BGP-Routen könnten nach einer neuen Methode auch durch Zusatzinformationen im Domain Name System abgesichert werden. Der neue Vorschlag trifft aber auch auf Kritik.
Nach Berichten aus Kairo funktionieren einige Handy-Verbindungen wieder. Auch in der Internetsperre scheinen sich einzelne Lücken zu zeigen.
Nach dem Vorreiter APNIC bieten seit Anfang 2011 auch die europäische Adressvergabestellle RIPE NCC sowie AfriNIC und LACNIC Zertifikate für die von ihnen verwalteten IP-Adressen an, die Routing-Manipulationen verhindern sollen. Einzig die nordamerikanische Registry ARIN hat den Start verschoben.
Ohne das Router-Protokoll würden Daten im Netz nicht ihren Weg finden. Das Problem: Es ist zu leicht zu manipulieren.
Die Internet-Infrastruktur wird über das sogenannte BGP-Protokoll zusammengehalten, das Routern im Netz mitteilt, wohin Datenverkehr geleitet werden muss. Es ist erstaunlich anfällig für Manipulationen, wie Netzwerkexperte Andree Toonk im TR-Interview sagt.
Ein Fehler in einem Switch am deutschen Internet-Knoten DE-CIX legte heute kurzzeitig den Verkehr zwischen einigen Provider-Netzen lahm.
Ein chinesischer Internet-Provider hat durch einen Konfigurationsfehler eines BGP-Routers kurzzeitig propagiert, für das Routing zu rund 37.000 IP-Netzen zuständig zu sein. In der Folge kam es weltweit zu Routingproblemen.
Bestimmte BGP-Update-Nachrichten verursachen einen Neustart des Routers.
Zwei Sicherheitsexperten der deutschen Firma ERNW demonstrieren auf der Konferenz Black Hat Europe Angriffe auf Backbone-Protokolle wie BGP und MPLS sowie auf Carrier Ethernet.
Ein unvorsichtiger Admin schickte versehentlich Routing-Announcements ins Netz, die einen bis dahin unbekannten Fehler in Cisco-IOS auslösten.
Die durch einen fehlerhaft konfigurierten Router verursachte Internet-Störung Anfang der Woche offenbarte eine Schwachstelle in OpenBSD. Patches für OpenBSD 4.3 und 4.4 lösen das Problem.
Die von einem tschechischen BGP-Router übertragenen Routing-Pfade führten bei einigen anderen Routern zu Problemen. In der Folge soll es zu Ausfällen und langsamen Verbindungen gekommen sein.
heise online Themen