Passa al contenuto principale

10. Considerazioni sulla sicurezza

Questa estensione a BGP non cambia i problemi di sicurezza sottostanti inerenti al BGP esistente, eccetto per i seguenti:

L'incoerenza tra l'attributo AS_PATH e l'attributo AS4_PATH può creare perdita delle informazioni di percorso AS, e potenziali loop di routing in certi casi, come discusso in questo documento. Questo potrebbe essere sfruttato da un attaccante.

È una configurazione errata assegnare un numero AS a quattro ottetti non mappabile come "Numero AS Membro" in una confederazione BGP prima che tutti gli speaker BGP all'interno della confederazione abbiano effettuato la transizione per supportare i numeri AS a quattro ottetti. Tale configurazione errata indebolirebbe il rilevamento dei loop di percorso AS all'interno di una confederazione.