概要

  • 2018年11月12日、Google サービスに関連する経路がナイジェリアのプロバイダ MainOne から中国電信に漏洩し、他のプロバイダを経由して伝播し、一部の Google 宛のトラフィックが予期しない経路を通過し、一部のユーザーがサービスにアクセスできなくなりました。
  • このインシデントは2008年の Pakistan Telecom YouTube ハイジャックとは異なります。重要な説明責任の問題は、誤った発信元のより具体的な経路としてエクスポートされた国別ブロックではなく、ある関係で学習した経路が他の関係に漏洩した契約と制御の不一致でした。
  • 公開記録は、成功したコンテンツ侵害の証拠ではなく、偶発的な設定ミスを支持しています。Google は影響を受けたトラフィックは暗号化されており、サービスが侵害されたと信じる理由はないと述べ、独立した観測者はルーティング経路を深刻な可用性および監視リスクとして扱いました。
  • RPKI 発信元検証は、影響を受けた経路が正当な Google AS から発信されているように見えるため、この障害クラスに対する完全な解決策ではありません。経路漏洩には、顧客およびピアフィルタリング、関係認識制御、プレフィックス制限、監視、調整、および後の BGP ロールなどのメカニズムが必要です。
  • 説明責任の教訓は、商用ピアリングおよびトランジット契約はそれ自体では強制されないことです。事業者は、漏洩した経路が世界的な障害になる前に、ビジネス関係をルーターポリシーおよび外部から検証可能な制御に変換する必要があります。

証拠記録とその使用方法

この記事では、公開記録を階層的な証拠として扱います。インシデント報告、標準、ブラウザまたはルーティング測定、規制当局またはポリシー資料、および現在の事業者ガイダンスは、さまざまな主張に使用されます。企業作成のソースは企業の立場として帰属されます。標準および後のガイダンスは、制御を説明し説明責任の期待を示すために使用され、公開記録がその主張を支持しない場合に私的事実を発明したり、遡及的に後の義務を課したりしません。

(以下、翻訳続く)