Flexsealing BGP 抵御路由泄漏:Peerlock 主动测量与分析
网络与互联网体系结构
2020-11-18 v5
摘要
BGP 路由泄漏经常引发域间路由的严重中断。这些事件困扰互联网数十年,而部署与可用性问题削弱了缓解该问题的努力。2016 年提出的 Peerlock 以新方法应对路由泄漏。Peerlock 在传输提供商之间启用过滤协议,以保护其自身网络,无需广泛合作或信任基础设施。我们概述了 Peerlock 系统及其一个变体 Peerlock-lite,并开展实时互联网实验以测量它们在控制平面上的部署。我们的测量发现了对等 clique 中一级网络(Tier 1)之间显著 Peerlock 保护的证据,其中 48% 的潜在 Peerlock 过滤器已部署,并揭示许多其他网络也部署了针对一级网络泄漏的过滤器。为引导进一步部署,我们还通过 BGP 仿真量化了 Peerlock 在 current 观测水平及假设未来部署情景下对路由泄漏的影响。这些实验揭示,当前 Peerlock 部署将一级网络泄漏导出限制为对 40% 的模拟泄漏而言 10% 或更少的网络。在所有大型 ISP(少于所有网络的 1%)战略性地额外部署 Peerlock-lite,加上对等 clique 内已部署的 Peerlock,可完全缓解 80% 的模拟一级网络路由泄漏。
引用
@article{arxiv.2006.06576,
title = {Flexsealing BGP Against Route Leaks: Peerlock Active Measurement and Analysis},
author = {Tyler McDaniel and Jared M. Smith and Max Schuchard},
journal= {arXiv preprint arXiv:2006.06576},
year = {2020}
}
备注
NDSS 2021