跳到主要内容

8. 安全考虑事项 (Security Considerations)

本文档定义了一个 BGP extension, 允许为同一个 address prefix 通告多条 paths, 且新 paths 不会隐式替换任何先前 paths. 因此, BGP speaker 可能接收到大量 prefixes 的多条 paths, 这可能耗尽内存资源, 甚至造成全网范围的不稳定, 可被视为 denial-of-service attack. 注意, 这并不是新的脆弱性, 而是 base BGP specification [RFC4272] 中已经存在的脆弱性.

ADD-PATH Capability 的使用旨在解决特定需求, 例如消除由 MULTI_EXIT_DISC (MED) attribute [STOP-OSC] 引发的 route oscillations. 虽然描述 ADD-PATH Capability 的应用超出本文档范围, 但鼓励用户通过研究 [ADDPATH] 中描述的最佳实践来检查其行为和潜在影响.

BGP [RFC4271] 基本操作中的安全顾虑同样适用.