Que faut-il savoir sur « Routage sécurisé » — Couche 3 : Sécurisation de la couche réseau › 2. Principales menaces à la couche Réseau ?
Extrait de Sécurité informatique
Authentification des protocoles de routage : La plupart des protocoles internes (OSPF, RIP, EIGRP, IS-IS) proposent une forme d’authentification (MD5 ou une clé plus robuste).
Ceci empêche un routeur non autorisé d’envoyer des annonces frauduleuses.
Filtrage des mises à jour : Les routeurs doivent appliquer des filtres pour n’accepter que des routes valides provenant de pairs reconnus.
Par exemple, en BGP, on peut limiter les préfixes acceptés à ceux effectivement déclarés par le système autonome du pair.
Route dampening et mécanismes anti-hijacking : BGP inclut des fonctions de “route dampening” qui réduisent l’effet de l’instabilité de certaines routes.
En complément, des services externes (RPKI – Resource Public Key Infrastructure) permettent de valider la légitimité des annonces BGP.
Les opérateurs Internet et grands FAI adoptent de plus en plus RPKI pour rendre BGP plus sûr.
Redondance et résilience : Disposer de multiples liaisons vers différents fournisseurs ou vers plusieurs routeurs permet de résister aux attaques ou aux défaillances sur une route en particulier.
Cela n’est pas directement une mesure “de sécurité” mais contribue à la disponibilité.
