Foro

Avatar de map_20
map_20
Entre al s.XXI con GPRS
20-04-2020

Resource Public Key Infrastructure (RPKI) en el protocolo Border Gateway Protocol (BGP)

Buenos días,

 

En primer lugar, me gustaría agradeceros todo el trabajo que estáis realizando para mantenernos conectados durante esta pandemia. 

 

He entrado en la web https://isbgpsafeyet.com/ y he visto que Telefónica (AS3352) no implementa Resource Public Key Infrastructure (RPKI) en su red. En realidad, ningún operador de España lo soporta todavía. Sin embargo, esto provoca que el protocolo BGP no sea seguro y puede hacer que alguien secuestre nuestro tráfico, donde por ejemplo a la hora de visitar una web en España nuestro tráfico pase por algún país de Asia.

 

BGP inseguro - tráfico secuestrado

 

BGP seguro con RPKI

 

En este artículo se explica muy bien.

 

"Your ISP (Telefonica de España, AS3352) does not implement BGP safely. It should be using RPKI to protect the Internet from BGP hijacks." 

 

fetch https://valid.rpki.cloudflare.com
✔️  correctly accepted valid prefixes

fetch https://invalid.rpki.cloudflare.com
  incorrectly accepted invalid prefixes
 

Telefónica debería adoptar RPKI.

 

Muchas gracias 😀

1 Respuesta

  • Hola map_20

     

    Muchas gracias por participar en la Comunidad y por compartir con nosotros tu sugerencia, que trasladamos a nuestros compañeros para que se tenga en cuenta en próximos desarrollos. 

     

    Un saludo

    Natalia