中國的互聯(lián)網(wǎng)在很大程度上是與世界隔離的,但中國的電信公司則在世界各地部署了很多入網(wǎng)點(points of presence,PoP)。中國最大的電信運營商中國電信在 21 世紀初進入美洲,目前在北美有 10 個 PoP,八個在美國,兩個在加拿大,位于東西兩岸以及主要的互聯(lián)網(wǎng)交換中心(如圖所示)。利用 BGP 廣播路由公告,中國電信可以利用它的 PoP 劫持流量通過中國的網(wǎng)絡(luò)。這種情況已經(jīng)發(fā)生許多次。
所謂的 BGP 劫持有的是失誤導(dǎo)致的,有的則可能是有意為之。以色列特拉維夫大學(xué)的研究人員建立了一個路由跟蹤系統(tǒng),監(jiān)視 BGP 路由公告去識別無意或有意的流量劫持模式,研究人員發(fā)表報告《China’s Maxim – Leave No Access Point Unexploited: The Hidden Story of China Telecom ’s BGP Hijacking》(PDF)稱中國電信過去兩年多次劫持了流量。
報告稱,2016 年 2 月起的六個月里,從加拿大到韓國的政府網(wǎng)站的路由線路被中國電信劫持經(jīng)過中國。