Pada hari Jumat, Cloudflare meluncurkan “Is BGP Safe Yet”, sebuah situs yang memudahkan siapa pun untuk memeriksa apakah penyedia layanan internet mereka telah menambahkan perlindungan keamanan dan filter yang dapat membuat BGP lebih stabil.
Border Gateway Protocol (BGP) adalah layanan pos Internet. Bertanggung jawab untuk melihat semua jalur yang tersedia sehingga data dapat melakukan perjalanan dan memilih rute terbaik. Sayangnya, itu tidak aman, dan mengakibatkan beberapa gangguan Internet. Tapi untungnya ada cara untuk membuatnya aman.
Internet tidak dijalankan oleh satu perusahaan saja. Itu terdiri dari ribuan sistem otonom dengan node yang tersebar di seluruh dunia, terhubung satu sama lain dalam grafik besar. Intinya, cara BGP bekerja adalah bahwa setiap node harus menentukan cara merutekan paket hanya dengan mengetahui informasi dari node yang terhubung langsung.
Misalnya, dalam jaringan sederhana A – B – C – D – E, node A hanya tahu cara mencapai E berdasarkan informasi yang diterimanya dari B. Node B tahu tentang jaringan dari A dan C. Dan seterusnya.
Pembajakan BGP terjadi ketika node jahat menipu node lain, berbohong tentang rute mana yang baik untuk node sebelahnya. Tanpa protokol keamanan apa pun, informasi yang keliru ini dapat menyebar dari satu node ke node lainnya, hingga sejumlah besar node sekarang tahu tentangnya, dan berupaya menggunakan rute yang salah, tidak ada, atau berbahaya ini.
Lalu masuklah Resource Public Key Infrastructure (RPKI), metode kerangka kerja keamanan yang mengaitkan rute dengan sistem otonom. Ide dasarnya adalah bahwa RPKI menggunakan kriptografi untuk menyediakan node dengan cara melakukan validasi.
Lebih lengkapnya dalat dibaca pada tautan di bawah ini:
Source: Blog Cloudflare & IS BGP SAFE YET