Самое читаемое
Читать ещё →Сейчас в Таганроге
ощущается как 30°C
4,3 м/c
56%
755 мм рт.ст.
Вечер
Ночь
22 °C
Яндекс Погода
23 июня 2026
В России готовятся ввести механизм оперативной блокировки на кассах товаров, которые могут представлять угрозу для жизни и здоровья потребителей. Госдума может рассмотреть законопроект уже 23 июня
С 15 по 22 июня 2026 года от ударов ВСУ в РФ пострадали более 290 человек, это максимальное число раненых гражданских лиц за неделю с начала года, сообщил ТАСС посол по особым поручениям МИДа Мирошник
Крупные суммы в лотерею в 2025 году чаще всего выигрывали строители, водители и предприниматели, рассказали РИА Новости в «Столото»
22 июня 2026
Летние лагеря в Крыму приостанавливают приём детей до 1 сентября в целях безопасности с 22 июня до 1 сентября, сообщил глава республики Сергей Аксенов
C 1 сентября МРТ можно будет проходить без назначения врача, сообщает РИА Новости, ссылаясь на документы Минздрава. Это правило будет действовать до 2032 года
У берегов Севастополя произошло семь землетрясений, самый мощный толчок магнитудой 4,4 в Чёрном море на расстоянии 30 км, сообщает губернатор Михаил Развожаев. Повреждений нет
Четверть ломбардов окажется под угрозой закрытия или поглощения в 2026 году в РФ, считают опрошенные «Известиями» эксперты. Почти 50% участников рынка завершили 2025 год с убытками
Скумбрия и тунец спасут от желания уволиться в первый рабочий день после отпуска, рассказал РИА Новости эксперт. Рыба содержит микроэлементы и витамины, которые помогают избежать «дофаминовой ямы»
28 ноября 2021
Изображение сгенерировано нейросетью Шедеврум
Протокол BGP (Border Gateway Protocol) — это краеугольный камень глобальной сети Интернет. Он выступает в роли "картографа", помогая автономным системам (AS), принадлежащим крупным провайдерам и компаниям, выбирать оптимальные маршруты для обмена данными. Каждая AS объявляет, какие IP-адреса находятся в её управлении, и BGP распространяет эти объявления по всему миру. Если вы хотите углубиться в устройство этого протокола, вы можете ознакомиться со статьей по ссылке https://contell.ru/chto-takoe-protokol-bgp/.
BGP-Hijacking (или "угон маршрутов") — это кибератака, при которой злоумышленник или скомпрометированная AS ложно объявляет, что владеет префиксами IP-адресов, которые на самом деле принадлежат другой компании. В результате маршрутизаторы по всему миру начинают считать, что самый короткий путь к целевым ресурсам (например, серверам крупного банка или облачного провайдера) лежит через AS атакующего.
Последствия такой атаки могут быть катастрофическими:
Крупные IT-гиганты, финансовые организации и операторы связи используют многоуровневую систему защиты от BGP-Hijacking, основанную на международном сотрудничестве и строгой валидации маршрутов.
RPKI — это наиболее эффективный на сегодняшний день метод криптографической проверки подлинности объявлений BGP. По сути, это цифровое подтверждение того, что автономная система действительно имеет право объявлять определенный диапазон IP-адресов.
На уровне взаимодействий между операторами применяется строгая фильтрация. Каждый провайдер должен фильтровать входящие BGP-объявления от своих соседей, чтобы принимать только те префиксы, которые сосед имеет право объявлять. Это включает в себя:
Кроме того, крупные провайдеры заключают соглашения о взаимном контроле и быстром реагировании (порой неформальные), чтобы оперативно обмениваться информацией о подозрительных объявлениях и координировать действия по их отзыву.
Множество ведущих компаний и интернет-провайдеров присоединились к инициативе MANRS (Mutually Agreed Norms for Routing Security). Это добровольный, но строго соблюдаемый набор стандартов, направленный на повышение безопасности глобальной маршрутизации. Участники MANRS обязуются:
Эти коллективные действия, подкрепленные технологиями вроде RPKI, создают своего рода "иммунную систему" Интернета, которая позволяет быстро выявлять и изолировать нелегитимные BGP-объявления, тем самым минимизируя ущерб от угонов.
Поделиться: