欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > Linux下加強BGP路由協議安全的措施

Linux下加強BGP路由協議安全的措施

熱門標簽:中山防封卡電銷卡辦理 電銷語音機器人哪個好 常熟外呼系統 拉薩銷售外呼系統軟件 電話機器人服務器部署 地圖上標注點位的圖標 文山外呼營銷系統 江蘇小型外呼系統軟件 百度地圖標注未成功

BGP協議運行于TCP之上,因而,它也繼承了TCP連接的所有漏洞。例如,在一個BGP會話內,攻擊者可以冒充一個合法的BGP鄰居,然后說服另一端的BGP路由器共享路由信息給攻擊者。在攻擊者通告并向鄰居路由注入偽造的路由時,就會發生這個問題。毫無戒備的鄰居路由器就會開始向攻擊者發送通信實況,實際上這些信息并沒有去向任何地方,僅僅只是被丟棄了。回到2008年,YouTube實際上也受害于這樣的BGP路由中毒,并遭受了長達一個小時的視頻服務大量中斷。一個更加糟糕的情況是,如果攻擊者是個足夠懂行的人,他們可以偽裝成一臺透明路由器,然后嗅探經過的通信以獲取敏感數據。你可以想象,這會造成深遠的影響。

要保護活躍的BGP會話不受攻擊,許多服務提供商在BGP會話中使用MD5校驗和及預共享密鑰。在受保護的BGP會話中,一臺發送包的BGP路由器通過使用預共享的密鑰生成MD5散列值、部分IP和TCP頭以及有效載荷。然后,MD5散列作為一個TCP選項字段存儲。在收到包后,接受路由器用同樣的方法使用預共享密鑰生成它的MD5版本。它會將它的MD5散列和接收到的某個包的值進行對比,以決定是否接受該包。對于一個攻擊者而言,幾乎不可能猜測到校驗和或其密鑰。對于BGP路由器而言,它們能在使用包的內容前確保每個包的合法性。
在本教程中,我們將為大家演示如何使用MD5校驗和以及預共享密鑰來加固兩個鄰居間的BGP會話的安全。
準備

加固BGP會話安全是相當簡單而直截了當的,我們會使用以下路由器。

常用的Linux內核原生支持IPv4和IPv6的TCP MD5選項。因此,如果你從全新的Linux機器構建了一臺Quagga路由器,TCP的MD5功能會自動啟用。剩下來的事情,僅僅是配置Quagga以使用它的功能。但是,如果你使用的是FreeBSD機器或者為Quagga構建了一個自定義內核,請確保內核開啟了TCP的MD5支持(如,Linux中的CONFIGTCPMD5SIG選項)。
配置Router-A驗證功能

我們將使用Quagga的CLI Shell來配置路由器,我們將使用的唯一的一個新命令是‘password’。

   

復制代碼
代碼如下:
[root@router-a ~]# vtysh
router-a# conf t
router-a(config)# router bgp 100
router-a(config-router)# network 192.168.100.0/24
router-a(config-router)# neighbor 10.10.12.2 remote-as 200
router-a(config-router)# neighbor 10.10.12.2 password xmodulo

本例中使用的預共享密鑰是‘xmodulo’。很明顯,在生產環境中,你需要選擇一個更健壯的密鑰。

注意: 在Quagga中,‘service password-encryption’命令被用做加密配置文件中所有明文密碼(如,登錄密碼)。然而,當我使用該命令時,我注意到BGP配置中的預共享密鑰仍然是明文的。我不確定這是否是Quagga的限制,還是版本自身的問題。
配置Router-B驗證功能

我們將以類似的方式配置router-B。

   

復制代碼
代碼如下:
[root@router-b ~]# vtysh
router-b# conf t
router-b(config)# router bgp 200
router-b(config-router)# network 192.168.200.0/24
router-b(config-router)# neighbor 10.10.12.1 remote-as 100
router-b(config-router)# neighbor 10.10.12.1 password xmodulo

驗證BGP會話

如果一切配置正確,那么BGP會話就應該起來了,兩臺路由器應該能交換路由表。這時候,TCP會話中的所有流出包都會攜帶一個MD5摘要的包內容和一個密鑰,而摘要信息會被另一端自動驗證。

我們可以像平時一樣通過查看BGP的概要來驗證活躍的BGP會話。MD5校驗和的驗證在Quagga內部是透明的,因此,你在BGP級別是無法看到的。

如果你想要測試BGP驗證,你可以配置一個鄰居路由,設置其密碼為空,或者故意使用錯誤的預共享密鑰,然后查看發生了什么。你也可以使用包嗅探器,像tcpdump或者Wireshark等,來分析通過BGP會話的包。例如,帶有“-M ”選項的tcpdump將驗證TCP選項字段的MD5摘要。
小結

在本教程中,我們演示了怎樣簡單地加固兩臺路由間的BGP會話安全。相對于其它協議而言,配置過程非常簡明。強烈推薦你加固BGP會話安全,尤其是當你用另一個AS配置BGP會話的時候。預共享密鑰也應該安全地保存。

標簽:開封 馬鞍山 淮安 和田 和田 法律問答 湖南 石家莊

巨人網絡通訊聲明:本文標題《Linux下加強BGP路由協議安全的措施》,本文關鍵詞  Linux,下,加強,BGP,路由,協議,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux下加強BGP路由協議安全的措施》相關的同類信息!
  • 本頁收集關于Linux下加強BGP路由協議安全的措施的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    中文字幕 日本| 91精品国产一区二区三区香蕉| 久久久久国产免费免费| 日本一道高清亚洲日美韩| 国产人妻黑人一区二区三区| 精品视频在线免费观看| 亚洲综合在线视频| ass极品水嫩小美女ass| 91国内精品野花午夜精品| 亚洲少妇30p| 波多野结衣中文一区| 久久久久久久久久网站| 中文字幕一区二区三区蜜月 | 正在播放亚洲一区| 亚洲成人av一区| 中文字幕免费高清视频| 欧美一区二区在线免费观看| 天天做天天摸天天爽国产一区 | 日韩欧美在线视频播放| 国产性做久久久久久| 国产一级精品在线| 亚洲怡红院在线观看| 国产精品第四页| 99久精品国产| 欧美日韩亚洲另类| 午夜日韩在线观看| 国产呦小j女精品视频| 2023国产精华国产精品| 国产精品白丝av| 色综合视频一区二区三区高清| 亚洲精选免费视频| 中国特级黄色大片| 日韩欧美一二三| 国产美女在线精品| 一本大道av伊人久久综合| 一区二区三区在线看| 一级黄色片毛片| 精品伦理精品一区| 成人综合婷婷国产精品久久| 欧美曰成人黄网| 日日摸夜夜添夜夜添国产精品| www.av天天| 国产精品美女久久久久久久久| 91免费在线看| 日韩三级免费观看| 成人免费视频播放| 欧美精品丝袜久久久中文字幕| 久久精品72免费观看| 日本少妇aaa| 亚洲欧美日韩一区| 国产美女喷水视频| 国产精品伦理一区二区| 不许穿内裤随时挨c调教h苏绵| 日韩女优av电影| 成人天堂资源www在线| 91麻豆精品国产91久久久久久久久| 精品影视av免费| 色8久久人人97超碰香蕉987| 日本人妖一区二区| 国产一区二区播放| 日韩高清不卡一区| 国产盗摄一区二区三区在线| 日韩成人一区二区三区在线观看| 国产精品视频一区二区在线观看| 亚洲h在线观看| 很污很黄的网站| 亚洲v日本v欧美v久久精品| 日韩视频在线观看免费视频| 一区二区三区在线视频播放| 国产精品20p| 亚洲一本大道在线| 欧美一区二区三区粗大| 亚洲高清免费在线| 国产日产精品一区二区三区的介绍| 亚洲国产日韩一级| 一本一本久久a久久| 婷婷国产在线综合| 国产精品成人免费观看| 裸体一区二区三区| 欧美日韩在线综合| 国产盗摄精品一区二区三区在线| 91精品黄色片免费大全| 成人av资源在线| 精品福利视频一区二区三区| av网站免费线看精品| 久久久精品天堂| 欲求不满的岳中文字幕| 亚洲日本一区二区| 国产馆在线观看| 全国精品久久少妇| 欧美日韩一区不卡| 波多野结衣中文字幕一区二区三区| 久久日一线二线三线suv| 中文视频在线观看| 亚洲男女毛片无遮挡| 欧美美女性生活视频| 美美哒免费高清在线观看视频一区二区| 在线观看av一区| 成人免费精品视频| 久久久国产精华| 欧美老熟妇乱大交xxxxx| 亚洲一级片在线观看| 唐朝av高清盛宴| 成人在线一区二区三区| 久久精品欧美一区二区三区不卡 | 91高清免费看| 韩国成人精品a∨在线观看| 欧美一级专区免费大片| 台湾佬美性中文| 亚洲码国产岛国毛片在线| 尤物在线免费视频| 国产精一区二区三区| 精品福利一区二区三区| 中文幕无线码中文字蜜桃| 视频一区中文字幕国产| 在线成人高清不卡| 日本xxxx免费| 一区二区三区四区在线免费观看| 日本伦理一区二区| caoporm超碰国产精品| 国产精品久久久久久久岛一牛影视 | 久久综合久久鬼色中文字| 日韩网站在线播放| 美女免费视频一区| 精品电影一区二区三区| 国产精久久一区二区三区| 卡一卡二国产精品| 2023国产精品| 亚洲不卡的av| 国产成人精品一区二| 国产精品久久久久久久久免费桃花| 韩国一级黄色录像| 成人精品一区二区三区中文字幕| 国产精品久久久久久久久免费桃花| 蜜臀久久精品久久久用户群体| 岛国一区二区三区| 成人免费在线视频| 欧美午夜片在线观看| 一级黄色电影片| 日韩不卡一区二区三区| 欧美va亚洲va| 女人十八毛片嫩草av| 国产福利精品一区二区| 中文子幕无线码一区tr| 少妇久久久久久被弄高潮| 91美女片黄在线| 午夜在线电影亚洲一区| 日韩精品一区二区三区中文精品| 日韩精品卡通动漫网站| 国产麻豆午夜三级精品| 国产精品天美传媒| 在线视频国产一区| xfplay5566色资源网站| 美女高潮久久久| 国产精品美女视频| 欧美日韩视频在线观看一区二区三区| 偷偷色噜狠狠狠狠的777米奇| 麻豆精品一区二区av白丝在线| 久久久噜噜噜久久中文字幕色伊伊 | 成人免费小视频| 欧美日韩一区二区三区免费看| 醉酒壮男gay强迫野外xx| 国产一区二区三区日韩| 综合分类小说区另类春色亚洲小说欧美| 91久久精品网| www.88av| 成人精品在线视频观看| 午夜精品成人在线视频| 久久嫩草精品久久久久| 色噜噜夜夜夜综合网| 国产老熟女伦老熟妇露脸| 国内欧美视频一区二区| 亚洲三级小视频| 欧美一级免费观看| 国产精品久久久免费看| 国产成人精品一区二区三区在线观看 | 在线播放国产精品二区一二区四区| 久久av无码精品人妻系列试探| 国产+成+人+亚洲欧洲自线| 亚洲午夜久久久久久久久电影网| ww久久中文字幕| 91电影在线观看| 人人妻人人藻人人爽欧美一区| 岛国av在线一区| 日韩福利视频网| 中文字幕一区不卡| 日韩欧美电影一二三| 一区二区在线观看免费视频| 30一40一50老女人毛片| 99久久伊人精品| 久久精品二区亚洲w码| 一区二区国产视频| 久久精品免费在线观看| 欧美挠脚心视频网站| 亚洲欧美另类日本| av直播在线观看| 97se亚洲国产综合自在线| 精品一区二区三区视频| 亚洲综合清纯丝袜自拍| 日本一区二区三区四区在线视频 |