Cloudflare a introduit un nouvel outil pour aider à améliorer la sécurité BGP, qui peut tenir les FAI responsables de leurs mesures de sécurité BGP. Dans un récent article de blog, le fournisseur de services cloud a déclaré que les problèmes de sécurité du Border Gateway Protocol (BGP), tels que les fuites et les détournements, étaient "acceptés depuis trop longtemps comme une partie inévitable d'Internet". Le protocole BGP est utilisé depuis les années 1990 et constitue le système de facto utilisé pour acheminer le trafic Internet entre les réseaux Internet du monde entier. Depuis lors, cependant, le système a vu l'introduction d'un certain nombre de nouvelles mesures de sécurité, notamment TLS, DNSSEC et des projets tels que Public Key Resource Infrastructure (RPKI) pour le rendre moins vulnérable aux fuites. et les écarts. Malheureusement, le détournement de BGP se produit toujours au niveau des FAI, le fournisseur de télécommunications public russe Rostelecom et China Telecom étant deux des plus grands contrevenants. Par exemple, le trafic vers plus de 200 des plus grands réseaux de diffusion de contenu (CDN) et hôtes cloud au monde a récemment été redirigé via Rostelecom.