18.3.1-Prefix Hijacking (Önek Ele Geçirme)
BGP Prefix Hijacking Nedir?:
Nasıl Çalışır? (Teknik Aşamalar)
1. Saldırgan, sahte BGP update gönderir.
network 192.0.2.0 mask 255.255.255.0
2. Komşu yönlendirici bu bilgiyi alır ve yayar.
3. BGP en kısa yolu seçer.
Neden Etkilidir?
BGP’nin eksikleri:
Neden Gerçekleşir? (Sebep Olan Faktörler)
Faktör
Açıklama
Gerçek Dünya Vakası: YouTube – Pakistan Telekom (2008)
Olayın Özeti:
Etkileri
Etki Türü
Açıklama
Çözüm Yolları (En İnce Ayrıntısına Kadar)
1. RPKI (Resource Public Key Infrastructure) kullanımı
2. Prefix filtreleme (Prefix-List / Route-Map)
3. BGP Session Güvenliği (MD5 veya TCP-AO)
4. Max Prefix Limit Ayarı
5. BGP Monitoring ve Alert Sistemleri
Sonuç
Last updated