Routes BGP : pour promouvoir la RPKI (et renforcer la sécurité), CloudFlare lance « Is BGP safe yet? »
Le 20 avril 2020 à 09h38
2 min
Internet
Internet
Fin 2018, la société s’élevait contre « le routage BGP [qui] n'est pas sécurisé. Son principal espoir, RPKI, est d’utiliser un système de certificats qui ressemble à une navigation web sécurisée ».
Sans protection, des tables de routages internes diffusées sur Internet sont parfois reprises sans vérification par certains gros acteurs. Ces problèmes de routes BGP peuvent avoir de fâcheuses conséquences et rendre inaccessibles une partie des sites Internet.
Parmi les événements les plus marquants, nous pouvons citer les exemples de Telekom Malaysia et de Verizon, cette dernière ayant provoqué la colère de CloudFlare. Il en existe certainement beaucoup d’autres.
CloudFlare a décidé de taper du poing sur la table : « Internet est trop vital pour permettre à ce problème connu de continuer plus longtemps […] Il est temps de sécuriser BGP. Plus d'excuses ».
La société lance le site isBGPSafeYet.com pour afficher la liste des principaux opérateurs (au sens large du terme) et leur prise en charge de RPKI (Resource Public Key Infrastructure).
On peut y voir que ce serait le cas de Telia et NTT, mais pas d’Orange (qui est son propre transitaire pour rappel) dont la migration aurait commencé. Ce site permet aussi à tout un chacun de tester son FAI.
Le 20 avril 2020 à 09h38
Commentaires (5)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 20/04/2020 à 10h33
Free fibre n’est pas à priori “BGP safe”
Le 20/04/2020 à 11h22
Free ADSL non plus.
Pour ceux qui comme moi se demande ce qu’est le BGP : Border Gateway Protocol sur Wikipédia
Le 20/04/2020 à 12h57
Sauf erreur de ma part il y a une erreur sur le dernier lien (comment fonctionnen internet ) : on tombe sur une page NI concernant dysney+…
Le 20/04/2020 à 13h32
Le vrai lien :
Next INpact
Le 23/04/2020 à 21h23
Cloudflare le loup qui essaie de se faire passer pour un mouton afin de devenir incontournable. Internet n’a pas oublier la censure made in Cloudflare