Scroll untuk baca artikel
Networking

Kesalahan konfigurasi Cloudflare di balik kebocoran rute BGP baru-baru ini

56
×

Kesalahan konfigurasi Cloudflare di balik kebocoran rute BGP baru-baru ini

Share this article
kesalahan-konfigurasi-cloudflare-di-balik-kebocoran-rute-bgp-baru-baru-ini
Kesalahan konfigurasi Cloudflare di balik kebocoran rute BGP baru-baru ini

Kesalahan konfigurasi Cloudflare di balik kebocoran rute BGP baru-baru ini

Cloudflare telah membagikan rincian lebih lanjut tentang kebocoran rute Border Gateway Protocol (BGP) selama 25 menit baru-baru ini yang memengaruhi lalu lintas IPv6, yang menyebabkan kemacetan terukur, kehilangan paket, dan penurunan lalu lintas sekitar 12 Gbps.

Example 300x600

Sistem BGP membantu merutekan data melalui jaringan berbeda yang disebut sistem otonom (AS) yang mengirimkannya ke tujuan melalui jaringan yang lebih kecil di internet.

Insiden ini disebabkan oleh kesalahan konfigurasi kebijakan yang tidak disengaja pada router dan memengaruhi jaringan eksternal di luar pelanggan Cloudflare.

Ahli

“Dalam insiden tanggal 22 Januari, kami menyebabkan kebocoran rute serupa, di mana kami mengambil rute dari beberapa rekan kami dan mendistribusikannya kembali di Miami ke beberapa rekan dan penyedia kami,” membaca pengumuman Cloudflare.

“Menurut definisi kebocoran rute di RFC7908, kami menyebabkan campuran kebocoran rute Tipe 3 dan Tipe 4 di Internet.”

Ketik 4 kebocoran rute
Diagram kebocoran rute tipe 4
Sumber: Cloudflare

Kebocoran rute BGP terjadi ketika Sistem Otonom (AS) melanggar kebijakan perutean bebas lembah dengan salah mengiklankan rute yang dipelajari dari satu rekan atau penyedia ke rekan atau penyedia lain.

Akibatnya, lalu lintas dikirim melalui jaringan yang tidak pernah dimaksudkan untuk membawanya. Hal ini sering kali menyebabkan kemacetan, penurunan, atau jalur yang kurang optimal. Ketika filter firewall digunakan untuk menerima lalu lintas hanya dari penyedia tertentu, lalu lintas tersebut akan dibuang sepenuhnya.

Aturan bebas lembah menjelaskan bagaimana rute seharusnya disebarkan berdasarkan hubungan bisnis antar jaringan, dan ketika aturan tersebut dilanggar, lalu lintas tertarik ke jaringan yang tidak dapat membawanya melalui jalur yang lebih panjang atau tidak stabil, dan, seperti dalam kasus ini, turun seluruhnya.

Meskipun insiden tersebut terutama menyebabkan masalah keandalan, insiden tersebut juga memiliki dimensi keamanan, karena dapat menyebabkan pihak yang tidak berkepentingan menyadap dan menganalisis lalu lintas di pembajakan BGP insiden.

Cloudflare menjelaskan bahwa penyebab utama kebocoran rute BGP adalah perubahan kebijakan yang dimaksudkan untuk mencegah Miami mengiklankan awalan Bogotá IPv6.

Menghapus daftar awalan tertentu membuat kebijakan ekspor menjadi terlalu permisif, sehingga memungkinkan pencocokan internal tipe rute menerima semua rute IPv6 internal (iBGP) dan mengekspornya secara eksternal.

“Hasilnya, semua awalan IPv6 yang didistribusikan ulang Cloudflare secara internal ke seluruh backbone diterima oleh kebijakan ini, dan diiklankan ke semua tetangga BGP kami di Miami,” jelas Cloudflare.

Volume kemacetan (atas) dan penurunan lalu lintas (bawah)
Volume kemacetan (atas) dan penurunan lalu lintas (bawah)
Sumber: Cloudflare

Cloudflare mendeteksi masalah tersebut segera setelah masalah tersebut muncul, dan teknisinya secara manual mengembalikan konfigurasi dan menghentikan otomatisasi, sehingga menghentikan dampaknya dalam waktu 25 menit. Perubahan kode pemicu kemudian dikembalikan, dan otomatisasi diaktifkan kembali dengan aman.

Raksasa internet itu mengatakan kasus terbaru ini sangat mirip dengan a Kejadian Juli 2020 dan juga telah mencantumkan langkah-langkah untuk mencegah kejadian serupa di masa depan.

Langkah-langkah yang diusulkan mencakup penambahan pengamanan ekspor berbasis masyarakat yang lebih ketat, pemeriksaan CI/CD terhadap kesalahan kebijakan, peningkatan deteksi dini, validasi RFC 9234, dan promosi penerapan RPKI ASPA.

Wiz

Tolok Ukur Anggaran CISO 2026

Ini musim anggaran! Lebih dari 300 CISO dan pemimpin keamanan telah berbagi bagaimana mereka merencanakan, membelanjakan, dan membuat prioritas untuk tahun depan. Laporan ini mengumpulkan wawasan mereka, memungkinkan pembaca untuk membuat tolok ukur strategi, mengidentifikasi tren yang muncul, dan membandingkan prioritas mereka menjelang tahun 2026.

Pelajari bagaimana para pemimpin terkemuka mengubah investasi menjadi dampak yang terukur.