Τι είναι το Border Gateway Protocol; Ο ISP σας χρησιμοποιεί BGP;

Το Border Gateway Protocol(Border Gateway Protocol) ή BGP , για συντομία, βοηθά στον εντοπισμό της διαδρομής των πακέτων δεδομένων, έτσι ώστε τα πακέτα να μπορούν να παραδοθούν χρησιμοποιώντας όσο το δυνατόν λιγότερους κόμβους. Οι κόμβοι εδώ αναφέρονται σε αυτόνομα δίκτυα που είναι όλα συνδεδεμένα για να δημιουργήσουν ένα τεράστιο Διαδίκτυο(Internet) .

Τι είναι το Border Gateway Protocol

Πρωτόκολλο Border Gateway

Όταν ήμουν στο σχολείο, η τάξη μας επισκέφτηκε ένα ταχυδρομείο για να δει πώς λειτουργεί. Ο ταχυδρόμος μας είπε ότι ταξινομούν την αλληλογραφία ανά προορισμούς και τα βάζουν σε αντίστοιχες τσάντες. Μερικές φορές μια ευθεία διαδρομή δεν είναι δυνατή, επομένως κάποια αλληλογραφία προωθείται σε ένα ταχυδρομείο κοντά στον προορισμό και αυτό το ταχυδρομείο καθιστά δυνατή την παράδοση της αλληλογραφίας στέλνοντάς την προς τα εμπρός σύμφωνα με τη διεύθυνση.

Το πρωτόκολλο Border Gateway(Border Gateway Protocol) αντιπροσωπεύει ένα ταχυδρομείο. Μπορείτε να πείτε ότι είναι το ταχυδρομείο του Διαδικτύου(Internet) . Τα πακέτα δεδομένων που παράγουμε ενώ εργαζόμαστε στο Διαδίκτυο(Internet) , πρέπει να δρομολογούνται μέσω διαφορετικών αυτόνομων δικτύων, ώστε να μπορούν να φτάσουν στη διεύθυνση IP προορισμού. Ένα Διαδίκτυο(Internet) είναι στην πραγματικότητα πολλά δίκτυα που μοιάζουν με ένα τεράστιο δίκτυο. Το Διαδίκτυο(Internet) είναι επομένως ένα δίκτυο αυτόνομων δικτύων. Αυτά τα αυτόνομα δίκτυα παρέχονται από ISP(ISPs) , κυβερνήσεις και τεχνολογικούς οργανισμούς κ.λπ.

Είναι ασφαλές το BGP ; (BGP)Πώς μπορεί να κλαπεί το BGP(BGP) ;

Αυτά τα αυτόνομα δίκτυα δημιουργούνται από διαφορετικές οντότητες και αποφασίζουν ποιους κόμβους του Διαδικτύου(Internet) θα χρησιμοποιήσουν έτσι ώστε τα πακέτα δεδομένων να φτάσουν στον προορισμό τους χωρίς να χαθούν. Αλλά συμβαίνει ότι υπάρχουν αδίστακτοι κόμβοι στο μονοπάτι που παραβιάζουν τη διαδρομή δεδομένων δηλητηριάζοντας έναν ή περισσότερους πραγματικούς κόμβους στο Διαδίκτυο(Internet) .

Αυτό που συμβαίνει είναι ότι όταν ένα πακέτο δεδομένων πρόκειται να μετακινηθεί από το A στο B στο C στο D, όπου το D είναι ο προορισμός, το πακέτο δεδομένων αποστέλλεται στον A. Αυτός ο κόμβος έρχεται σε επαφή με τον επόμενο κόμβο, B, έτσι ώστε να μπορεί να προωθηθεί στον προορισμό. Εάν κάποιος αεροπειρατής δημιουργήσει έναν ψεύτικο κόμβο Β και δηλητηριάσει τον πραγματικό Β, το πακέτο δεδομένων θα μετακινηθεί από το Α στον ψεύτικο κόμβο Β. Αυτός ο κακόβουλος κόμβος θα ανακατευθύνει τώρα τα πακέτα δεδομένων σε κάποιον κακόβουλο ιστότοπο με παρόμοια εμφάνιση.

Με άλλα λόγια, το πρωτόκολλο Border Gateway(Border Gateway Protocol) δεν είναι ασφαλέστερο όταν χρησιμοποιείται μόνο από μόνο του. Υπάρχει μια μέθοδος σύμφωνα με το Cloudflare που καθιστά ασφαλέστερη τη χρήση του Διαδικτύου(Internet) χωρίς να πέφτετε θύματα αεροπειρατών.

Υποδομή δημόσιου κλειδιού πόρων(Resource Public Key Infrastructure) ( RPKI )

Η υποδομή δημόσιου κλειδιού πόρων(Resource Public Key Infrastructure) ή RPKI είναι μια υπηρεσία που προστατεύει τα πακέτα δεδομένων από την παραβίαση σε δίκτυα BGP . Αυτή η τεχνική χρησιμοποιεί κρυπτογραφία κατά την αναζήτηση της διαδρομής που πρέπει να ακολουθηθεί για τα πακέτα δεδομένων. Έτσι, η χρήση του RPKI(RPKI) μέσω του πρωτοκόλλου Border Gateway(Border Gateway Protocol) ( BGP ) βοηθά στην ασφάλεια των δεδομένων και αποτρέπει την παραβίαση κόμβων που χρησιμοποιούνται σε μια διαδρομή Διαδικτύου .(Internet)

Για να δείτε εάν ο πάροχος υπηρεσιών διαδικτύου(Internet Service Provider) σας χρησιμοποιεί σωστά το πρωτόκολλο Border Gateway(Border Gateway Protocol) , επισκεφθείτε το IsBGPsafeyet.com(IsBGPsafeyet.com) και κάντε κλικ στο κουμπί Test your ISP στη σελίδα.

Εν κατακλείδι:

  1. Το BGP(BGP) είναι ένα πρωτόκολλο που δημιουργεί μια διαδρομή για τα πακέτα δεδομένων να φτάσουν στον προορισμό τους
  2. Το BGP(BGP) δεν είναι πολύ ασφαλές εάν εφαρμόζεται μόνο του
  3. Το RPKI(RPKI) χρησιμοποιεί κρυπτογραφία, επομένως βοηθά στην αποφυγή κακόβουλων κόμβων όταν χρησιμοποιείται σε συνδυασμό με το Πρωτόκολλο Ασφάλειας Συνόρων(Border Security Protocol) ( BGP ).



About the author

Είμαι μηχανικός λογισμικού με πάνω από δύο χρόνια εμπειρία σε εφαρμογές για φορητές συσκευές και επιτραπέζιους υπολογιστές. Έχω εξειδίκευση στις ενημερώσεις των Windows, τις υπηρεσίες και το Gmail. Οι δεξιότητές μου με κάνουν τον τέλειο υποψήφιο για εργασίες όπως η ανάπτυξη εφαρμογών Windows ή η συντήρηση προγραμμάτων-πελατών email.



Related posts