Kitajska pogosto preusmerja internetni promet k sebi

Matej Huš

27. okt 2018 ob 23:45:56

Večkrat smo že pisali o namernih manipulacijah ali nenamernih pomotah, ki so del internetnega prometa preusmerile čez kakšno drugo državo. Pogosto je krivec Kitajska, včasih tudi Rusija ali kakšna tretja država. To je možno, ker ima protokol BGP precej naivno zasnovo, saj se zanaša na poštenost vseh sodelujočih v omrežju, da oznanjajo naslove omrežij, za katera so res zadolženi. V raziskavi, ki sta jo izvedla raziskovalca z United States Naval War College in Univerze Tel Aviv v Izraelu, ugotavljajo, da je Kitajska še vedno aktivna v preusmerjanju internetnega prometa in njegovi analizi.

V članku opisujeta več incidentov v zadnjih letih, ko je internetni promet zavil na Kitajsko, čeprav tam ni imel kaj iskati. Predlani je promet med Kanado in Južno Korejo tekel skozi Kitajsko, kar je trajalo šest mesecev. Včasih je Kitajska delovala tudi kot ponor, denimo ko je leta 2016 promet med neko banko v ZDA in Italijo poniknil na Kitajskem. Lani je nekaj časa promet med Švedsko in Norveško ter Japonsko tekel skozi Kitajsko.

China Telecom ima v ZDA več točk PoP (points of presence), zaradi česar je te manipulacije teže zaznati, saj se zakasnitve skorajda ne povečajo. Zanimivo pa je, da se Kitajska teh ranljivosti zaveda, zato na svojih tleh ne dovoli tujih PoP, ves promet v državo pa pride prek Šanghaja, Pekinga ali Hongkonga.