Namefi
返回所有术语

BGP 劫持

通过虚假宣告 IP 路由来转移互联网流量的网络层攻击,位于 DNS 层之下。

Namefi TeamNamefi Team作者Victor ZhouVictor Zhou编辑卞芬薇卞芬薇译者2026年6月22日
  • glossary

BGP 劫持(边界网关协议劫持)是一种网络层攻击,恶意或配置错误的自治系统会广播虚假的路由通告,诱使互联网上的其他路由器将本应发往合法 IP 地址的流量改道经过攻击者的基础设施。与DNS 劫持——破坏域名到 IP 的映射——不同,BGP 劫持作用于路由层,域名的 DNS 记录保持不变,DNSSEC 对此也无法提供保护。流量被重定向后,攻击者可拦截 TLS 证书颁发(BGP 劫持曾被用于从使用 HTTP 域验证方式的 CA 获取伪造证书)、读取未加密的流量,或实施中间人攻击。缓解措施包括通过 RPKI(资源公钥基础设施)进行路由源验证,以及使用监控服务在意外的 AS 宣告你的前缀时发出警报。

相关关键词

  • BGP劫持
  • 路由劫持
  • IP前缀
  • 网络安全
  • 互联网路由
  • BGP 劫持
  • 什么是 BGP 劫持
  • BGP 劫持的含义
  • BGP 劫持的定义

贡献者

Namefi Team作者
Namefi 团队 • Namefi

Namefi 是一个由工程师、设计师和运营人员组成的团队,专注于打造让链上域名管理变得轻松 省心的工具。

Victor Zhou编辑
创始人兼标准编辑 • Namefi

Victor Zhou 是一位专注于数字身份与信任的科技创业者和标准编辑。他创办了 Namefi,编辑 以太坊改进提案,此前还曾在 Google Labs 负责智能合约架构工作。

他的工作位于命名、所有权,以及人们用来建立网络身份的系统三者交汇之处。这一视角让他尤其 关注名字如何在个人意义、公众认知和数字基础设施之间流转。

在 Namefi,Victor 把域名视为持久的数字身份,并围绕这一主题编辑和撰写内容:名字如何成为 可拥有的链上资产,代币化如何改变托管与信任,以及命名可以从人们建立网络身份所使用的系统 中学到什么。

卞芬薇译者
软件开发者与撰稿人 • Namefi

卞芬薇是一名三十多岁的软件开发者,工作时间泡在 pull request 里,周末双手不是沾着 泥土,就是沾着木屑。多年参与 GitHub 开源项目的经历让她明白,名字就是接口:好名字清晰, 如实说明自己的作用,也为下一位使用它的人着想。

她喜欢园艺,因为它奖赏耐心,也会惩罚一厢情愿;她也做木工,因为接合处要么严丝合缝, 要么就是不合。这两种习惯同样体现在她关于命名的写作中:量两遍,核实来源,别把粗糙处 磨平后就指望没人注意到。

她为 Namefi 撰写域名市场实际如何运转、域名代币化与转手交易的现实取舍,以及如何选择一个 二十年后仍会庆幸自己拥有的域名。