【びーじーぴーはいじゃっく】
BGPハイジャック とは?
最終更新:
💡 偽の経路情報で、通信の行き先をそらす
BGPで不正な経路情報を広告し、本来とは異なるネットワークへ通信を誘導する攻撃。広告が受理・選択された範囲で、通信の横取りや到達不能などにつながる。
📌 このページのポイント
BGPの経路を乗っ取るって?
偽の広告を出せば、必ず乗っ取れる?
通信の内容も全部読まれる?
RPKIを入れれば経路全体が正しい?
RPKIの情報を使う起点ASの検証は、そのIPアドレス範囲をどのASが広告してよいかを確認するよ。Valid、Invalid、NotFoundという判定があり、Validでも途中のAS経路全体を保証するわけではない。NotFoundも、不正だと確定した意味ではないよ。
ほかにどんな対策があるの?
顧客から受け入れるIPアドレス範囲を制限するなど、経路フィルタを適切に設定するよ。BGPsecはAS経路を検証するための仕組みで、起点ASの検証を補う役割がある。検証結果をどう扱うかという運用も含め、対策を組み合わせるんだ。
まとめ:ざっくりこれだけ覚えればOK!
「BGPハイジャック」って出てきたら「偽の経路広告で通信の行き先をそらす攻撃」と思えればだいたいOK!
📖 おまけ:英語の意味
「BGP hijacking」 = BGPの経路を乗っ取ること
💬 BGPはBorder Gateway Protocol、hijackingは乗っ取りだよ。端末の設定を書き換えるだけでなく、ネットワーク間で交換する道案内に不正な情報を混ぜるイメージだね。