются для перенаправления транзакций или доступа к критически важной инфраструктуре.

Механизмы защиты: комплексный подход

Крупные IT-гиганты, финансовые организации и операторы связи используют многоуровневую систему защиты от BGP-Hijacking, основанную на международном сотрудничестве и строгой валидации маршрутов.

RPKI — это наиболее эффективный на сегодняшний день метод криптографической проверки подлинности объявлений BGP. По сути, это цифровое подтверждение того, что автономная система действительно имеет право объявлять определенный диапазон IP-адресов.

  • Владелец IP-адресов генерирует ROA (Route Origin Authorization) — криптографически подписанный объект, который утверждает, что «AS X имеет право объявлять префикс Y».
  • Маршрутизаторы по всему миру используют валидаторы, чтобы проверить подлинность каждого объявления BGP на основе подписанных ROA. Если объявление не соответствует данным RPKI, оно признается невалидным и отклоняется. Это делает невозможным успешный угон маршрута с использованием ложного объявления.

На уровне взаимодействий между операторами применяется строгая фильтрация. Каждый провайдер должен фильтровать входящие BGP-объявления от своих соседей, чтобы принимать только те префиксы, которые сосед имеет право объявлять. Это включает в себя:

  • Prefix Filtering: Принятие только тех префиксов, которые объявлены с корректной длиной маски.
  • AS Path Filtering: Проверка, что путь, по которому пришло объявление (список AS), не содержит подозрительных или внутренних AS.

Кроме того, крупные провайдеры заключают соглашения о взаимном контроле и быстром реагировании (порой неформальные), чтобы оперативно обмениваться информацией о подозрительных объявлениях и координировать действия по их отзыву.

Инициатива MANRS

Множество ведущих компаний и интернет-провайдеров присоединились к инициативе MANRS (Mutually Agreed Norms for Routing Security). Это добровольный, но строго соблюдаемый набор стандартов, направленный на повышение безопасности глобальной маршрутизации. Участники MANRS обязуются:

  1. Предотвращать распространение неверной информации о маршрутизации.
  2. Предотвращать подделку исходных адресов (анти-спуфинг).
  3. Обеспечивать глобальную координацию и проверку данных.
  4. Поддерживать актуальность информации о маршрутизации.

Эти коллективные действия, подкрепленные технологиями вроде RPKI, создают своего рода "иммунную систему" Интернета, которая позволяет быстро выявлять и изолировать нелегитимные BGP-объявления, тем самым минимизируя ущерб от угонов.