2024年6月27日Cloudflare 1.1.1.1事件
原文英文,约3600词,阅读约需13分钟。
📝
内容提要
2024年6月27日,由于BGP劫持和路由泄露,全球少数用户可能会发现1.1.1.1无法访问或降级。Cloudflare是早期采用RPKI进行路由起源验证的公司之一。事件中1.1.1.1/32由ELETRONET S.A.(AS267613)发起并被多个网络接受,导致来自70个国家的300多个网络的DNS解析器地址无法访问。Cloudflare将继续改进检测方法,鼓励采用基于RPKI的劫持和泄露预防机制。
❓
Q&A
2024年6月27日1.1.1.1事件的主要原因是什么?
事件的主要原因是BGP劫持和路由泄露。
Cloudflare在此次事件中采取了哪些措施来应对影响?
Cloudflare禁用了与AS267613的多个对等连接,并提高了检测方法以快速响应。
RPKI在防止BGP劫持中起什么作用?
RPKI通过验证路由源,帮助限制BGP劫持的影响,确保IP前缀的所有权信息安全共享。
此次事件对用户的影响有多大?
事件影响了来自70个国家的300多个网络,但总体用户影响较小,低于1%。
Cloudflare如何计划改进未来的路由泄露检测?
Cloudflare计划扩展路由泄露检测系统的数据源,并引入实时数据以提高响应速度。
BGP劫持和路由泄露的区别是什么?
BGP劫持是指错误地宣告一个IP前缀,而路由泄露是指网络不当转发不应转发的路由。
🏷️