کلودفلر جزئیات بیشتری درباره نشت مسیریابی پروتکل دروازه مرزی (BGP) به مدت ۲۵ دقیقه منتشر کرد که ترافیک IPv6 را تحت تأثیر قرار داد و باعث ازدحام قابل اندازهگیری، از دست رفتن بستهها و حدود ۱۲ گیگابیت بر ثانیه ترافیک حذف شده شد. این حادثه که در ۲۲ ژانویه رخ داد، ناشی از پیکربندی اشتباه تصادفی سیاستها روی یک روتر بود و شبکههای خارجی فراتر از مشتریان کلودفلر را تحت تأثیر قرار داد. بر اساس تعاریف RFC7908، این شرکت ترکیبی از نشت مسیر نوع ۳ و نوع ۴ را در اینترنت ایجاد کرد.
علت اصلی این نشت BGP، تغییر سیاستی بود که قصد داشت از تبلیغ پیشوندهای IPv6 بوگوتا توسط میامی جلوگیری کند، اما حذف لیستهای پیشوند خاص باعث شد سیاست صادرات بیش از حد مجاز شود و تمام مسیرهای IPv6 داخلی را به صورت خارجی صادر کند. کلودفلر مشکل را کمی پس از بروز شناسایی کرد و مهندسانش به صورت دستی پیکربندی را بازگردانی کردند و تأثیر آن را در عرض ۲۵ دقیقه متوقف کردند. این شرکت اقدامات پیشگیرانهای شامل افزودن محافظتهای صادراتی مبتنی بر کامیونیتی سختگیرانهتر، بررسیهای CI/CD برای خطاهای سیاست، بهبود تشخیص زودهنگام و اعتبارسنجی RFC 9234 را پیشنهاد داده است.
کلمات کلیدی : نشت BGP, کلودفلر, مسیریابی اینترنت, IPv6, پیکربندی روتر, امنیت شبکه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.