fbpx

BGP RPKI in MikroTik RouterOS: concepten, toepassingen en scenario's

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Het Protocol van Autonoom Edge-systeem (BGP) Het is de de facto standaard voor routering op internet. Door de jaren heen is het echter steeds gevoeliger geworden voor beveiligingsproblemen, zoals het kapen van routes en de verspreiding van valse route-informatie.

Dit is waar de Bron publieke sleutelinfrastructuur (RPKI) van BGP, een technologie die de beveiliging en authenticatie in de wereld van internetroutering verbetert. In dit artikel zullen we de belangrijkste concepten van BGP RPKI in MikroTik RouterOS verkennen, het gebruik ervan en de scenario's waarin dit het meest relevant is.

Aan het einde van het artikel vindt u een kleine proef dat zal je toestaan schatten de kennis die tijdens deze lezing is verworven

Kernconcepten van RPKI en BGP

Voordat we ingaan op de details van RPKI in MikroTik RouterOS, is het essentieel om een ​​paar sleutelconcepten te begrijpen:

BGP (Border Gateway-protocol)

BGP is een routeringsprotocol dat wordt gebruikt om routeringsinformatie uit te wisselen tussen autonome systemen op internet. Het is essentieel voor connectiviteit en communicatie tussen netwerken en speelt een cruciale rol bij het bepalen van de routes die internetverkeer zal volgen.

RPKI (Public Key Infrastructure)

RPKI is een beveiligingsframework dat is ontworpen om de routeringsinfrastructuur van het internet te versterken. RPKI is gebaseerd op cryptografie met openbare sleutels en maakt gebruik van digitale certificaten om de authenticiteit van routeringsinformatie te garanderen.

ROA (Autorisatie van routeoorsprong)

Een ROA is een RPKI-object dat een IP-adres of netwerkvoorvoegsel koppelt aan een autonoom systeem. Hierdoor kunnen netwerkoperators expliciet aangeven wie bevoegd is om een ​​specifiek voorvoegsel in BGP te adverteren.

 

RPKI gebruiken in MikroTik RouterOS

MikroTik RouterOS, een routeringsbesturingssysteem dat in verschillende netwerkapparaten wordt gebruikt, ondersteunt BGP RPKI. Door RPKI in MikroTik RouterOS te implementeren, kunnen netwerkoperators hun BGP-routes beschermen tegen kwaadaardige of verkeerd geconfigureerde advertenties, waardoor de veiligheid en stabiliteit van hun netwerken wordt verbeterd. Hier zijn enkele manieren waarop RPKI wordt gebruikt in MikroTik RouterOS:

BGP-routevalidatie

MikroTik RouterOS kan de authenticiteit van BGP-routes verifiëren met behulp van RPKI. Wanneer een BGP-route wordt ontvangen, controleert de router of er een overeenkomstige ROA bestaat in de RPKI-database. Als er geen overeenkomst wordt gevonden, kan de router de route als ongeldig markeren of negeren.

Veilige advertenties

Met RPKI kunnen netwerkexploitanten aangeven welke autonome systemen bevoegd zijn om specifieke routes te adverteren. Dit voorkomt het kapen van routes en de verspreiding van valse route-informatie, aangezien alleen geautoriseerde advertenties als geldig worden beschouwd.

Bescherming tegen configuratiefouten

RPKI helpt ook configuratiefouten te voorkomen die tot routeringsproblemen kunnen leiden. Door BGP-routes te valideren kunnen netwerkoperators snel configuratieproblemen identificeren en corrigeren voordat ze de netwerkconnectiviteit beïnvloeden.

BGP RPKI in MikroTik RouterOS: concepten, toepassingen en scenario's

RPKI-gebruiksscenario's in MikroTik RouterOS

BGP RPKI op MikroTik RouterOS wordt in verschillende scenario's gebruikt om de netwerkbeveiliging en betrouwbaarheid te verbeteren. Enkele van de meest voorkomende scenario's zijn:

Internet Service Providers (ISP's)

ISP's implementeren RPKI op hun MikroTik RouterOS-routers om ervoor te zorgen dat routes die door hun klanten en zakenpartners worden geadverteerd authentiek en veilig zijn. Dit helpt het kapen van routes te voorkomen en de netwerkintegriteit te beschermen.

Bedrijf

Bedrijven die hun eigen netwerkinfrastructuur beheren, kunnen RPKI gebruiken om ervoor te zorgen dat alleen geautoriseerde routes worden geadverteerd in BGP. Dit is vooral belangrijk om de connectiviteit en gegevensprivacy op uw netwerken te beschermen.

Datacenters

Datacenters met MikroTik RouterOS kunnen RPKI gebruiken om hun interne routeringsroutes te beveiligen en ervoor te zorgen dat routes tussen datacenters veilig en authentiek zijn.

Voorbeeld 1: Basis RPKI-configuratie

Toegang tot de MikroTik CLI: Open eerst uw MikroTik-apparaat via SSH of via de console.

Configureer een RPKI-cacheserver:

/routing bgp rpki set ingeschakeld=ja 

/routing bgp rpki voeg naam=rpki-server1 adres=rpki.voorbeeld.com toe

Controleer de verbinding met de RPKI-server:

/routing bgp rpki-afdruk

Schakel RPKI-validatie in op BGP-routes:

/routing bgp-instantie standaard ingesteld rpki-validation=yes

Bekijk BGP-routes en hun RPKI-status:

/routing bgp-advertenties afdrukken

Voorbeeld 2: Geavanceerde implementatie met routefilters

Toegang tot de MikroTik CLI: Log in op uw MikroTik-apparaat via SSH of de console.

Configureer meerdere RPKI-cacheservers:

/routing bgp rpki add name=rpki-server1 adres=rpki1.voorbeeld.com 

/routing bgp rpki add name=rpki-server2 adres=rpki2.voorbeeld.com

Activeer RPKI-validatie:

/routing bgp rpki set ingeschakeld=ja

Configureer BGP-routefilters om routes te valideren:

/routing filter add chain=RPKI-IN rule="if bgp-route-type=external then { if rpki-validity=valid then accept else weigeren }"

Pas het filter toe op het BGP-proces:

/routing bgp-peer stel uw-peer-naam in-filter=RPKI-IN in

Bekijk de routeconfiguratie en -status:

/routing bgp-peerafdrukdetail 

/routing bgp-advertenties afdrukken

 

Conclusie

BGP RPKI op MikroTik RouterOS is een belangrijke technologie om de beveiliging en authenticatie bij internetroutering te verbeteren. Hiermee kunnen netwerkoperators BGP-routes valideren, routekaping voorkomen en hun netwerken beschermen tegen kwaadaardige of verkeerd geconfigureerde advertenties.

Nu internetbeveiliging steeds belangrijker wordt, wordt de implementatie van RPKI op MikroTik RouterOS een best practice in verschillende scenario's, van internetproviders tot ondernemingen en datacenters. De adoptie van RPKI in MikroTik RouterOS draagt ​​bij aan een veiliger en betrouwbaarder internet.

Korte kennisquiz

Wat vind je van dit artikel?
Durf jij je geleerde kennis te evalueren?

QUIZ - BGP RPKI in MikroTik RouterOS: concepten, toepassingen en scenario's

Aanbevolen boek voor dit artikel

Wil je een onderwerp voorstellen?

Elke week plaatsen wij nieuwe inhoud. Wil je dat we over iets specifieks praten?
Onderwerp voor de volgende blog

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011