Инцидент с AS 7007
Инцидент AS 7007 стал серьезным сбоем в работе Интернета 25 апреля 1997 года, который начался с маршрутизатора, управляемого автономной системой 7007 (сетевые службы MAI, хотя иногда ошибочно приписывают их Флоридской интернет-бирже). [1] ) случайно слил значительную часть всей своей таблицы маршрутизации в Интернет, создав «черную дыру» маршрутизации .
Вероятно, из-за ошибки в затронутом маршрутизаторе просочившиеся маршруты были деагрегированы до префиксов /24 , которые были более конкретными, чем маршруты, первоначально представленные в Интернете, а путь AS был переписан на 7007, что привело к использованию протокола пограничного шлюза (BGP). используется маршрутизаторами Интернета для предпочтения просочившихся маршрутов. Затем это усугублялось другими проблемами, которые не позволяли маршрутам исчезнуть из таблиц маршрутизации других сетей даже после того, как исходный маршрутизатор, отправивший их, был отключен. Сочетание этих факторов привело к масштабным сбоям в работе Интернета.
Анализ этого события привел к серьезным изменениям в операциях BGP интернет-провайдеров, призванным смягчить последствия любых последующих подобных событий. [2]
См. также
[ редактировать ]Ссылки
[ редактировать ]Внешние ссылки
[ редактировать ]- «Сбой маршрутизатора прерывает доступ в Интернет» . Новости cnet. 25 апреля 1997 года . Проверено 6 марта 2009 г.
- Аутентификация источника при междоменной маршрутизации
- Безопасность междоменной маршрутизации
- Архив списка рассылки nanog: «7007 Объяснение и извинение»
- Обзор всех обсуждений в списке рассылки NANOG, относящихся к дате инцидента - см. 25 апреля 1997 г.
- Безопасность BGP: объявление префиксов без авторизации