Security Lab

RPKI

Resource Public Key Infrastructure (RPKI) — это дополнительная служба, обеспечивающая безопасность маршрутизации в Интернете. Стандарт использует цифровые сертификаты для защиты протокола пограничного шлюза (BGP), используемого для обмена информацией о маршрутизации, и гарантирует, что трафик проходит через легитимного сетевого оператора, контролирующего IP-адреса на пути назначения.
Без RPKI интернет-маршрутизация зависит от доверия сетевых операторов, рекламирующих правильные IP-префиксы, которыми они управляют. Но если оператор ложно объявляет, что он обрабатывает определенный набор IP-адресов, он будет получать трафик, который в противном случае пошел бы по другому пути.

Нидерланды улучшают безопасность интернет-маршрутизации с помощью стандарта RPKI

Стандарт RPKI - новый инструмент для борьбы с хакерами и поддержания безопасности трафика.

Ученые: обход защиты от перехвата трафика RPKI может вызвать массовые сбои Интернета

Злоумышленник может обойти защиту RPKI и перенаправить трафик для отслеживания жертвы.

ARIN отключит систему RPKI на 30 минут в рамках техобслуживания

Американский регистратор интернет-номеров ARIN намерен проверить, придерживаются ли сети передовой практики BGP.