真假BGP识别方法

真假BGP识别方法,第1张

①点击 http://scan.ipip.net/ipv4/59.153.73.138#  (想查询哪个IP链接直接更换对应IP即可)

②首先看WHOIS信息,必须是厂商自己的地址,如果显示电信、联通、移动等信息,则证明是假BGP。比如途隆高防地址:59.153.73.138,则显示以下WHOIS信息:

③其次看ASN信息,要显示单位的AS号,单位AS一定是唯一的。如果显示的是运营商的AS号或者多个AS号则是假的BGP,证明是假BGP。比如拿途隆举例,途隆的AS号是:63549,如下图所示:

④再看Peer数值,可以看到BGP跟谁建立的邻居,必须是跟主要运营商骨干网络建立的BGP。正常情况下,多少条BGP线路,就有多少个Peer值,比如途隆BGP的Peer信息显示如下:

⑤再举一个例子,比如某高防IP:103.73.206.1

WHOIS信息显示广州瑞迅,证明该IP是他的

⑥再看ASN信息,是广州电信,证明他们没有自己的AS号,肯定假BGP:

⑦再看Peer信息,只有一个,证明是单线

从ip地址看不到路由器运行的路由协议(ospf,bgp都看不出来),可以进入路由器的ios系统,使用命令来查看路由表,以此来判断路由协议,比如show ip route或 display ip routing-table,就可以实现。

show ip bgp 该命令看到的是自己产生的以及从邻居学习到的bgp路由条目,该更新是通过哪些AS传送到自己的在条目的后面都是有显示的;

show ip route 该命令看到的路由条目的开头如果是B,那么表示学习到的bgp路由条目从bgp表中移植到了路由表中。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/14046.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-02-12
下一篇2023-02-12

发表评论

登录后才能评论

评论列表(0条)

    保存