Border Gateway Protocol (BGP) — это в настоящее время основной протокол, который используется для определения маршрута прохождения данных в Интернете. И, тем не менее, у него тоже есть свои проблемные места…
Одно из таких — риск так называемого «BGP hijack«, т.е. утечки или, если точнее, то «угона» трафика. Что такое BGP hijack?
Ну, если не вдаваться в подробности, то это когда, к примеру, оказывается, что на популярный местный новостной сайт или в интернет-магазин вы заходите через серверы, которые физически расположены где-нибудь в Штатах или в Азии.
В большинстве случаев, конечно, такие неожиданные «петли» возникают по причине ошибок в настройках серверного оборудования. Но частенько такое перенаправление трафика осуществляют разные крайне недобросовестные «кадры» с самыми нехорошими замыслами, в том числе и для скрытого сбора данных. Это и есть BGP hijack.
В этой связи, компания Cloudflare недавно запустила бесплатный онлайн-сервис Is BGP safe, с помощью которого любой интернет-пользователь может в любой момент проверить наличие у своего интернет-провайдера механизма защиты от атак типа BGP hijack.