अपडेट पर वापस जाएँ
UpdatedJul 28, 2026

tabi — Updated!

BGP हाइजैक पहचान

साझा करें

उन्नत उदाहरण

यह उदाहरण दर्शाता है कि किसी BGP कलेक्टर से देखे गए सभी संभावित BGP अपहरणों का पता लगाने के लिए tabi मॉड्यूल का उपयोग कैसे करें।

आवश्यकताएँ

चेतावनी: इस उदाहरण को आज़माने से पहले सुनिश्चित करें कि आपके कंप्यूटर पर कम से कम 2GB खाली मेमोरी उपलब्ध है।

स्थापना प्रक्रिया मुख्य README में वर्णित है।

MRT पार्सर

यह उदाहरण mabo और bgpreader के साथ संगत है।

अपहरणों का पता लगाएं

python detect_hijacks.py -c rrc01 -i mabo \
    --rpki-roa-file roa.csv \
    --irr-ro-file routes.csv \
    --irr-mnt-file maintainers.csv \
    --irr-org-file organisations.csv \
    ../../{bview,updates}.*.gz

यह उदाहरण स्क्रिप्ट उन असामान्य घटनाओं को प्रिंट करती है जिनका पता tabi मॉड्यूल द्वारा लगाया गया था। इसके अतिरिक्त, यह उन संघर्षों को फ़िल्टर करने का प्रयास करती है जो सबसे अधिक संभावना वैध हैं, निम्नलिखित विधियों का उपयोग करके:

  1. संघर्षित announce एक ROA द्वारा कवर किया गया है
  2. संघर्षित announce एक route object द्वारा कवर किया गया है
  3. दो संघर्षित AS के बीच एक प्रशासनिक संबंध मौजूद है
  4. अपहरणकर्ता के AS_PATH में अपहृत ASN शामिल है

ये ह्यूरिस्टिक्स tabi.annotate मॉड्यूल में प्रलेखित हैं।

परिणामों की व्याख्या

अपडेट उदाहरण

इस उदाहरण में, 2403:8600:ea89::/48 के मार्ग को अपडेट करने वाला announce, जो AS55441 से उत्पन्न होता है, उस ट्रैफ़िक के संभावित पुनर्निर्देशन की ओर ले जाता है जो

प्रारंभ में AS131317 की ओर निर्देशित था। यह संदिग्ध है क्योंकि मूल मार्ग के लिए वैध route object और ROA मौजूद हैं, लेकिन नवीनतम मार्ग अपडेट के लिए नहीं।

{
   "timestamp" : 1451609472,
   "collector" : "rrc01",
   "peer_ip" : "2001:7f8:4::7992:1",
   "peer_as" : 31122,
   "announce" : {
      "prefix" : "2403:8600:ea89::/48",
      "asn" : 55441,
      "as_path" : "31122 6939 6453 4755 45820 55441",
      "type" : "U"
   },
   "conflict_with" : {
      "prefix" : "2403:8600:ea89::/48",
      "asn" : 131317,
      "valid" : [
         "apnic",
         "roa"
      ]
   },
   "type" : "ABNORMAL"
}
  • timestamp: जब announce प्राप्त हुआ (UTC टाइमस्टैम्प)
  • collector: किस BGP कलेक्टर ने announce प्राप्त किया
  • peer_ip & peer_as: किस BGP पीयर ने announce प्राप्त किया
  • announce: announce के बारे में जानकारी
    • type: U यदि announce BGP अपडेट से प्राप्त हुआ था या F यदि यह BGP फुल व्यू से था
  • conflict_with: announce के साथ संघर्ष करने वाली RIB प्रविष्टि के बारे में जानकारी
    • valid: prefix और asn के जोड़े पर route objects या ROA

Withdraw उदाहरण

इस उदाहरण में, AS5570 से 23.192.176.0/20 मार्ग को वापस लेने वाला announce, उस ट्रैफ़िक के संभावित पुनर्निर्देशन की ओर ले जाता है जो AS35889 की ओर जाता है, जो कम विशिष्ट प्रीफ़िक्स 23.192.0.0/11 के लिए एक मार्ग की घोषणा कर रहा है।

{
   "timestamp" : 1451609643,
   "collector" : "rrc01",
   "peer_ip" : "195.66.224.138",
   "peer_as" : 2914,
   "withdraw" : {
      "asn" : 55740,
      "prefix" : "23.192.176.0/20",
      "type" : "W"
   },
   "conflict_with" : {
      "prefix" : "23.192.0.0/11",
      "asn" : 35994
   },
   "type" : "ABNORMAL"
}
  • timestamp: जब announce प्राप्त हुआ (UTC टाइमस्टैम्प)
  • collector: किस BGP कलेक्टर ने announce प्राप्त किया
  • peer_ip & peer_as: किस BGP पीयर ने announce प्राप्त किया
  • withdraw: withdraw के बारे में जानकारी
  • conflict_with: announce के साथ संघर्ष करने वाली RIB प्रविष्टि के बारे में जानकारी

श्रेणियाँ