Cloudflare เปิดเว็บ Is BGP Safe Yet? ให้คนทั่วไปทดสอบการทำงานของผู้ให้บริการอินเทอร์เน็ตว่าหาเส้นทางอินเทอร์เน็ตโดยตรวจสอบข้อมูล RPKI ที่เข้ารหัสถูกต้องก่อนใช้เส้นทางในอินเทอร์เน็ตหรือไม่
RPKI เป็นกระบวนการที่เปิดให้เจ้าของเครือข่ายวงไอพีสามารถประกาศตัวได้ว่าเราท์เตอร์อื่นๆ ในอินเทอร์เน็ตควรใช้เส้นทางไปยัง Autonomous System (AS) ใดในอินเทอร์เน็ต หรือ ROA (Route Origin Authorization) ที่ผ่านมาอินเทอร์เน็ตอาศัยความเชื่อใจกันในหมู่ผู้ให้บริการอินเทอร์เน็ตว่าจะไม่ประกาศเส้นทางมั่วๆ หรือมักอาศัยการตั้ง filter โดยผู้ดูแลระบบกันเอง แต่ความผิดพลาดก็เกิดขึ้นเสมอ ทำให้ผู้ให้บริการอินเทอร์เน็ตบางรายสามารถ "ดูด" ทราฟิกจากเว็บสำคัญๆ ให้วิ่งผ่านตนเองได้ (ข่าวเก่า 1, 2) การตรวจสอบ ROA ทำให้ผู้ให้บริการอินเทอร์เน็ตมั่นใจว่า

การทดสอบครั้งนี้ Cloudflare ประกาศวง 103.21.244.0/24 และ 2606:4700:7000::/48 โดยตั้งใจประกาศผิดไปจาก ROA ของเครือข่าย หาก ISP ตรวจสอบ ROA ตามโปรโตคอล RPKI แล้วเปิดเว็บ invalid.rpki.cloudflare.com โดยใช้ไอพีในวงที่ประกาศผิดไปนั้น หากผู้ใช้เข้าถึงเว็บได้แสดงว่า ISP ไม่ได้ตรวจสอบ ROA อย่างถูกต้อง

อย่างไรก็ดี การตรวจสอบ RPKI ยังเป็นเรื่องที่ ISP ส่วนน้อยทำ Cloudflare แสดงแผนที่หมายเลขไอพีที่ตรวจสอบ RPKI โดยเครือข่ายที่ตรวจสอบแล้วเป็นสีเหลือง และเครือข่ายที่ยังไม่ตรวจสอบเป็นสีน้ำเงิน
ที่มา - Cloudflare
on
ในไทยมีเจ้าไหนรอดมั้ยครับ ?
hisoft Mon, 20/04/2020 - 18:00
ในไทยมีเจ้าไหนรอดมั้ยครับ ?
ว่าแต่เครือข่ายสามารถ filter เฉพาะ domain ในข่าวเพื่อให้แสดงผลว่าทำแล้วทั้งที่ยังไม่ได้ implement ทั้งหมดได้มั้ยครับ?
น่าจะได้ครับ
lew Mon, 20/04/2020 - 18:04
In reply to ในไทยมีเจ้าไหนรอดมั้ยครับ ? by hisoft
น่าจะได้ครับ บล็อคเฉพาะไอพีก็น่าจะผ่าน 555 (
(No subject)
lew Mon, 20/04/2020 - 18:12
In reply to ในไทยมีเจ้าไหนรอดมั้ยครับ ? by hisoft
คอนเฟิร์มครับ ผมตั้ง /etc/hosts ให้ โดเมนตรวจสอบลงหลุมดำ ผ่านเลย 555
ขอบคุณครับ ??♂️?
hisoft Mon, 20/04/2020 - 18:33
In reply to (No subject) by lew
ขอบคุณครับ ??♂️?
สุดยอดเลยครับ 555
tg-thaigamer Tue, 21/04/2020 - 01:21
In reply to (No subject) by lew
สุดยอดเลยครับ 555
ลองละ AIS Fibre
GyG Mon, 20/04/2020 - 17:50
ลองละ AIS Fibre ขึ้นว่าไม่ปลอดภัย
Your ISP (Advanced Wireless Network Co. Ltd.(ฺBroadband), AS133481) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
ของ CAT ก็ยัง
princeth Mon, 20/04/2020 - 17:59
ของ CAT ก็ยัง
Your ISP (C-Internet, AS131090) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
Your ISP (Jastel Network Co.
sian Mon, 20/04/2020 - 17:59
3BB
AIS Fibre
Ford AntiTrust Mon, 20/04/2020 - 18:15
AIS Fibre
Unfortunately, my Internet provider (Advanced Wireless Network Co. Ltd.(ฺBroadband), AS133481) does NOT implement BGP safely.
AIS 4G
Your ISP (AS131445) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
TrueMove H
Your ISP (AS132061) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
3BB
rainhawk Mon, 20/04/2020 - 18:13
3BB
Your ISP (TripleT Internet(3BB), AS45758) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
สาเหตุหนึ่งที่ implement RPKI
McKay Mon, 20/04/2020 - 18:25
สาเหตุหนึ่งที่ implement RPKI ไม่ได้ก็เพราะต้อง censor เนื้อหาบางประเภท(
ที่ไม่ใช่เว็บพนัน) ด้วยหรือเปล่า?
hisoft Mon, 20/04/2020 - 18:37
In reply to สาเหตุหนึ่งที่ implement RPKI by McKay
?
เป็นไปได้สูงมากครับ ถ้าทำตาม
IDCET Mon, 20/04/2020 - 19:00
In reply to สาเหตุหนึ่งที่ implement RPKI by McKay
เป็นไปได้สูงมากครับ ถ้าทำตาม คงไม่มีพวกงบประมาณของโครงการบล็อคและกรองเว็บออกมาให้เห็นหรอก
จริงๆ
icez Mon, 20/04/2020 - 21:56
In reply to สาเหตุหนึ่งที่ implement RPKI by McKay
จริงๆ ไม่น่าเกี่ยวกันเท่าไหร่ครับ... ปกติที่ implement กันก็คือ drop เฉพาะ invalid roa (ไม่ drop roa unknown) ก็จะทำให้ route ที่ประกาศมั่วหายไปเฉยๆ ครับ
TOT FTTH
Dino Mon, 20/04/2020 - 18:36
TOT FTTH
เปิดแล้วได้ invalid สั้นๆ คำเดียว
DTAC 4G
เปิดแล้วได้ invalid เหมือนกัน
ต้องเข้าลิงก์นี้นะครับถึงจะเป
hisoft Mon, 20/04/2020 - 18:39
In reply to TOT FTTH by Dino
ต้องเข้าลิงก์นี้นะครับถึงจะเป็นผลเยอะ ? ถ้าเข้า invalid.xxx นั่นคือส่วนที่เค้าเอาไว้ตรวจสอบอีกที (ซึ่งถ้าใช้ในเครือข่ายที่ทำแบบปลอดภัยแล้วมันจะไม่ขึ้น invalid แต่เปิดไม่ได้ไปเลย)
Is BGP Safe Yet?
555 โดนดัก
Dino Mon, 20/04/2020 - 18:49
In reply to TOT FTTH by Dino
555 โดนดัก
TOT FTTH
Your ISP (TOT Public Company Limited (Broadband), AS23969) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks
DTAC 4G
ไม่รอดครือกัน
Your ISP (AS24378) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
เพิ่มๆ
AWS ก็ไม่รอด
Your ISP (Amazon.com, AS16509) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
CSLox
Your ISP (CS Loxinfo, AS4750) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
INet
Your ISP (Internet Thailand, AS4618) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
True Internet
Bugbear Mon, 20/04/2020 - 19:43
True Internet
Your ISP (True Internet Co., AS17552) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
Unfortunately, my Internet
illuminator Tue, 21/04/2020 - 00:58
Your ISP (CS Loxinfo, AS4750)
phoenix298 Tue, 21/04/2020 - 11:40
Your ISP (CS Loxinfo, AS4750) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks.
Uninet รายงานตัว
tg-thaigamer Tue, 21/04/2020 - 12:35
Uninet รายงานตัว
Your ISP (AS17479) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks
Your ISP (AS131445) does not
OXYGEN2 Tue, 21/04/2020 - 13:47
Your ISP (AS131445) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks. Tweet this →
Your ISP (AS135034) does not
magicbank Wed, 22/04/2020 - 02:27
Your ISP (AS135034) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks