ดูว่า ISP ของคุณใช้ BGP อย่างปลอดภัยหรือไม่
- หมวดหมู่: อินเทอร์เน็ต
เปิดตัว Cloudflare BGP ปลอดภัยหรือยัง เมื่อเร็ว ๆ นี้มีการทดสอบผู้ใช้อินเทอร์เน็ตเพื่อดูว่าผู้ให้บริการอินเทอร์เน็ต (ISP) ของพวกเขาได้ใช้ระบบการรับรองเพื่อให้ BGP ปลอดภัยในการใช้งานมากขึ้นหรือไม่
เพียงแค่เปิดเว็บไซต์และคลิกที่ปุ่ม 'ทดสอบ ISP ของคุณ' เพื่อทำการทดสอบด่วนที่ระบุว่า ISP ได้ใช้ระบบการรับรอง RPKI หรือไม่
Border Gateway Protocol (BGP) เป็นโปรโตคอลอินเทอร์เน็ตหลักที่ใช้ในการกำหนดเส้นทางที่ข้อมูลใช้บนอินเทอร์เน็ต ปัญหาหนึ่งที่เกี่ยวข้องกับโปรโตคอลคือความเป็นไปได้ที่จะมีการหักหลัง ตัวอย่างพื้นฐานคือการเข้าชมจากผู้ใช้ในสหรัฐอเมริกาจะเข้าสู่เซิร์ฟเวอร์ในเอเชียเพื่อเข้าถึงเว็บไซต์ของ New York Times
แม้ว่าโดยปกติจะเกิดจากการกำหนดค่าเซิร์ฟเวอร์ไม่ถูกต้อง แต่บางครั้งก็มีการใช้เพื่อเปลี่ยนเส้นทางการรับส่งข้อมูลเพื่อวัตถุประสงค์ที่เป็นอันตรายหรือบุกรุกความเป็นส่วนตัวเช่น เพื่อบันทึกข้อมูล
การทดสอบของ Cloudflare จะตรวจสอบว่า ISP ได้ใช้ Resource Public Key Infrastructure (RPKI) หรือไม่โดยการประกาศเส้นทางที่ถูกต้องและตรวจสอบว่าเส้นทางนั้นไม่ถูกต้อง หากไซต์ถูกโหลดเส้นทางที่ไม่ถูกต้องได้รับการยอมรับจาก ISP ซึ่งหมายความว่า ISP ไม่ได้ใช้งาน RPKI
มีเพียง ISP บริษัท ข้ามไซต์หรือระบบคลาวด์เพียงไม่กี่แห่งเท่านั้นที่นำคุณลักษณะด้านความปลอดภัยมาใช้แล้ว Cloudflare แสดงรายการ Telia และ NTT ในหน้าทดสอบและอื่น ๆ อีกมากมายเช่น Amazon, AT&T หรือ Cogent ที่เริ่มใช้งานหรือนำไปใช้งานแล้วบางส่วน
ผู้ใช้อินเทอร์เน็ตไม่สามารถทำอะไรได้มากนักนอกจากแชร์ผลการทดสอบบน Twitter (ดำเนินการในไซต์ทดสอบ) หรือที่อื่น ๆ อีเมลจดหมายหรือข้อความไปยัง ISP ที่มีปัญหาอาจช่วยให้ลูกบอลกลิ้งได้ ผู้ที่ใช้ ISP ที่แตกต่างกันเช่น หนึ่งสำหรับการเชื่อมต่ออินเทอร์เน็ตที่บ้านและอีกรายการสำหรับมือถืออาจพบว่าผู้ให้บริการรายหนึ่งรองรับมาตรฐานที่ปลอดภัยกว่าอยู่แล้วในขณะที่อีกรายไม่รองรับ
ตอนนี้คุณ: ISP ของคุณใช้ RPKI แล้วหรือยัง?