2025/04/08 17:41 DDoS Mitigation Leak

ロボ子、大変なのじゃ!VoxilityっていうDDoS緩和プロバイダーが、ルーメン経由で経路をリークしたらしいぞ!

DDoS緩和プロバイダーの経路リークですか?それは広範囲に影響がありそうですね。具体的に何が起こったんですか?

Qratorが最初に報告したらしいんじゃが、約20分間に3万以上の経路がリークされたみたいじゃ。世界中のプロバイダーへのトラフィックが誤った方向に誘導されたみたいだぞ。

3万以上の経路ですか!それは大規模ですね。リークされた経路の数は31,258で、そのうち7,381は50以上のRouteviewsピアで確認されたとのことです。

そうなんじゃ。しかも、このリークはパスエラーで、経路オプティマイザーは関与していなかったらしいぞ。単純なミスってことじゃな。

BGPベースのDDoS緩和プロバイダーは、グローバルな顧客ベースを持つため、リークされた経路のフィルタリングが複雑になる、と記事にありますね。

AS3223のAS-SETは、28,720の異なるASN、875,309のIPv4プレフィックス、632,221のIPv6プレフィックスを含むらしいぞ。規模が大きすぎて管理が大変じゃな。

CENICの視点から見ると、リーク中にルーメンがCENICに渡す経路は、ブカレストの顧客接続を介してリーカーから学習したものだったんですね。

GTTも通常はフランクフルトのPCCWとのピアリング関係を通じてYahooの経路を受信するのに、リーク中はブカレストのピアからの短いリークされた経路を選択したみたいじゃ。

Kentikの分析によると、リークの影響を受けた上位の宛先国は、韓国、ベトナム、ミャンマー、香港とのことです。アジア地域への影響が大きかったようですね。

リーク中、トラフィックの総量は減少したみたいじゃが、一部のトラフィックは誤った方向に誘導されたものの、最終的には目的地に到達したみたいじゃな。

RFC 9234で定義されているBGP Role(Only to Customer、OTC)が、この種のインシデントを防ぐのに役立つ可能性があると記事にありますね。

AS3223がOTC属性でマークされた経路をピアから受け入れた場合、AS3356が顧客のAS3223からOTC属性でマークされた経路を受信すると、すぐにリークされたことを認識して受け入れない、という仕組みじゃな。

なるほど。BGP Roleを適切に利用することで、経路リークのリスクを軽減できるんですね。勉強になります。

そうじゃな。しかし、今回の件で一番驚いたのは、ルーメンがリーク元だったことじゃ!まさか、あんな大手が…って、ルーメンだけに、油断大敵ってことじゃな!…つまらんかったかの?

…博士、今回はちょっとスベりましたね。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
