RFC 9234, BGP rota sızıntılarını OTC özniteliğiyle engelliyor; ancak bazı Tier 1 ağları OTC bilgisini silerek risk oluşturuyor.
Ne oldu?
Cloudflare, RFC 9234 standardının benimsenme durumunu inceledi. Bu standart, BGP (Border Gateway Protocol) yönlendiricilerine "Only to Customer" (OTC) adı verilen yeni bir öznitelik ekleyerek rota sızıntılarını otomatik olarak engellemeyi amaçlıyor. Yapılan ölçümlerde, iki büyük Tier 1 ağının (kesin isimler verilmemiş) beklenmedik şekilde OTC bilgisini sildiği tespit edildi. Bu durum, standardın tam olarak uygulanmadığını gösteriyor.
Neden önemli?
Rota sızıntıları, internet trafiğinin yanlış yönlendirilmesine ve hizmet kesintilerine yol açabilir. RFC 9234, bu sorunu kaynağında çözmeyi hedefliyor. Ancak büyük ağ operatörlerinin OTC bilgisini silmesi, sızıntı korumasını etkisiz hale getirebilir. Bu durum, internetin genel güvenliği ve istikrarı için ciddi bir tehdit oluşturuyor. Özellikle yanlış yapılandırılmış veya kötü niyetli BGP mesajları, bu eksiklikten faydalanarak trafiği çalabilir veya engelleyebilir.
Kim veya ne etkileniyor?
Tüm internet kullanıcıları, ISP'ler, bulut sağlayıcıları ve büyük kurumsal ağlar etkileniyor. Özellikle BGP yönlendirmesine bağımlı olan herkes, rota sızıntısı kaynaklı kesintilerden veya veri hırsızlığından zarar görebilir. Ayrıca, RFC 9234'ü uygulayan ağlar, OTC bilgisini silen komşu ağlarla iletişimde koruma kaybı yaşar.
Ne yapılmalı?
Ağ operatörleri, RFC 9234'ü tam olarak desteklediklerinden emin olmalı ve OTC özniteliğini silmemelidir. Cloudflare, bu tür sorunları tespit etmek için ölçümler yapmaya devam etmeli ve bulguları kamuoyuyla paylaşmalıdır. İnternet topluluğu, standardın yaygın benimsenmesi için eğitim ve farkındalık çalışmaları yürütmeli. Ayrıca, BGP yönlendirme politikalarında OTC korumasını zorunlu kılan düzenlemeler düşünülmelidir (kesin değil).