メインコンテンツまでスキップ

10. セキュリティに関する考慮事項

この BGP 拡張は、以下を除いて、既存の BGP に固有の基本的なセキュリティ問題を変更しない:

AS_PATH 属性と AS4_PATH 属性の不整合は、本書で議論されているように、AS パス情報の喪失および特定のケースでの潜在的なルーティング・ループを生じる可能性がある。これは攻撃者によって悪用される可能性がある。

コンフェデレーション内のすべての BGP スピーカーが 4 オクテット AS 番号をサポートするように移行する前に、マッピング不可能な 4 オクテット AS 番号を BGP コンフェデレーションの「メンバー AS 番号」として割り当てることは設定ミスである。このような設定ミスは、コンフェデレーション内の AS パス・ループ検出を弱める。