Computer Science
yj_oo_
2022. 11. 30. 10:31
2022. 11. 30. 10:31
Border Gateway Protocol (BGP)
- AS(Autonomous System) 사이의 연결을 위한 것: 최적의 경로를 선택
- AS: 자율 시스템, 작은 네트워크 → AS가 모여 인터넷을 형성하는 것
- 서로 다른 인터넷을 연결하거나 서로 다른 ISP(KT, SKT, LG U+ 등..)와 동시에 접속할 때 사용하는 것
- 이미지의 상황에선 Option 1이 선택될 것: "가장 빠르고 효율적인 경로"
- 외부 BGP(eBGP): 인터넷상에서 경로 교환 및 트래픽 전송
- 내부 BGP(iBGP): 자체 내부 네트워크 내에서의 라우팅
- BGP hijacking:
- 각 AS들은 BGP를 이용하는 BGP 라우터들을 가지고 있고
- 각 BGP 라우터는 AS 간의 최적 경로가 포함된 라우팅 테이블을 저장하고 있음
- 이 라우팅 테이블은 각 AS가 자신이 소유한 새로운 IP 접두사를 브로드캐스트함에 따라 거의 실시간 업데이트
- 업데이트 할 때 보안 문제가 생김!!(가장 최근 발생한 브로드캐스트를 신뢰한다.)