Cloudflare 報告:逾 10% 路由器擅自修改 BGP ORIGIN 屬性搶奪流量
為何重要
此發現揭露了網際網路底層路由協定「信任機制」的實際運作現狀,證實網路營運商為了最大化客戶流量與營收,正普遍破壞 BGP 標準規範。對於高度依賴全球網路連通的 AI 業務(如訓練、推理、CDN,以及多雲部署)而言,Routing Revirings 不再僅是底層技術的「瑕疵」,而是營運商之間實際存在的「流量爭奪戰」,這意味著網路基礎設施面臨人為導向的路徑重導風險。
BGP ORIGIN 屬性本應標記路由注入方式並固定於發起 AS,卻常被中繼路由器修改以影響路徑優先順序。Cloudflare 透過 BGP Anycast 實驗與監控 RIPE RIS、RouteViews 等公開收集器,發現路由規則已被營運商當作爭奪流量的工具。
- 在分析全球公開觀察資料中,發現 89.8% 的路徑 ORIGIN 值為 IGP,6.7% 為 INCOMPLETE,僅 3.5% 為 EGP(已遭棄用的舊協定值)。
- 實驗測試確認,約 10% 的直連對等方會將收到的 ORIGIN 修改為 IGP,因為在本地偏好值與 AS_PATH 長度相等時,較低的 ORIGIN 值較被優先選擇。
- 研究團隊使用 BGPKIT 工具分析了 352 個 IPv4 直連對等方,涵蓋多個 AS_PATH 深度的涵蓋範圍 (如 ASX AS13335),並透過公開 MRT 資訊匯流表與 BMP 資料進行比對。