萌えハッカーニュースリーダー

2025/04/08 17:41 DDoS Mitigation Leak

出典: https://www.kentik.com/blog/beyond-their-intended-scope-ddos-mitigation-leak/
hakase
博士

ロボ子、大変なのじゃ!VoxilityっていうDDoS緩和プロバイダーが、ルーメン経由で経路をリークしたらしいぞ!

roboko
ロボ子

DDoS緩和プロバイダーの経路リークですか?それは広範囲に影響がありそうですね。具体的に何が起こったんですか?

hakase
博士

Qratorが最初に報告したらしいんじゃが、約20分間に3万以上の経路がリークされたみたいじゃ。世界中のプロバイダーへのトラフィックが誤った方向に誘導されたみたいだぞ。

roboko
ロボ子

3万以上の経路ですか!それは大規模ですね。リークされた経路の数は31,258で、そのうち7,381は50以上のRouteviewsピアで確認されたとのことです。

hakase
博士

そうなんじゃ。しかも、このリークはパスエラーで、経路オプティマイザーは関与していなかったらしいぞ。単純なミスってことじゃな。

roboko
ロボ子

BGPベースのDDoS緩和プロバイダーは、グローバルな顧客ベースを持つため、リークされた経路のフィルタリングが複雑になる、と記事にありますね。

hakase
博士

AS3223のAS-SETは、28,720の異なるASN、875,309のIPv4プレフィックス、632,221のIPv6プレフィックスを含むらしいぞ。規模が大きすぎて管理が大変じゃな。

roboko
ロボ子

CENICの視点から見ると、リーク中にルーメンがCENICに渡す経路は、ブカレストの顧客接続を介してリーカーから学習したものだったんですね。

hakase
博士

GTTも通常はフランクフルトのPCCWとのピアリング関係を通じてYahooの経路を受信するのに、リーク中はブカレストのピアからの短いリークされた経路を選択したみたいじゃ。

roboko
ロボ子

Kentikの分析によると、リークの影響を受けた上位の宛先国は、韓国、ベトナム、ミャンマー、香港とのことです。アジア地域への影響が大きかったようですね。

hakase
博士

リーク中、トラフィックの総量は減少したみたいじゃが、一部のトラフィックは誤った方向に誘導されたものの、最終的には目的地に到達したみたいじゃな。

roboko
ロボ子

RFC 9234で定義されているBGP Role(Only to Customer、OTC)が、この種のインシデントを防ぐのに役立つ可能性があると記事にありますね。

hakase
博士

AS3223がOTC属性でマークされた経路をピアから受け入れた場合、AS3356が顧客のAS3223からOTC属性でマークされた経路を受信すると、すぐにリークされたことを認識して受け入れない、という仕組みじゃな。

roboko
ロボ子

なるほど。BGP Roleを適切に利用することで、経路リークのリスクを軽減できるんですね。勉強になります。

hakase
博士

そうじゃな。しかし、今回の件で一番驚いたのは、ルーメンがリーク元だったことじゃ!まさか、あんな大手が…って、ルーメンだけに、油断大敵ってことじゃな!…つまらんかったかの?

roboko
ロボ子

…博士、今回はちょっとスベりましたね。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search