Středa 3. června 2020, svátek má Tamara
  • schránka
  • Přihlásit Můj účet
  • Středa 3. června 2020 Tamara

Čína unesla část mezinárodního internetového provozu, chybou Nigerijců

  12:30aktualizováno  15:33
V noci na dnešek se řada uživatelů ve Spojených státech i jinde musela vypořádat se nebývalým zpožděním služeb od Googlu a dalších. Podle odborníků byla znovu ve hře zneužitelná chyba jednoho z internetových protokolů, která část internetového provozu poslala přes čínské, ruské a nigerijské operátory.

Část internetových služeb Googlu v USA byla přesměrována přes Čínu. | foto: ČTK/AP

Uživatelé služeb jako Google, Google Cloud, Snapchat, Spotify, Nest a možná i dalších zaznamenali nezvyklé zpoždění při jejich využívání. Na vině přitom nebyli provozovatelé těchto služeb nebo nějaký zahlcovací útok (DDoS) na jejich servery, ale to, že byl provoz přesměrován přes velkou část zeměkoule.

Problémů si všimla i společnost ThousandEyes, která provedla analýzu a zjistila, že provoz místo nejrychlejší cesty ze serverů ve Spojených státech  k uživateli tamtéž cestoval zcela jinudy, konkrétně přes routery v Číně (China Telecom), Nigérii (MainOne) a Rusku (Transtelecom).

12.listopadu 2018 v 22:57, příspěvek archivován: 13.listopadu 2018 v 09:59

BREAKING: Potential hijack underway. ThousandEyes detected intermittent availability issues to Google services from some locations. Traffic to certain Google destinations appears to be routed through an ISP in Russia & black-holed at a China Telecom gateway router. https://t.co/Tz7shf7cOy

Právě druhá zmíněná společnost má patrně celou akci na svědomí. Jak přiznala, při upgradu sítí, když špatně nastavili BGP filtry.

13.listopadu 2018 v 09:53, příspěvek archivován: 13.listopadu 2018 v 15:32

@bgpmon @Google We have investigated the advertisement of @Google prefixes through one of our upstream partners. This was an error during a planned network upgrade due to a misconfiguration on our BGP filters. The error was corrected within 74mins & processes put in place to avoid reoccurrence

Není to poprvé, co k podobnému problému dochází. Takové přesměrování provozu, který umožňuje chyba v Border Gateway Protocolu (BGP) byla k podobným útokům zneužita již v minulosti.

Tento protokol je zhruba řečeno využíván na centrálních uzlech internetu, aby podle potřeby umožňoval vybrat optimálních trasu internetových paketů (datových balíčků) v reakci na aktuální stav sítě. Lze jej však zmást tak, aby místo optimální trasy zvolil jinou, která může být z hlediska internetového provozu zcela nesmyslná.

Listopadové přesměrování internetového provozu přes Čínu.

Listopadové přesměrování internetového provozu přes Čínu.

Ve zmíněném případě to můžeme přirovnat k tomu, že si zájemce z USA objedná ve Spojených státech určité zboží, ale někomu se podaří nastavit u dopravce, že zásilka nepojede přímo, ale třeba přes Čínu. Co s ním pak dělá po cestě, není jisté, ale může zásilku třeba proskenovat.

Podle analytiků z ThousandEyes přitom nemusí být na vině záměr, ale chyba, konkrétně by to mohla být technická závada v souvislosti s dohodami o peeringu mezi společností MainOne a China Telecom, největší pevnou linkou v Číně.

Opakované problémy

Problém s BGP je znám již nějakou dobu, stejně jako jeho zneužití pro přesměrování části provozu do jiné země. Existují některé ověřovací postupy, které by měly podobnému problému bránit, ale zatím se neprosadily.

Ne vždy musí být špatné přesměrování úmyslné, někdy prostě vznikne chybou, ale ta by neměla trvat dlouho.

Ve Spojených státech se tím zabývali například na Naval War College, kde v říjnu vydali studii (PDF), která odhaluje několik neobvyklých a systematických přesměrování internetu přes čínskou telekomunikační firmu China Telecom.

Grafické znázornění přesměrování internetového provozu USA přes Čínu.

Grafické znázornění přesměrování internetového provozu USA přes Čínu.

Podobně hovoří i odborníci ze společnosti Oracle. Ti také zaznamenali v roce 2017 řadu neobvyklých přesměrování internetového provozu v USA přes Čínu a potvrdili tak zjištění výzkumníků z Naval War College. Konkrétně to byl případ, kdy byl provoz v síti tamního operátora Verizon exkluzivně přesměrováván přes China Telecom.

V Oraclu tak volají po monitorování požadavků na přesměrování, což je prý zatím poměrně vzácná praxe.

„Slepá akceptace tras dodaných od partnerů umožňuje vložit se do cesty odchozího provozu,“ varuje Oracle.

Aktualizováno: Přidali jsme informaci od nigerijského operátora MainOne.

Přechod na DVB-T2

Od 27. 11. probíhá postupný přechod na vysílací standard DVB-T2. Kvůli koronavirové pandemii vláda rozhodla o odložení zbývajících přechodů na vysílání DVB-T2. Diváci si tak musí pořídit televizi s podporou kódování H.265 (HEVC) nebo starší televizi doplnit vhodným set-top boxem.

  • Nejčtenější

Astronauté z Crew Dragonu jsou na palubě Mezinárodní vesmírné stanice

Americká soukromá loď s lidskou posádkou Crew Dragon se připojila k Mezinárodní vesmírné stanici (ISS) a astronauté...

Počasí zhatilo první pokus o let soukromé lodi firmy SpaceX s posádkou

Mezinárodní vesmírná stanice očekávala přílet dvou astronautů, které k ní měla ve čtvrtek dopravit soukromá loď Crew...

Renovovaná Slovenská strela se po šedesáti letech vrátila na koleje

Šedesát let nejel unikátní železniční motorový vůz Slovenská strela po kolejích. Stalo se tak až v pondělí 25. května....

Raketa SpaceX je sedmkrát levnější, než by ji vyrobila NASA, říká expert

„NASA se stala hostem v kosmické restauraci,“ říká o důvodech zapojení soukromníků do vesmírných letů v USA expert na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

USA i Evropa se šíření koronaviru v lednu ubránily. Pak přišel podruhé

Analýza malých genetických změn viru SARS-CoV-2 ze Spojených států i Evropy ukazují, jak se během prvního měsíce...

Virus se mění pod rukama. Přírodní izoláty se tak nechovají, vysvětluje Peková

Premium Do povědomí širší veřejnosti se molekulární bioložka a viroložka Soňa Peková z laboratoře Tilia dostala pro své neshody...

Xaver: Klobouk dolů před Klausem. V ČRo zůstávám, spory s ČT házím do jímky

Premium Ve středu ho poslanci zvolili do Rady České televize. Přesto, že spolu s ním byli zvoleni i Hana Lipovská a Pavel...

Prezidentova nemoc. Neuropatie je tichá epidemie moderní doby, říká lékař

Premium Brnění nohou, mravenčení, vrávoravá chůze, zakopávání a pády, ale i krutá bolest chodidel. To je hrubý výčet příznaků...

  • Další z rubriky

Bitcoin očekává snížení odměn na polovinu. Ceny proto létají nahoru a dolů

Cena největší kryptoměny v posledních dnech vylétla prudce nahoru a vzápětí se propadla. Může za to zřejmě očekávání...

Twitter spustil systém chránící před nebezpečnými tweety o koronaviru

Sociální sítě hledají cesty, jak své uživatele ochránit před problematickými zprávami, které je mohou nějakým způsobem...

Před demagogy vás na Facebooku ochrání Demagog. Sleduje české politiky

Český web Demagog.cz nově spolupracuje s Facebookem na ověřování sdílených článků. Nebude ale ověřovat všechny texty....

Tipy na weby: buďte expertem v třídění odpadu nebo najděte filmová místa

Hra na webu JakTřídit.cz vás pomocí virtuálního kontejneru naučí opravdu dobře třídit odpad. Zkuste objevit známá...

Astronauté z Crew Dragonu jsou na palubě Mezinárodní vesmírné stanice

Americká soukromá loď s lidskou posádkou Crew Dragon se připojila k Mezinárodní vesmírné stanici (ISS) a astronauté...

Museli jsme prodat chalupu. Dcera se rozvádí a potřebuje peníze, říká Žilková

Veronika Žilková opustila minulý měsíc v Izraeli svého manžela Martina Stropnického a vrátila se do Česka. Její maminka...

Vodafone měl masivní výpadek. Hodiny nefungovaly prakticky žádné služby

Lidé po celém Česku zaznamenali ve čtvrtek odpoledne výpadky služeb Vodafonu včetně bývalých služeb UPC, ať už šlo o...

Když dobrota škodí. Jak zdravotníci z WHO otrávili půlku Bangladéše

Případ Bangladéš zůstává nejčernější skvrnou na nedávné minulosti Světové zdravotnické organizace. Chuť být prospěšný a...

SuperStar vyhrála Slovenka Barbora Piešová. Porotkyně Bagárová chyběla

Česko Slovenskou Superstar 2020 se stala zrzka Barbora Piešová (19), která rozplakala svým finálovým výkonem porotu i...