Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

De achilleshiel van het internet - Het lekke border gateway

Pagina: 1
Acties:

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 12-11 03:17

PcDealer

HP ftw \o/

Topicstarter
reviews: Border gateway protocol: de achilleshiel van internet
De achilleshiel van het internet - Het lekke border gateway protocol
- hoofdletter?
Elke border gateway protocol-router vertelt aan de bgp-routers waarmee hij is verbonden welke routes het autonomous system waarvan hij deel uitmaakt accepteert, bijvoorbeeld route 202.22.22/30.
Ik heb mijn CCNA duidelijk nog niet binnen. Wat betekent de "/30"?

Misschien nog een plaatje er bij die e.e.a. beter inzichtelijk maakt?

reviews: Border gateway protocol: de achilleshiel van internet
Het gebrek aan controle door het bgp levert problemen op. Een internetprovider kan per ongeluk een fout maken.
Ik zou het herschrijven naar
Het gebrek aan controle door het bgp kan problemen opleveren: zo kan het zijn dat een internetprovider per ongelijk een fout maakt. Een voorbeeld hiervan betreft een Nederlandse provider die IPv4-adressen (deze zijn eindig) aan een Palestijnse provider had verkocht. De Nederlandse provider was vergeten om zijn routers aan te passen. Verkeer naar de Palestijnse provider werd daardoor omgeleid via Nederland.
[q]Een berucht incident komt uit 2008, toen Pakistan per ongeluk YouTube wereldwijd twee uur uit de lucht haalde. Pakistan wilde YouTube blokkeren, maar kondigde dat per ongeluk ook aan de rest van de wereld aan. In hetzelfde kader kondigde een Turkse provider ooit, waarschijnlijk eveneens per ongeluk, aan de rest van de wereld aan in feite het hele internet te zijn en dat iedereen voor alle routes bij hem terecht kon.[/[]
Misschien voor de niet ingewijde iets duidelijker vermelden: hoe wordt bepaald dat de Turkse provider het hele internet is bijvoorbeeld?
Er zijn talloze voorbeelden. "In maart was er bijvoorbeeld een incident waarbij een provider in Oekraïne adressen voor British Telecom aankondigde", aldus Doug Madory van dns-provider DynDNS tegen Tweakers. Madory heeft veel onderzoek gedaan naar bgp-aanvallen.
naar ->
Er zijn talloze voorbeelden te vinden van gevolgen van gemaakte fouten met het bgp protocol. Doug Madory van dns-provider DynDNS heeft veel onderzoek gedaan naar bgp-aanvallen. "In maart was er bijvoorbeeld een incident waarbij een provider in Oekraïne adressen voor British Telecom aankondigde", aldus Madory tegen Tweakers.
reviews: Border gateway protocol: de achilleshiel van internet
"Er is geen techniek om bgp-hijacking te voorkomen", zegt Doug Madory van dns-provider DynDNS.
De achtergrond van Madory was op de vorige pagina reeds uitgelegd en daardoor overbodig dat nogmaals te doen.
Omdat het bgp zo'n fundamenteel deel uitmaakt van internet, is het lastig te vervangen, dus is de kans klein dat het bgp binnen afzienbare tijd door iets beters wordt vervangen.
Ik zou de tweede "vervangen" vervangen door "opgevolgd".
Zie bijvoorbeeld hoe lang het duurt voordat ipv4 is vervangen door ipv6.
Kijk bijvoorbeeld naar hoe lang het duur voordat ipv4 wordt vervangen door ipv6. Ipv4 is nog niet vervangen, zie nieuws: Ziggo zet uitrol ipv6 tijdelijk op lager pitje

Waar staat "bgpsec" en "rpki" voor?
[...] die vanwege de gevoeligheid van het onderwerp niet bij naam genoemd wil worden.
Hoezo is dat gevoelig?

LinkedIn WoT Cash Converter


  • Delpozo
  • Registratie: Februari 2010
  • Laatst online: 20-09 14:17
De meeste veranderingen die je voorstelt, hebben te maken met stijl en zijn weliswaar mogelijke altternatieve manieren om een en ander op te schrijven, maar zelden echte verbeteringen. Daarnaast doe je enkele voorstellen voor inhoudelijke verbetering en verzoeken om verduidelijking, waar we zeker naar moeten kijken. Daarvoor moeten we wel even wachten op een collega met inhoudelijke kennis van zaken.

  • Olaf
  • Registratie: Maart 2007
  • Laatst online: 23-07-2024
Aangezien de auteur niet meer onder ons (maar wel nos) is, probeer ik zoveel mogelijk in te gaan. Zoals Delpozo aangeeft gaat het veel om stijlaanpassingen. Sommige dingen heb ik overgenomen aangezien ik toch bezig was en ik de verbetering wel inzag.
[...]

- hoofdletter?
Die tweede hoofdletter gebruiken we altijd al voor de subtitel.
[...]

Ik heb mijn CCNA duidelijk nog niet binnen. Wat betekent de "/30"?
Ik heb het ook even op moeten zoeken :P maar het gaat om de korte notatie van het subnetmasker, waarbij de "/30" binair staat voor 11111111.11111111.11111111.11111100, oftewel 255.255.255.252.
Misschien voor de niet ingewijde iets duidelijker vermelden: hoe wordt bepaald dat de Turkse provider het hele internet is bijvoorbeeld?
Ik heb een linkje aangebracht naar een duidelijke uitleg over die zaak.
reviews: Border gateway protocol: de achilleshiel van internet
[...]

Kijk bijvoorbeeld naar hoe lang het duur voordat ipv4 wordt vervangen door ipv6. Ipv4 is nog niet vervangen, zie nieuws: Ziggo zet uitrol ipv6 tijdelijk op lager pitje

Waar staat "bgpsec" en "rpki" voor?
Bij Bgpsec staat de sec voor security, zoals je vaker ziet. Voor rpki heb ik een acroniempje toegevoegd.
reviews: Border gateway protocol: de achilleshiel van internet

[ Voor 13% gewijzigd door Olaf op 25-08-2015 13:32 ]