0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為防止互聯(lián)網(wǎng)中斷帶來的巨大影響甲骨文發(fā)布了免費工具

姚小熊27 ? 來源: 安全牛 ? 作者:佚名 ? 2019-10-30 14:41 ? 次閱讀

10月30日消息,甲骨文發(fā)布一款免費工具,可以顯示互聯(lián)網(wǎng)交換中心 (IXP) 過濾錯誤或惡意流量路由信息的優(yōu)劣,防止造成重大互聯(lián)網(wǎng)中斷。IXP Filter Check 使互聯(lián)網(wǎng)交換中心能夠驗證是否恰當(dāng)濾出錯誤及惡意路由。

該工具旨在幫助 IXP 識別并修復(fù)路由過濾功能中的漏洞,同時向公眾揭示 IXP 在保持互聯(lián)網(wǎng)安全中的作用。IXP 在不同 ISP 網(wǎng)絡(luò)間路由流量。這是布置有大量網(wǎng)絡(luò)交換機的實體位置,無縫連接不同服務(wù)提供商的網(wǎng)絡(luò)。

甲骨文的新工具 IXP Filter Check 是其路由安全共識規(guī)范 (MANRS) 倡議的一部分,該倡議旨在加強互聯(lián)網(wǎng)路由安全。

近些年來,互聯(lián)網(wǎng)路由錯誤,無論是意外還是惡意的,頻頻導(dǎo)致重大問題。比如說,去年谷歌的流量就被誤導(dǎo)向了中國的一家 ISP,導(dǎo)致該公司的搜索及其他服務(wù)在一個多小時里出現(xiàn)間歇性中斷。今年早些時候,Cloudflare 重要客戶的流量被路由流經(jīng)賓夕法尼亞一家小公司的網(wǎng)絡(luò)。該錯誤導(dǎo)向引發(fā) Cloudflare 及很多其他服務(wù)提供商托管的網(wǎng)站不可用,持續(xù)時間約兩小時,影響波及互聯(lián)網(wǎng)一大部分用戶。

此類中斷的形成原因常是相對較小的配置錯誤。例如,谷歌的流量被誤導(dǎo)是因為一家尼日利亞小公司意外“聲明”了幾個谷歌 IP 的錯誤路由信息。作為該尼日利亞 ISP 的網(wǎng)絡(luò)“對等節(jié)點”之一,中國電信接受了這些錯誤路由信息,并在互聯(lián)網(wǎng)上廣播了出去。

Cloudflare 的案例則是那家賓夕法尼亞 ISP 犯了類似的路由信息聲明錯誤,然后威瑞森將該錯誤路由信息廣播到了互聯(lián)網(wǎng)其他地方。正如 Cloudflare 當(dāng)時所述:這就好像導(dǎo)航地圖軟件把整條高速公路給導(dǎo)到鄉(xiāng)間小路上一樣。

不是所有的路由錯誤都是無心之失。最近幾年,攻擊者采用重定向攻擊來轉(zhuǎn)移流量以作惡意用途,比如監(jiān)視、分布式拒絕服務(wù)攻擊和加密貨幣挖礦。

保衛(wèi)互聯(lián)網(wǎng)路由

MANRS 倡議旨在解決互聯(lián)網(wǎng)核心路由基礎(chǔ)設(shè)施中的根本性弱點,讓此類流量誤導(dǎo)沒那么容易發(fā)生或故意制造。在較高層面上,該倡議想要確保 ISP 和 IXP 有辦法能夠快速識別和過濾錯誤路由信息,并且防止錯誤路由在互聯(lián)網(wǎng)上傳播。

若要加入 MANRS 計劃,IXP 需以特定標(biāo)準(zhǔn)過濾自己收到的所有路由聲明,保障路由消息的合法性。其目的是確保無法恰當(dāng)驗證的任何路由信息都被濾掉,比如源頭無法驗證的路由信息。

甲骨文的 IXP Filter Check 是個監(jiān)視服務(wù),目前部署在約 200 個 IXP 位置,基本上是檢查 IXP 過濾錯誤及惡意路由的有效程度。甲骨文互聯(lián)網(wǎng)分析總監(jiān) Doug Madory 表示:這是個免費服務(wù),提供對 IXP 路由服務(wù)器上路由的第三方審查。其目標(biāo)是公開報告流過的無效信息以便幫助 IXP 改進,并向公眾報告 IXP 的表現(xiàn)。

該甲骨文工具并非是要幫助 IXP 過濾路由消息,而是要幫助 IXP 管理員監(jiān)視和分析其現(xiàn)有路由過濾的有效性。

IXP Filter Check 采用的過濾機制與 MANRS 倡議參與 IXP 所用的類似。該工具檢查路由信息的方法與 IXP 的過濾機制相同,比如確保路由消息帶有恰當(dāng)?shù)脑葱畔⒑颓熬Y長度。

“只要在正確過濾無效路由,我們就不應(yīng)該感覺到它們的存在。如果該工具中確實有報告,那就意味著該路由服務(wù)器管理員應(yīng)該去檢查過濾功能正不正常了?!?/p>

據(jù) Madory 透露,IXP Filter Check 是提供全球 IXP 路由服務(wù)器行為獨立實時分析的首款工具。他預(yù)計,目前約有 1,000 個實體自稱為 IXP,盡管其中很多都相對較小或僅由一家電信公司運營。單一技術(shù)贏不下不安全路由對抗戰(zhàn)。但在路由過濾等措施的幫助下,隨著時間流逝,情況會逐漸變好。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535
  • 甲骨文
    +關(guān)注

    關(guān)注

    0

    文章

    113

    瀏覽量

    16114
收藏 人收藏

    評論

    相關(guān)推薦

    甲骨文:以AI中心的基礎(chǔ)架構(gòu)賦能企業(yè)級生成式應(yīng)用開發(fā)

    在今年的甲骨文全球云大會上,甲骨文公司推出了一款面向企業(yè)的創(chuàng)新開發(fā)基礎(chǔ)設(shè)施——GenDev(Generative Development for Enterprise)。這款基礎(chǔ)設(shè)施旨在通過前沿
    的頭像 發(fā)表于 10-23 15:17 ?255次閱讀

    亞馬遜云科技與甲骨文合作推出新服務(wù)

    近日,亞馬遜云科技(Amazon Web Services,簡稱AWS)與甲骨文(Oracle)宣布一項重大合作,共同推出了Oracle Database@Amazon Web Services
    的頭像 發(fā)表于 10-08 14:57 ?330次閱讀

    甲骨文規(guī)劃三座小型核電站賦能AI數(shù)據(jù)中心

    甲骨文公司近日宣布一項重大能源戰(zhàn)略,已獲得授權(quán)建設(shè)三座小型模塊化核反應(yīng)堆,旨在為旗下龐大的AI數(shù)據(jù)中心提供清潔、穩(wěn)定的電力支持。這一創(chuàng)新舉措由公司董事長拉里·埃里森親自披露,彰顯甲骨文
    的頭像 發(fā)表于 09-19 18:18 ?530次閱讀

    甲骨文與亞馬遜云部門建立合作伙伴關(guān)系

    甲骨文公司近期宣布一項重大戰(zhàn)略舉措,正式與亞馬遜云部門建立合作伙伴關(guān)系,這一決定標(biāo)志著甲骨文在云計算和人工智能領(lǐng)域的布局邁出了重要一步。面對云計算市場的激烈競爭,甲骨文公司并未止步于
    的頭像 發(fā)表于 09-19 16:55 ?285次閱讀

    甲骨文發(fā)布Java 23

    全球領(lǐng)先的軟件開發(fā)企業(yè)甲骨文(Oracle)近日隆重宣布推出Java 23(Oracle JDK 23),這一里程碑式的更新標(biāo)志著全球排名第一的編程語言和開發(fā)平臺再次邁出堅實步伐。Java 23不僅承載著無數(shù)開發(fā)者的期待,更以數(shù)千項精心設(shè)計的改進,編程世界注入了新的活力
    的頭像 發(fā)表于 09-19 16:36 ?279次閱讀

    IBM擬購Accelalpha,強化甲骨文云應(yīng)用服務(wù)

    IBM近日宣布一項重要戰(zhàn)略舉措,計劃收購業(yè)界知名的甲骨文云應(yīng)用咨詢公司Accelalpha,旨在進一步加速客戶對甲骨文云解決方案的采納與應(yīng)用。此次收購不僅標(biāo)志著IBM在供應(yīng)鏈與物流、金融、企業(yè)
    的頭像 發(fā)表于 09-10 15:58 ?256次閱讀

    甲骨文攜手Rai Way,強化AI應(yīng)用與數(shù)據(jù)安全

    近日,全球領(lǐng)先的軟件巨頭甲骨文與意大利基礎(chǔ)設(shè)施服務(wù)提供商Rai Way宣布達成重要合作。雙方將攜手在Rai Way分布廣泛的數(shù)據(jù)中心部署甲骨文的人工智能應(yīng)用系統(tǒng),企業(yè)客戶帶來前所未有
    的頭像 發(fā)表于 07-27 17:19 ?2117次閱讀

    甲骨文推出HeatWave GenAI,集成數(shù)據(jù)庫內(nèi)大模型

    甲骨文公司近期宣布一項重大技術(shù)創(chuàng)新——HeatWave GenAI的正式問世,這標(biāo)志著數(shù)據(jù)庫與人工智能的深度融合邁出了關(guān)鍵一步。作為甲骨文HeatWave云服務(wù)的重要升級,GenAI集成了數(shù)據(jù)庫
    的頭像 發(fā)表于 07-03 14:54 ?505次閱讀

    甲骨文、微軟和OpenAl達成合作

    近日,科技巨頭甲骨文(Oracle)、微軟(Microsoft)和人工智能領(lǐng)域的佼佼者OpenAI宣布一項令人矚目的合作。根據(jù)合作協(xié)議,微軟將把其領(lǐng)先的Azure人工智能平臺擴展到甲骨文的云基礎(chǔ)設(shè)施(OCI)上,
    的頭像 發(fā)表于 06-13 16:52 ?729次閱讀

    巨頭聯(lián)手:甲骨文、微軟與OpenAI共創(chuàng)AI新紀(jì)元

    在當(dāng)今數(shù)字化浪潮的推動下,人工智能(AI)已成為推動社會進步和技術(shù)革新的重要力量。在這個關(guān)鍵領(lǐng)域,甲骨文(Oracle)、微軟(Microsoft)和OpenAI的緊密合作無疑為AI技術(shù)的發(fā)展注入
    的頭像 發(fā)表于 06-13 15:14 ?422次閱讀

    甲骨文與谷歌云建立合作伙伴

    近日,全球領(lǐng)先的數(shù)據(jù)庫和云技術(shù)提供商甲骨文(Oracle)與谷歌云(Google Cloud)共同宣布建立了一項意義深遠的合作伙伴關(guān)系。這一戰(zhàn)略聯(lián)盟旨在為客戶提供結(jié)合甲骨文云基礎(chǔ)設(shè)施(OCI)與谷歌云技術(shù)的獨特解決方案,以支持
    的頭像 發(fā)表于 06-12 17:22 ?876次閱讀

    甲骨文、微軟與OpenAI攜手,共創(chuàng)AI新紀(jì)元

    在數(shù)字化浪潮洶涌澎湃的當(dāng)下,人工智能(AI)已成為推動科技進步和社會發(fā)展的重要力量。近日,甲骨文(Oracle)、微軟(Microsoft)與OpenAI宣布一項引人注目的合作,旨在將微軟
    的頭像 發(fā)表于 06-12 15:08 ?442次閱讀

    馬斯克旗下xAI與甲骨文達成100億美元服務(wù)器租用協(xié)議

    據(jù)消息透露,馬斯克的人工智能初創(chuàng)公司xAI正與甲骨文進行深度談判。據(jù)悉,xAI計劃在未來幾年內(nèi)斥資100億美元從甲骨文租用云服務(wù)器,此舉將使xAI成為甲骨文的重要客戶之一。
    的頭像 發(fā)表于 05-16 10:06 ?330次閱讀

    甲骨文發(fā)布AI編程助手,助用戶編寫Java、SQL程序

    據(jù)悉,Oracle Code Assist基于甲骨文先進的云計算平臺——Oracle Cloud Infrastructure (OCI)構(gòu)建,重點優(yōu)化各項Java、SQL程序以及OCI應(yīng)用開發(fā)環(huán)節(jié)。
    的頭像 發(fā)表于 05-13 10:19 ?459次閱讀

    甲骨文將全球總部遷至納什維爾,醫(yī)療保健領(lǐng)域新進軍

    據(jù)悉,甲骨文在納什維爾新建的園區(qū)總投資額高達 12 億美元(約合 87 億元人民幣)。近年來,甲骨文積極拓展醫(yī)療保健市場,并于 2022 年斥資 283 億美元(約合 2051.75 億元人民幣)收購醫(yī)療記錄軟件巨頭 Cern
    的頭像 發(fā)表于 04-24 15:22 ?357次閱讀