Thao túng thuộc tính BGP ORIGIN: Thực trạng và tác động đến định tuyến Internet
Cloudflare phân tích cách các nhà cung cấp mạng thao túng thuộc tính BGP ORIGIN để điều hướng lưu lượng truy cập, gây ảnh hưởng đến tính công bằng trong định tuyến Internet toàn...
- Giọng nữ Bắc
Border Gateway Protocol (BGP) đóng vai trò là giao thức định tuyến xương sống của Internet. Để quản lý luồng dữ liệu, BGP sử dụng các path attributes (thuộc tính đường dẫn) nhằm truyền tải thông tin định tuyến quan trọng. Trong đó, ORIGIN là một thuộc tính bắt buộc phải có trong mọi thông báo tiền tố (prefix announcement) và theo tiêu chuẩn RFC4271, nó không được phép bị thay đổi bởi bất kỳ router nào sau khi được thiết lập bởi hệ thống tự trị (AS) khởi tạo.
Table Of Content
Thực trạng thao túng thuộc tính ORIGIN
Mặc dù quy định rất rõ ràng, các thử nghiệm từ Cloudflare cho thấy khoảng 70% các đường dẫn quan sát được trên Internet có giá trị ORIGIN khác với giá trị ban đầu do AS khởi tạo. Thuộc tính này vốn có ba giá trị: IGP (nội bộ), EGP (lỗi thời) và INCOMPLETE (nguồn không xác định).
Vấn đề nằm ở chỗ, trong thuật toán chọn đường dẫn của BGP, nếu hai lộ trình có cùng Local Preference và độ dài AS_PATH, router sẽ ưu tiên chọn lộ trình có giá trị ORIGIN thấp hơn (IGP được ưu tiên nhất). Nhiều nhà cung cấp dịch vụ trung chuyển (transit provider) đã lợi dụng điều này, cố tình ghi đè giá trị ORIGIN thành IGP để “thu hút” lưu lượng truy cập về phía mạng lưới của họ, từ đó gia tăng doanh thu một cách không công bằng.
Phân tích từ thực nghiệm
Cloudflare đã thực hiện các thử nghiệm bằng cách công bố các tiền tố IPv4 và IPv6 với các giá trị ORIGIN khác nhau trên toàn cầu. Kết quả thu được từ các bộ thu thập BGP công khai (RIPE RIS và RouteViews) cho thấy:
- Khoảng 10% các đối tác trực tiếp (direct peers) thực hiện thay đổi giá trị ORIGIN.
- Các mạng Tier-1 đóng vai trò quan trọng trong việc này, với khoảng 26% trong top 50 AS lớn nhất có hành vi thao túng thuộc tính.
- Việc ghi đè này diễn ra phổ biến hơn ở IPv4 so với IPv6, cho thấy sự khác biệt trong cấu hình giữa hai giao thức.
Phân tích sâu hơn cho thấy các AS thực hiện thao túng thường nằm ở vị trí trung tâm của hệ thống mạng Internet, gây ra tác động lan tỏa lớn đến cách dữ liệu được định tuyến trên toàn cầu.
Đã đến lúc loại bỏ thuộc tính ORIGIN?
Việc thao túng ORIGIN tạo ra một cuộc đua không lành mạnh giữa các nhà mạng. Cloudflare nhận định rằng trong bối cảnh Internet hiện đại, thuộc tính này không còn giữ được vai trò kỹ thuật ý nghĩa. Thay vì duy trì một thuộc tính dễ bị lợi dụng, cộng đồng mạng và IETF nên cân nhắc các phương án như tiêu chuẩn hóa việc đặt ORIGIN là IGP cho mọi lộ trình hoặc tiến tới loại bỏ hoàn toàn thuộc tính này khỏi quá trình chọn đường dẫn BGP.
Việc loại bỏ hoặc giảm bớt ảnh hưởng của ORIGIN sẽ giúp môi trường định tuyến Internet trở nên minh bạch và công bằng hơn, thay vì phụ thuộc vào các chiến thuật điều hướng lưu lượng mang tính thương mại như hiện nay.
Nguồn tham khảo: Cloudflare Blog

No Comment! Be the first one.