Berta Sándor

Oroszor­szágban egy órára elterelték a nemzetközi adatforgalmat

Az eset okait egyelőre találgatják a szakemberek.

A ZDNet nyilvánosan hozzáférhető protokollokra hivatkozva számolt be arról, hogy néhány nappal ezelőtt a Rosztelekom nevű orosz állami távközlési konszern egy órára elterelte több mint 200 tartalomszállító hálózat és felhőszolgáltató forgalmát.

Az alkalmazott úgynevezett Border Gateway Protocol (BGP) Hijack eljárás több mint 8800 hálózati útvonalat és számos óriáscég, így az Akamai, az Amazon, a Cloudflare, a Digital Ocean, a Facebook, a GoDaddy, a Google, a Hetzner, a Joyent, a LeaseWeb és a Linode online forgalmát érintette.

A BGP egy bevált és népszerű megoldás az internet adatforgalmának irányítására, s lehetővé teszi többek között a továbbított adatok elemzését és módosítását. Nagy hátránya, hogy bármely szereplő tud "hazudni", azaz állíthatja a hálózat többi szolgáltatójának, hogy egy adott szerver az ő hálózatán van, így amely forgalom azt célozná, az ezentúl hozzá fog befutni. Ugyan napjainkban már nagyon gyakran alkalmaznak titkosításokat, de ettől még a BGP továbbra is népszerű maradt. Az eltérítést különösen előszeretettel használják a kínai és az orosz állami telekommunikációs vállalatok, például a Rosztelekom és a China Telecom.

A Rosztelekomot már többször érte olyan vád, hogy BGP eltérítést használt. Így például a társaság állítólag 2017-ben időszakosan a saját szerverein keresztül irányította át néhány nagy hitelkártya-szolgáltató és bank, többek között a HSBC, a Mastercard és a Visa adatforgalmát. Arról egyelőre megoszlik a szakértők véleménye, hogy a mostani ügy hátterében mi állhat.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • attes #5
    Ja, teszt, ha le kellene válni.
  • kvp #4
    Ez inkabb hibanak tunik. Az elfogas es lementes megoldhato teljesen transzparensen, gyakorlatilag passziv kicsatolasi pontok hasznalataval. Igazabol meg a man in the middle tamadashoz sem kell a routing-on valtoztatni ha minden szolgaltatonal van hozza telepitett hardver. (mint az usa-ban vagy nallunk) A BGP akkor hasznos, ha az elteritest vegzonek normal esetben nincs hozzaferese a fizikai halozathoz amin az adatok atmennek, viszont hatranya, hogy viszonylag konnyu eszlelni es helyreallitani. BGP-t pl. akkor hasznalhat egy orosz csoport, ha olyan, (pl. nyugat europai) adatokat akarnak elfogni, amik normal esetben nem haladnanak at orosz fennhatosag alatt levo szolgaltatokon. Ennek ellenere inkabb csak iran, meg egyeb kevesbe fejlett orszagok probalkoznak neha vele. Jelen esetben is valoszinubb, hogy vagy csak adatbeviteli hibat vethetett egy adminisztrator vagy kulso nem kormanyzati felek (bunozok) hasznaltak fel egy serulekeny rendszert a sajat adathalasz tamadasukhoz. (mondjuk ilyen jellemzoen inkabb delamerikai es egyeb kevesbe fejlett vilagbeli rendszerekkel tortenik)

    Az orosz fuggetlen halozat mukodesehez nem kell BGP-t hasznalni, azaz kell, csak nem ugy ahogy most, hanem a kulso kapcsolatok megszakadasaval automatikusan atall a rendszer a belso route-olasra, de persze csak a tenylegesen belfoldon talalhato szervercimek eseten (a tobbi elerhetetlenne valik). Ez lenne a BGP normal mukodese. A problema egyebkent csak annyi, hogy a rendszerben nincs benne megfelelo biztonsagi rendszer, tehat a router-ek kvazi 'barkitol' elfogadnak parancsokat. (a jobbak kepesek vegrehajtas nelkul fogadni a kereseket es emberi megerositesig tarolni oket, az idealisak a kriptografiaialag ellenorizheto keresek lennenek)
  • end3 #3
    Magához az elemzéshez, lementéshez muszáj lenne routolni az egész forgalmat?
  • Palinko #2
    Szerintem nem, bejönnek az adatok, ugye a másik végén kimennek de közben tárolják is saját részre az átmenő forgalmat és most elemezgetik az elkövetkező hónapokban.
  • end3 #1
    Gondolom teszt volt.., - az adott esetben alkalmazni kívánt belső izolációhoz.