BGP Route Leaks Overview

Route leaks adalah masalah dalam sistem routing Internet yang terjadi ketika suatu entitas (biasanya sebuah Autonomous System atau AS), secara tidak sengaja atau salah menyebarkan informasi rute (routing information) ke pihak lain yang tidak seharusnya menerima rute tersebut. Perbedaan antara Prefix Hijacking dan Route Leaks terletak pada cara hal tersebut terjadi, Route Leaks terjadi karena unsur ketidaksengajaan atau ketidak tahuan. Route leaks dapat menyebabkan lalu lintas Internet diarahkan melalui jalur yang salah, tidak efisien, atau bahkan berbahaya.

Misalnya, AS-A memiliki perjanjian peering dengan AS-B untuk bertukar lalu lintas dalam lingkup terbatas, seperti pertukaran data di antara dua negara. Jika AS-A mengumumkan rute yang diterimanya dari AS-B ke AS-C (yang seharusnya tidak terkait), itu dianggap sebagai route leak. Hal ini bisa menyebabkan AS-C, dan mungkin seluruh internet, menggunakan rute yang tidak semestinya untuk mencapai AS-B.

Contoh Kasus:

Pada diagram tersebut, bisa dilihat saat AS15169 mengadvertise prefixnya (8.8.8.0/24), dan traffic dari AS64502 diarahkan langsung ke AS15169. Jika tidak ada penerapan prefix filter, Route Leaks bisa terjadi.

Sebuah Route Leak adalah dimana propagasi dari advertise routing di luar area (scope) yang seharusnya. Route Leak bisa terjadi saat customer mengadvertise kembali rute/prefix yang telah di dapatkan dari transit provider ke transit provider lain nya.

Route Leak menyebabkan traffic dari AS64502 dengan tujuan ke AS15159, diarahkan via AS64500, AS64501, dan AS B.

 

Dampak dari Route Leaks

Route Leaks dapat menyebabkan beberapa masalah dan kerugian yang diantaranya:

  1. Penurunan Kinerja Jaringan (Network Performance Degradation): Lalu lintas internet dapat diarahkan melalui jalur yang lebih panjang atau tidak efisien, yang mengakibatkan keterlambatan (latency) dan penurunan kinerja.
  2. Gangguan Layanan (Service Disruption): Pengumuman rute yang salah dapat menyebabkan layanan menjadi tidak tersedia atau sulit dijangkau, karena lalu lintas dialihkan melalui jalur yang salah.
  3. Intersepsi Lalu Lintas (Traffic Interception): Dalam beberapa kasus, route leaks bisa mengarahkan lalu lintas ke jaringan yang tidak seharusnya menerima data tersebut, membuka potensi penyadapan atau penyalahgunaan informasi.

 

 

https://blog.cloudflare.com/cloudflare-1111-incident-on-june-27-2024/

https://www.bleepingcomputer.com/news/security/major-bgp-leak-disrupts-thousands-of-networks-globally/

 

"Find what you like. Do it now for the better tomorrow"

One thought on “BGP Route Leaks Overview

Leave a Reply

Your email address will not be published. Required fields are marked *

You might also like
IRR, RPKI & PeeringDB for Operators

IRR, RPKI & PeeringDB for Operators

Interkoneksi Perangkat EXFO MAX-860G untuk Bertest (Bit Error Rate Test)

Interkoneksi Perangkat EXFO MAX-860G untuk Bertest (Bit Error Rate Test)

Standardizing Business Processes for Network Management: A Documentation Guide

Standardizing Business Processes for Network Management: A Documentation Guide