Ana Sayfa

Venezuela'da BGP Anormalliği: Yönlendirme Sızıntıları ve CANTV'nin Rolü

1 dk okuma

Cloudflare Radar verileri, Venezuela'da 2 Ocak'ta başlayan ve Nicolás Maduro'nun tutuklanmasıyla ilgili haberlerin yayıldığı dönemde dikkat çeken bir BGP yönlendirme sızıntısını ortaya koydu. Aralık ayının başından bu yana, AS8048 (CANTV) tarafından kaynaklanan on bir farklı yönlendirme sızıntısı olayı tespit edildi. Bu durum, Venezuela'nın önde gelen İnternet Servis Sağlayıcısı (İSS) CANTV'nin yetersiz yönlendirme dışa aktarma ve içe aktarma politikalarına sahip olduğunu düşündürüyor. Araştırmacılar tarafından gözlemlenen bu BGP anormalliklerinin kötü niyetli bir eylemden ziyade, İSS'nin teknik uygulamalarındaki eksikliklerden kaynaklandığı belirtiliyor.

BGP yönlendirme sızıntıları, bir otoyoldan yanlış çıkış almak gibi düşünülebilir; hedefinize ulaşsanız bile yol daha yavaş ve gecikmeli olabilir. RFC7908'de resmi olarak "yönlendirme duyurularının amaçlanan kapsamlarının ötesine yayılması" olarak tanımlanır. Ağlar arasındaki ilişkiler (müşteri-sağlayıcı veya eş-eş) BGP'de Otonom Sistemler (AS'ler) aracılığıyla temsil edilir. Müşteri-sağlayıcı ilişkisinde, sağlayıcı tüm rotaları müşteriye duyururken, müşteri yalnızca kendi ağından ve müşterilerinden gelen rotaları duyurur. Eş-eş ilişkisinde ise her iki taraf yalnızca kendi ve alt müşterilerinin rotalarını duyurur.

Bir yönlendirme sızıntısı, bir AS'nin bir sağlayıcıdan veya eşten aldığı rotaları başka bir sağlayıcıya veya eşe yeniden dağıtmasıyla "vadi içermeyen yönlendirme" kuralının ihlalidir. Bu tür sızıntılar, internet trafiğinin beklenenden farklı ve verimsiz yollardan akmasına neden olarak bağlantı sorunlarına yol açabilir.

İçgörü

Bu olay, büyük internet servis sağlayıcılarının ağ yönetimi politikalarındaki eksikliklerin, ulusal düzeyde internet trafiğini nasıl etkileyebileceğini ve potansiyel güvenlik riskleri oluşturabileceğini gösteriyor.

Kaynak