校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識(shí)庫 > Linux下加強(qiáng)BGP路由協(xié)議安全的措施

Linux下加強(qiáng)BGP路由協(xié)議安全的措施

熱門標(biāo)簽:中山防封卡電銷卡辦理 電銷語音機(jī)器人哪個(gè)好 常熟外呼系統(tǒng) 拉薩銷售外呼系統(tǒng)軟件 電話機(jī)器人服務(wù)器部署 地圖上標(biāo)注點(diǎn)位的圖標(biāo) 文山外呼營銷系統(tǒng) 江蘇小型外呼系統(tǒng)軟件 百度地圖標(biāo)注未成功

BGP協(xié)議運(yùn)行于TCP之上,因而,它也繼承了TCP連接的所有漏洞。例如,在一個(gè)BGP會(huì)話內(nèi),攻擊者可以冒充一個(gè)合法的BGP鄰居,然后說服另一端的BGP路由器共享路由信息給攻擊者。在攻擊者通告并向鄰居路由注入偽造的路由時(shí),就會(huì)發(fā)生這個(gè)問題。毫無戒備的鄰居路由器就會(huì)開始向攻擊者發(fā)送通信實(shí)況,實(shí)際上這些信息并沒有去向任何地方,僅僅只是被丟棄了。回到2008年,YouTube實(shí)際上也受害于這樣的BGP路由中毒,并遭受了長達(dá)一個(gè)小時(shí)的視頻服務(wù)大量中斷。一個(gè)更加糟糕的情況是,如果攻擊者是個(gè)足夠懂行的人,他們可以偽裝成一臺(tái)透明路由器,然后嗅探經(jīng)過的通信以獲取敏感數(shù)據(jù)。你可以想象,這會(huì)造成深遠(yuǎn)的影響。

要保護(hù)活躍的BGP會(huì)話不受攻擊,許多服務(wù)提供商在BGP會(huì)話中使用MD5校驗(yàn)和及預(yù)共享密鑰。在受保護(hù)的BGP會(huì)話中,一臺(tái)發(fā)送包的BGP路由器通過使用預(yù)共享的密鑰生成MD5散列值、部分IP和TCP頭以及有效載荷。然后,MD5散列作為一個(gè)TCP選項(xiàng)字段存儲(chǔ)。在收到包后,接受路由器用同樣的方法使用預(yù)共享密鑰生成它的MD5版本。它會(huì)將它的MD5散列和接收到的某個(gè)包的值進(jìn)行對(duì)比,以決定是否接受該包。對(duì)于一個(gè)攻擊者而言,幾乎不可能猜測到校驗(yàn)和或其密鑰。對(duì)于BGP路由器而言,它們能在使用包的內(nèi)容前確保每個(gè)包的合法性。
在本教程中,我們將為大家演示如何使用MD5校驗(yàn)和以及預(yù)共享密鑰來加固兩個(gè)鄰居間的BGP會(huì)話的安全。
準(zhǔn)備

加固BGP會(huì)話安全是相當(dāng)簡單而直截了當(dāng)?shù)模覀儠?huì)使用以下路由器。

常用的Linux內(nèi)核原生支持IPv4和IPv6的TCP MD5選項(xiàng)。因此,如果你從全新的Linux機(jī)器構(gòu)建了一臺(tái)Quagga路由器,TCP的MD5功能會(huì)自動(dòng)啟用。剩下來的事情,僅僅是配置Quagga以使用它的功能。但是,如果你使用的是FreeBSD機(jī)器或者為Quagga構(gòu)建了一個(gè)自定義內(nèi)核,請(qǐng)確保內(nèi)核開啟了TCP的MD5支持(如,Linux中的CONFIGTCPMD5SIG選項(xiàng))。
配置Router-A驗(yàn)證功能

我們將使用Quagga的CLI Shell來配置路由器,我們將使用的唯一的一個(gè)新命令是‘password’。

   

復(fù)制代碼
代碼如下:
[root@router-a ~]# vtysh
router-a# conf t
router-a(config)# router bgp 100
router-a(config-router)# network 192.168.100.0/24
router-a(config-router)# neighbor 10.10.12.2 remote-as 200
router-a(config-router)# neighbor 10.10.12.2 password xmodulo

本例中使用的預(yù)共享密鑰是‘xmodulo’。很明顯,在生產(chǎn)環(huán)境中,你需要選擇一個(gè)更健壯的密鑰。

注意: 在Quagga中,‘service password-encryption’命令被用做加密配置文件中所有明文密碼(如,登錄密碼)。然而,當(dāng)我使用該命令時(shí),我注意到BGP配置中的預(yù)共享密鑰仍然是明文的。我不確定這是否是Quagga的限制,還是版本自身的問題。
配置Router-B驗(yàn)證功能

我們將以類似的方式配置router-B。

   

復(fù)制代碼
代碼如下:
[root@router-b ~]# vtysh
router-b# conf t
router-b(config)# router bgp 200
router-b(config-router)# network 192.168.200.0/24
router-b(config-router)# neighbor 10.10.12.1 remote-as 100
router-b(config-router)# neighbor 10.10.12.1 password xmodulo

驗(yàn)證BGP會(huì)話

如果一切配置正確,那么BGP會(huì)話就應(yīng)該起來了,兩臺(tái)路由器應(yīng)該能交換路由表。這時(shí)候,TCP會(huì)話中的所有流出包都會(huì)攜帶一個(gè)MD5摘要的包內(nèi)容和一個(gè)密鑰,而摘要信息會(huì)被另一端自動(dòng)驗(yàn)證。

我們可以像平時(shí)一樣通過查看BGP的概要來驗(yàn)證活躍的BGP會(huì)話。MD5校驗(yàn)和的驗(yàn)證在Quagga內(nèi)部是透明的,因此,你在BGP級(jí)別是無法看到的。

如果你想要測試BGP驗(yàn)證,你可以配置一個(gè)鄰居路由,設(shè)置其密碼為空,或者故意使用錯(cuò)誤的預(yù)共享密鑰,然后查看發(fā)生了什么。你也可以使用包嗅探器,像tcpdump或者Wireshark等,來分析通過BGP會(huì)話的包。例如,帶有“-M ”選項(xiàng)的tcpdump將驗(yàn)證TCP選項(xiàng)字段的MD5摘要。
小結(jié)

在本教程中,我們演示了怎樣簡單地加固兩臺(tái)路由間的BGP會(huì)話安全。相對(duì)于其它協(xié)議而言,配置過程非常簡明。強(qiáng)烈推薦你加固BGP會(huì)話安全,尤其是當(dāng)你用另一個(gè)AS配置BGP會(huì)話的時(shí)候。預(yù)共享密鑰也應(yīng)該安全地保存。

標(biāo)簽:開封 馬鞍山 淮安 和田 和田 法律問答 湖南 石家莊

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux下加強(qiáng)BGP路由協(xié)議安全的措施》,本文關(guān)鍵詞  Linux,下,加強(qiáng),BGP,路由,協(xié)議,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux下加強(qiáng)BGP路由協(xié)議安全的措施》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux下加強(qiáng)BGP路由協(xié)議安全的措施的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    久久久久88色偷偷免费| 91小视频免费看| 高清在线不卡av| 日本一区二区三区dvd视频在线| 蜜臀av亚洲一区中文字幕| 欧美日韩国产经典色站一区二区三区| 亚洲男人的天堂在线观看| 91精品福利在线| 日韩精品一二三四| 国产精品素人一区二区| 欧美日本免费一区二区三区| 美女被吸乳得到大胸91| 国产精品情趣视频| 日韩欧美激情四射| 91福利视频在线| 国产盗摄女厕一区二区三区| 国产精品久久影院| 精品国免费一区二区三区| 欧美丝袜丝交足nylons图片| 国产一区二区在线观看视频| 一区二区三区四区不卡在线 | 午夜视频在线观看一区二区三区| 日韩免费高清视频| 欧美性受xxxx| 91久久精品国产91性色tv| 91亚洲精品一区二区乱码| 国内精品嫩模私拍在线| 免费黄网站欧美| 国产精品一区二区在线播放| 九九视频精品免费| 国产成人免费视| 日本电影亚洲天堂一区| 91在线精品一区二区| 国产白丝精品91爽爽久久| 麻豆精品精品国产自在97香蕉| 日韩极品在线观看| 国产精品一区二区黑丝 | 亚洲成人av资源| 日本少妇一区二区| 不卡的电影网站| 色婷婷久久久综合中文字幕| 97超碰欧美中文字幕| 色成人在线视频| 日韩欧美另类在线| 亚洲女子a中天字幕| 久久精品久久精品| 欧美专区在线观看一区| 久久综合狠狠综合久久激情| 亚洲女人小视频在线观看| 老司机精品视频在线| 日本韩国欧美一区| 中文字幕的久久| 蜜桃av噜噜一区| 日韩三级.com| 午夜精品久久久久久久久久| 国产成人在线影院 | 日韩欧美一级精品久久| 亚洲免费观看视频| 国产成a人亚洲精| 久久久电影一区二区三区| 蜜桃视频第一区免费观看| 欧美午夜在线观看| 国产精品女上位| av中文字幕不卡| 久久久久久久电影| 狠狠色丁香久久婷婷综合丁香| 色综合天天综合网天天狠天天| 久久你懂得1024| 美女mm1313爽爽久久久蜜臀| 精品国产乱码久久久久久老虎| 亚欧色一区w666天堂| 日韩免费在线观看| 卡一卡二国产精品| 精品国产髙清在线看国产毛片| 免费成人小视频| 亚洲视频资源在线| 4hu四虎永久在线影院成人| 精品一二线国产| 中文字幕欧美激情一区| 日本精品一区二区三区高清 | 免费人成黄页网站在线一区二区| 精品国产一区二区精华| av成人免费在线| 麻豆91免费观看| 一区二区三区中文字幕电影 | 色综合 综合色| 日韩精品一区第一页| 国产精品第四页| 欧美一个色资源| 色综合中文字幕| 国产一区二区网址| 夜夜亚洲天天久久| ㊣最新国产の精品bt伙计久久| 91精品国产综合久久香蕉的特点| 免费观看久久久4p| 日韩精品色哟哟| 亚洲国产精品人人做人人爽| 亚洲免费观看高清在线观看| 日韩欧美激情在线| 欧美日韩一区久久| 欧美日韩视频第一区| 99久久亚洲一区二区三区青草| 麻豆免费精品视频| 免费成人在线观看| 国产高清不卡一区二区| 国产精品一品二品| 成人avav影音| 在线观看亚洲a| 欧美男女性生活在线直播观看| 91视频一区二区三区| 久久97超碰国产精品超碰| 天天操天天色综合| 免费观看日韩av| a4yy欧美一区二区三区| 成人黄色综合网站| 91麻豆高清视频| 欧美一级夜夜爽| 国产农村妇女毛片精品久久麻豆 | 亚洲柠檬福利资源导航| 天堂在线一区二区| 蜜桃av一区二区在线观看| 国产自产视频一区二区三区| 91在线视频播放地址| 日韩精品一区二区三区视频| 国产精品国产三级国产专播品爱网 | 日韩精品亚洲专区| 91丨九色丨蝌蚪富婆spa| 日韩欧美一级在线播放| 亚洲人成网站在线| 成人免费视频视频在线观看免费| 99久久国产免费看| 精品欧美一区二区在线观看| 自拍视频在线观看一区二区| 久久97超碰色| 精品国产凹凸成av人导航| 亚洲成av人综合在线观看| 成人禁用看黄a在线| 亚洲精品一区二区精华| 午夜视频一区二区| 欧美性生活影院| 久久99精品久久久| 欧美日韩一级片网站| 亚洲欧美日韩成人高清在线一区| 国产高清一区日本| 中文字幕精品—区二区四季| 国产成人av影院| 中文字幕色av一区二区三区| 99re视频这里只有精品| 亚洲精品乱码久久久久久黑人| 高清在线观看日韩| 亚洲综合免费观看高清完整版| av电影一区二区| 日韩主播视频在线| 欧美大片国产精品| 日日夜夜精品视频免费| 精品少妇一区二区三区日产乱码 | 日韩欧美一区在线| 蜜桃av一区二区在线观看| 在线综合+亚洲+欧美中文字幕| 精品一区二区av| 亚洲成人中文在线| 欧美大白屁股肥臀xxxxxx| 国产电影一区在线| 亚洲成人免费电影| 久久综合狠狠综合久久激情 | 男男视频亚洲欧美| 综合电影一区二区三区 | 亚洲人成网站精品片在线观看 | 国产精品电影院| 精品国产在天天线2019| 在线精品亚洲一区二区不卡| 国精产品一区一区三区mba视频 | 伦理电影国产精品| 亚洲欧美另类综合偷拍| 中文字幕一区二区三区在线不卡| 91精品国产欧美一区二区18| 成人高清免费观看| 九九**精品视频免费播放| 亚洲国产视频一区二区| 中文字幕精品一区二区三区精品| 欧美日韩免费观看一区三区| 99re视频精品| 色偷偷88欧美精品久久久| 91丨porny丨国产| 色吊一区二区三区| 91精品国产综合久久精品图片 | 中文字幕一区二区三区四区| 91免费精品国自产拍在线不卡| 成人一区二区三区| 不卡视频免费播放| 成人综合婷婷国产精品久久免费| 国产美女视频一区| 国产精品综合视频| 色综合中文字幕国产 | 精品一区二区三区在线视频| 国内精品伊人久久久久av一坑| 国产一区欧美二区| 色噜噜狠狠色综合欧洲selulu| 欧美日韩国产免费一区二区| 欧美日韩美女一区二区|