Khởi phát thông tin sai lệch

Một phần của tài liệu Nghiên cứu các vấn đề bảo mật trên giao thức BGP (Trang 55 - 58)

Giả sử AS số 6 cài đặt thông tin sai lệch về địa chỉ mạng 184.1.1.0/24 trong bảng định tuyến và chuyển tiếp nó lên luồng thông tin lên AS số 3. Bảng định tuyến của AS số 6, bộ định tuyến (F) bị nhiễm thông tin sai lệch này và lây lan nhƣ trong hình 26 dƣới đây.

Hình 26. Bộ định tuyến F khởi phát thông tin sai lệch

Bảng BGP này đƣợc quảng cáo cho AS số 6 và nó cũng sẽ cài đặt tuyến này vào trong bảng định tuyến của nó. Thông tin xấu đƣợc chuyển đến và đƣợc chấp nhận bởi bộ định tuyến C nhƣ đƣợc thể hiện trong bảng định tuyến của nó trong

AS số 3, 4 và 1 nhận đƣợc thông tin này và cài đặt tuyến trong bảng định tuyến, mặc dù thông tin bị sai. Chúng sẽ tin rằng nó là hợp lệ và bắt đầu chuyển tiếp gói dữ liệu dẫn đến sự cố hố đen/từ chối dịch vụ nhƣ thể hiện trong kiểm tra kết nối tiến hành trên bộ định tuyến trong hình 28 bên dƣới.

Hình 28. Kiểm tra ping bị lỗi từ bộ định tuyến C

AS số 1 và 4 cũng sẽ chuyển tiếp tuyến đến AS số 2, nhƣng AS số 2 sẽ không cài đặt tuyến này trong bảng định tuyến của nó vì nó đã có tuyến với mask (bộ lọc) giống nhƣ vậy với chiều dài AS_Path nhỏ hơn. Vì vậy AS 2, 5 và 9 sẽ bỏ qua việc quảng cáo tuyến bị sai này và do đó có thể chuyển tiếp lƣu lƣợng truy cập thành công. Hình 29 dƣới đây cho thấy thử nghiệm kết nối đầy đủ thành công từ bộ định tuyến trong AS số 2.

Hình 29. Kiểm tra kết nối thành công từ bộ định tuyến B

Một phần của tài liệu Nghiên cứu các vấn đề bảo mật trên giao thức BGP (Trang 55 - 58)