BGP “劫持工厂”Bitcanal 被踢出互联网

臭名昭著的葡萄牙托管公司 Bitcanal 被踢出了互联网。多年来 Bitcanal 被控帮助垃圾信息发送者劫持 IP 段,它的六家上游带宽供应商现在决定断绝与该公司的合作。因为 BGP 的工作方式,恶意攻击者可以向整个互联网宣布某些未使用的 IP 段分配给了其托管设施,如果没有人反对,那么这些 IP 段就会落到劫持者手中。

安全研究人员发现,Bitcanal 劫持了数百万 IPv4 地址,然后出售或租借给垃圾信息发送者去发送垃圾信息。大部分被劫持路由到 Bitcanal 的 IP 地址属于今天已经不存在的机构,但还有许多被劫持的地址分配给了仍然活跃的机构,其中包括美国国防部。

反垃圾邮件活动人士、独立安全研究员 Ron Guilmette 于 6 月 25 日在 NANOG 邮件列表上详细描述了 Bitcanal 的可疑活动,询问为什么该公司的上游网络运营商继续为其劫持 BGP 路由,相关讨论最终促使 Bitcanal 的上游 ISP 终止与该公司的合作。

BGP “劫持工厂”Bitcanal 被踢出互联网BGP “劫持工厂”Bitcanal 被踢出互联网BGP “劫持工厂”Bitcanal 被踢出互联网

「点点赞赏,手留余香」

    还没有人赞赏,快来当第一个赞赏的人吧!
0 条回复 A 作者 M 管理员
    当上帝赐给你荒野时,就意味着,他要你成为高飞的鹰
欢迎您,新朋友,感谢参与互动!欢迎您 {{author}},您在本站有{{commentsCount}}条评论