Một hệ thống cảnh báo mới được đề xuất là
Khá
Tốt BGP
(PGBGP) [94]. Những cái nhìn sâu sắc quan trọng trong công việc này là
rằng các cấu hình sai và các cuộc tấn công cướp tiền tố có thể
được giảm nhẹ nếu router thực hiện một số tiền nhất định của
bản án với các tuyến đường mà họ áp dụng vào họ
các bảng định tuyến. Với PGBGP, một số tiền của nhà nước được
duy trì thông qua định tuyến dữ liệu lịch sử để xác định
những gì các đường bay đến các tiền tố nên được xem là bình thường.
Khi các tuyến đường đến sẽ được nhận mà không tuân thủ
những nguồn gốc này, chúng được gắn cờ là đáng ngờ trong 24 giờ,
sử dụng dữ liệu từ Mahajan
et al.
[95] cho thấy hầu hết
các cấu hình sai và cướp nỗ lực cuối cùng cho ít hơn
khoảng thời gian này. Các tuyến đường tránh được trong khi họ đang
nghi ngờ, trừ khi không có tuyến đường thay thế phù hợp.
Kết quả của việc này là giải pháp này thường có thể
bảo vệ chống lại tấn công chiếm quyền điều khiển các AS, với một số trọng
hãy cẩn thận quan. Một quản trị viên triển khai giải pháp này phải
được nhận thức của các mối quan hệ kinh doanh với các nhà cung cấp
và khách hàng và đảm bảo rằng các sự kiện như nhà cung cấp
thay đổi (mà kết quả trong những con đường mới tới các điểm đến) đang
chiếm rất tụ mà không bị ảnh hưởng;
ngoài ra, kẻ thù đủ trang bị có thể Engi -
Neer tập của các tuyến đường hệ thống buộc phải chấp nhận, trong một
định tuyến tương đương của các cuộc tấn công liên kết cắt bởi Bellovin
và Gansner [15].
đang được dịch, vui lòng đợi..