Hu và Mao đã kiểm tra tiền tố cướp chi tiết hơn
và cung cấp một cơ chế cho việc phát hiện cướp tiền tố
tấn công trong thời gian thực [96]. Giải pháp của họ được dựa trên
kỹ thuật cho các mạng và các host vân tay. Một số
tiêu chí, bao gồm cả các hệ điều hành của máy
trong vòng một tiền tố được đưa ra, và các lĩnh vực nhận dạng trong vòng IP
gói tin, TCP và ICMP timestamps, được sử dụng để mô tả
một tiền tố mạng cụ thể, với các thông tin được thu thập bởi
các đầu dò được gửi đến các host khác nhau trong mạng lãi. Nếu
có mâu thuẫn AS nguồn gốc được quảng cáo, đó là
bằng chứng cho tiềm năng của một cuộc tấn công cướp tiền tố, các thu thập
dấu vân tay được so sánh với đầu dò được gửi đến tất cả nguồn gốc.
Sự khác biệt giữa dấu vân tay sẽ cung cấp bằng chứng
rằng bản cập nhật đã được nhận được từ nguồn gốc khác nhau
máy, và rằng một mới tiền tố -advertised với suffi-
đặc ciently khác nhau không phải là mạng ban đầu
quảng cáo một con đường mới, mà là một kẻ thù cố gắng để
cướp tiền tố. Cách tiếp cận này dựa trên thời gian thực BGP
CẬP NHẬT màn hình, mà sẽ gửi tàu thăm dò khác biệt nếu
các tiền tố được quảng cáo từ nhiều nơi. Các
sẵn có của màn hình là rất quan trọng là, nếu cập nhật được
trì hoãn, khả năng thu thập các biện pháp, chẳng hạn như thăm dò
và ra quyết định tiếp theo, sẽ bị tổn hại
đang được dịch, vui lòng đợi..