中國(guó)的互聯(lián)網(wǎng)在很大程度上是與世界隔離的,但中國(guó)的電信公司則在世界各地部署了很多入網(wǎng)點(diǎn)(points of presence,PoP)。中國(guó)最大的電信運(yùn)營(yíng)商中國(guó)電信在 21 世紀(jì)初進(jìn)入美洲,目前在北美有 10 個(gè) PoP,八個(gè)在美國(guó),兩個(gè)在加拿大,位于東西兩岸以及主要的互聯(lián)網(wǎng)交換中心(如圖所示)。利用 BGP 廣播路由公告,中國(guó)電信可以利用它的 PoP 劫持流量通過(guò)中國(guó)的網(wǎng)絡(luò)。這種情況已經(jīng)發(fā)生許多次。
所謂的 BGP 劫持有的是失誤導(dǎo)致的,有的則可能是有意為之。以色列特拉維夫大學(xué)的研究人員建立了一個(gè)路由跟蹤系統(tǒng),監(jiān)視 BGP 路由公告去識(shí)別無(wú)意或有意的流量劫持模式,研究人員發(fā)表報(bào)告《China’s Maxim – Leave No Access Point Unexploited: The Hidden Story of China Telecom ’s BGP Hijacking》(PDF)稱中國(guó)電信過(guò)去兩年多次劫持了流量。
報(bào)告稱,2016 年 2 月起的六個(gè)月里,從加拿大到韓國(guó)的政府網(wǎng)站的路由線路被中國(guó)電信劫持經(jīng)過(guò)中國(guó)。