昨天美国东部时间下午4点左右,谷歌服务中断,用户开始遇到连接问题。问题持续了大约90分钟,下午5:30后访问恢复正常。事实证明互联网流量正在被转移并最终落入中国。
据美联社报道,网络情报公司ThousandEyes注意到交通劫持,他们发现中断影响了G Suite,Google搜索和Google Analytics。ThousandEyes总部位于旧金山,其通往俄罗斯互联网服务供应商的数据最终落户中国。
就谷歌而言,问题是“ 谷歌外部 ”,这并不能解释发生了什么。不过,搜索巨头正在进行内部调查。ThousandEyes的进一步调查显示,流量通过尼日利亚的一家名为MainOne的小型ISP,然后流向俄罗斯的ISP TransTelecom,然后在中国的中国电信遇到了很大的防火墙。
为什么这令人担忧?因为转移允许谷歌的流量“掌握”没有业务访问它的ISP。由于大多数Google流量都是加密的,因此风险会有所缓解,但转移发生的事实是最令人担忧的。它有效地导致了对Google服务的拒绝服务攻击。
目前尚不清楚这是尼日利亚ISP MainOne的攻击还是错误配置。为什么会出现这种情况首先归结为互联网的边界网关协议(BGP),它允许信息由自治系统交换。问题是,正如ThousandEyes所解释的那样,“BGP被设计成为善意的互联网服务提供商和大学之间的信任链,他们盲目地相信他们收到的信息。它并没有演变为反映ISP之间存在的复杂的商业和地缘政治关系。和今天的国家。“
可以验证通过这些全球网络传递的信息,但是这些检查并没有被轻易使用,即使是像Google这样的大型实体也没有。在这之前,BGP劫持和数据泄漏可能会继续发生。
领取专属 10元无门槛券
私享最新 技术干货