RPKI

O BGP (Border Gateway Protocol) é um protocolo muito importante, utilizado para distribuição de rotas na Internet. Apesar disso, a maior parte de suas configurações é manual com equipamentos confiando na informação transmitida.

Com o crescimento da complexidade da Internet, pequenos erros de configuração no BGP estão cada vez mais comuns. Intencionais ou não, esses erros podem levar a diversos problemas. Por exemplo, o roubo de prefixos (prefix hijacking), que pode tornar áreas inteiras, de empresas ou até mesmo de países, inalcançáveis na Internet.

O RPKI (Resource Public Key Infrastructure) é uma solução de segurança para mitigar problemas como o hijacking.

Para isso, o RPKI utiliza:

  • Certificação de Recursos - garante que uma organização é responsável por um determinado bloco de IPs.
  • Validação da Origem no BGP - verifica se um ASN está autorizado a anunciar aqueles prefixos no BGP.

Quer saber mais?

Assista ao nosso Tutorial de RPKI e aprenda como adotar o RPKI em sua organização.

 

Veja também o material utilizado neste Link.