摘要
- Cloudflare 记录称,2019 年 6 月 24 日 10:30 UTC 左右,一家小公司通过 Verizon AS701 成为大量路由的优选路径,Cloudflare 相关前缀也在受影响公告中 [1]。
- Cloudflare 后续深度分析把问题放在 route optimizer 路径和大型 transit provider 的传播上,因此控制面是 BGP 导入、导出和客户关系过滤,而不是泛泛的软件事故 [2]。
- Noction 公开回应该事件,因为其路由优化产品处于讨论中心;这有助于区分产品意图与部署治理 [3]。
- ThousandEyes/Catchpoint 观察到 Cloudflare 用户的外部可达性影响,把损害边界锚定在公开测量而不是私有日志 [4]。
- RFC 7908 与 RFC 9234 说明为什么这类事件属于路由关系泄漏,以及为什么 BGP Roles 和 Only-to-Customer 等显式关系控制重要 [6][7]。
发生了什么
Cloudflare 最初描述的是:很多路由在 Verizon 处被送往一个小型公司路径。在 BGP 语境里,问题不只是某个网络发出了一条公告。问题是周围网络把这条路径当成可用路径接受、偏好并继续导出。一个局部的异常公告只有在其他网络接受并传播时,才会成为互联网级事件。
这正是 DQE 为什么进入题目的原因。Verizon 是大型 transit provider,也是公众最容易看到的名字;但责任链条要从更早一层看起:客户侧路由源、路由优化器和上游接受规则如何共同让一条路径变得可传播。小网络并不因为规模小就天然无害。BGP 执行的是路由策略,而不是公司规模。
为什么重要
路由泄漏可以保留合法 origin ASN,同时在 AS path 中间违反业务或拓扑关系。因此,RPKI origin validation 有用但不完整。它可以帮助识别错误 origin,却未必拒绝一个 origin 正确但中间关系错误的路径。真正的修复必须包括 route-leak detection、关系标记、导入策略、导出策略和路由监测。
公开证据能够证明发生了路由事件,却无法替代 DQE 的 route maps、Noction 的优化器配置、Verizon 的客户过滤规则、变更票据和事故室决策。因此结论必须谨慎:公开资料不能证明 DQE 有意吸引无关流量,也不能证明 Noction 软件单独导致事故,或 Verizon 故意偏好有害路径。它能支撑的结论是:接受链足够薄弱,客户侧泄漏得以通过大型 provider 扩散。
技术层
RFC 7908 把这类问题定义为违反预期关系的路由传播。RFC 9234 则给出后来的一种修复方向:通过 BGP Roles 和 Only-to-Customer 让 provider、customer、peer 关系更明确。它们不能自动修复所有旧互联,但能把隐藏假设变成协议可见证据。
可信的技术 closeout 应包含前缀清单、AS path、开始和结束时间、RouteViews 或 RIPE RIS 等收集点、相关 BGP session、导入和导出过滤、最大前缀限制、IRR/RPKI 依据、撤回消息和复发测试。没有这些证据,公众无法区分短暂收敛、过宽策略或更严重的运营失效。
谁受影响
受影响者是那些选择了泄漏路径或因路径变化出现延迟、丢包和不可达的用户与网络。公开来源没有给出每笔交易或每个终端用户的完整清单,因此损害应按持续时间、受影响前缀、路径选择、测量点和用户症状来界定,而不是简单贴上全网中断标签。
接下来观察什么
应观察客户 session 是否突然导出超出常态的前缀或 AS path,route optimizer 是否改变 best path 但缺乏 max-prefix、AS-path 或关系约束,大型 transit provider 是否接受异常客户路由集,以及事故通报是否说明泄漏类别、持续时间、前缀集和防复发控制。
Sources
- https://blog.cloudflare.com/how-verizon-and-a-bgp-optimizer-knocked-large-parts-of-the-internet-offline-today/
- https://blog.cloudflare.com/the-deep-dive-into-how-verizon-and-a-bgp-optimizer-knocked-large-parts-of-the-internet-offline-monday/
- https://www.noction.com/news/incident-response
- https://www.thousandeyes.com/blog/cloudflare-users-burned-by-internet-routing-pile-up
- https://www.kentik.com/blog/a-brief-history-of-the-internets-biggest-bgp-incidents/
- https://www.rfc-editor.org/rfc/rfc7908
- https://www.rfc-editor.org/rfc/rfc9234
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
