APP下载

全球200大CDN发生BGP劫持,Google、Cloudflare、Line皆被导向俄罗斯

消息来源:baojiabao.com 作者: 发布时间:2026-08-13

报价宝综合消息全球200大CDN发生BGP劫持,Google、Cloudflare、Line皆被导向俄罗斯

BGP流量监控业者BGPmon.net于美西时间4月1日晚上,侦测到一起BGP劫持事件,历时约5分钟,当时原应属于脸书的CDN,其路由器网络前缀(prefix)很不寻常地由编号AS12389的自治系统(Autonomous System)宣告。受影响的CDN前缀,预估超过8千个。

上周全球主要CDN(Content Delivery Network)发生BGP劫持(BGP hijacking)事件,包括Google、Amazon、Cloudflare、GoDaddy、脸书及Line等,都被导向俄罗斯一家ISP网站。

BGP流量监控业者BGPmon.net于美西时间4月1日晚上7点26分,侦测到这起BGP劫持事件,历时约5分钟,当时原应属于脸书的CDN,其路由器网络前缀(prefix)很不寻常地由编号AS12389的自治系统(Autonomous System)宣告。根据侦测,受影响的CDN前缀全球超过8千个。这个自治系统隶属于俄罗斯ISP Rostelecom,意谓著这些CDN的流量被导向了俄罗斯。

所谓BGP劫持又称前缀劫持(prefix hijaking)或IP劫持,是指借由破坏路由器内的全局 BGP 路由表(global BGP routing table),造成一组IP流量被导向不该去的目的地。

根据开源BGP资料分析框架BGPStream的侦测,受影响的CDN包括脸书、Google、Amazon、GoDaddy、Cloudflare、日本的Line、NTT及香港的ASline及其他小型CDN。

BGP劫持通常可让骇客拦截流量,发动中间人(Man-in-the-Middle,MitM)攻击藉以窃取重要资讯。即使愈来愈多流量改以HTTPS加密通道传输,骇客也能留待日后破解。

这是3年来第三次发生大规模流量被误导的事件。2017年12月,Google、苹果、脸书、微软等多家公司的网络流量,曾一度被劫持导向俄罗斯、挪威、丹麦、澳洲等地。

2018年11月,因尼日利亚的ISP业者MainOne IP配置错误,导致Google流量被导至中国电信,令外界一度质疑Google流量遭到挟持。

2020-04-06 13:52:00

相关文章