跳到主要内容

8. 安全考虑事项 (Security Considerations)

除 BGP-4 和 Multiprotocol Extensions for BGP-4 已有的安全问题外, 本文档不会引入任何额外安全问题. 相同的安全机制适用.

但是, 如 [RFC4272] 所讨论, BGP 易受 traffic diversion attacks 影响. 通告 IPv6 next hop 的能力为攻击者提供了一种新手段, 可使流量偏离其正常路径. 此类攻击不同于既有脆弱性, 因为流量可跨越中间网络基础设施 (例如 IPv6 core) 转发到远端目标, 从而可能使攻击更容易成功, 因为需要破坏的基础设施更少. 潜在后果包括流量 "hijacking" 或 denial of service.

虽然预期这不是典型情况, 但用作 BGP next-hop address 的 IPv6 address 可能是 IPv4-mapped IPv6 address (如 [RFC4291] 所定义). 网络运营者可能部署的安全机制配置 (例如对 next-hop address 的安全检查) 也需要考虑这种情况.