hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

BGP hijacking: dirottare interi prefissi

25 giugno 2025 · 1 min di lettura · #network #bgp #routing

Internet instrada tra Autonomous System via BGP, che per progetto si fida degli annunci ricevuti. Chi annuncia un prefisso più specifico, o con path migliore, attira il traffico.

L'attacco

Un AS annuncia un prefisso IP che non gli appartiene (o un /24 più specifico di un /16 legittimo). I router preferiscono la rotta più specifica e reindirizzano il traffico verso l'attaccante, che può intercettare, droppare o rilanciare (interception). È successo a scala globale (dirottamenti di prefissi di grandi provider).

Difesa

RPKI con Route Origin Validation: firma quale AS può originare un prefisso, e i router scartano gli annunci non validi. Filtri sui prefissi con i peer, IRR, e monitoraggio (BGPStream, RIPE) per rilevare annunci anomali in fretta.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti