Security Lab

RPKI

Resource Public Key Infrastructure (RPKI) — это дополнительная служба, обеспечивающая безопасность маршрутизации в Интернете. Стандарт использует цифровые сертификаты для защиты протокола пограничного шлюза (BGP), используемого для обмена информацией о маршрутизации, и гарантирует, что трафик проходит через легитимного сетевого оператора, контролирующего IP-адреса на пути назначения.
Без RPKI интернет-маршрутизация зависит от доверия сетевых операторов, рекламирующих правильные IP-префиксы, которыми они управляют. Но если оператор ложно объявляет, что он обрабатывает определенный набор IP-адресов, он будет получать трафик, который в противном случае пошел бы по другому пути.

40 минут хаоса: как ошибка в Узбекистане парализовала мировой интернет

3000 маршрутов ушли в никуда из-за необычного эффекта бабочки.

Бэкдоры и DoS: что грозит интернету из-за 53 слабостей RPKI

Множественные уязвимости найдены в протоколе безопасности сети.

Битва за BGP: Белый дом внедряет RPKI и ROA в сетях США

Белый дом делает ставку на RPKI, ROA и ROV в защите трафика.

DNS не отвечает: одна ошибка BGP повлияла на весь интернет

Разбор масштабного сбоя в системе маршрутизации Cloudflare.

Нидерланды улучшают безопасность интернет-маршрутизации с помощью стандарта RPKI

Стандарт RPKI - новый инструмент для борьбы с хакерами и поддержания безопасности трафика.

Ученые: обход защиты от перехвата трафика RPKI может вызвать массовые сбои Интернета

Злоумышленник может обойти защиту RPKI и перенаправить трафик для отслеживания жертвы.

ARIN отключит систему RPKI на 30 минут в рамках техобслуживания

Американский регистратор интернет-номеров ARIN намерен проверить, придерживаются ли сети передовой практики BGP.