គេហទំព័រ និងបណ្តាញចំនួនរាប់ពាន់នៅជុំវិញពិភពលោកមិនអាចដំណើរការជាបណ្តោះអាសន្នដោយសារតែលេចធ្លាយបណ្តាញ BGP ទ្រង់ទ្រាយធំ។ ដំបូងបញ្ហាកើតឡើងលើប្រព័ន្ធស្វយ័ត Vodafone (AS55410) នៅក្នុងប្រទេសឥណ្ឌា ប៉ុន្តែវាបានជះឥទ្ធិពលដល់សហគ្រាសធំៗ នៅសហរដ្ឋអាមេរិកផងដែររួមទាំងលើក្រុមហ៊ុន Google ផងដែរ។
ប្រតិបត្តិករឧបករណ៍ត្រួតពិនិត្យព័ត៌មាន CiscoBGPMon តាមពេលវេលាជាក់ស្តែងប្រភេទ BGP ត្រូវបានគេរកឃើញថាមានភាពមិនស៊ីចង្វាក់គ្នានៅក្នុងប្រព័ន្ធនាំផ្លូវអ៊ីនធឺរណិត ដែលបង្ហាញពីអ្នកវាយប្រហារប៉ុនប៉ងបិទផ្លូវ BGP។
នេះគឺជាយន្តការសន្តិសុខដែលក្រុមអ្នកវិភាគសន្តិសុខបានផ្តល់អនុសាសន៍ឱ្យក្រុមហ៊ុននានាការពារប្រឆាំងនឹងការលេចធ្លាយ BGP ប្រភេទនេះ៖
- ការប្រើ Setting MAXPREF –នៅពេលដែលបណ្តាញខ្សែខាងក្រោមចាប់
ផ្តើមបញ្ជូនបណ្តាញទៅផ្លូវ BGP មួយចំនួនធំយន្តការសន្តិសុខនេះនឹងជួយឱ្យអង្គភាពបិទការភ្ជាប់ BGP ដោយស្វ័យប្រវត្តិ។
- ការប្រើ Configuring filters-តាមរយៈការប្រើប្រាស់ប្រព័ន្ធ AS1273 និង AS9498 ក្រុមហ៊ុនអាចច្រោះគ្រប់ផ្លូវដែលត្រូវបានទទួលពី AS55410 ។
- ដាក់ពង្រាយ RPKI – ផ្លូវដែលលេចធ្លាយជាមួយ ROAs (សិទ្ធិអំណាចប្រភពដើម) អាចត្រូវបានដំឡើងនៅក្នុង RPKI ដែលប្រើប្រាស់បាននៅក្នុងយន្តការសុវត្ថិភាពនេះ។
លើសពីនេះទៅទៀត អ្នកជំនាញម្នាក់ក្នុងចំណោមអ្នកជំនាញ BGP ដែលគេស្គាល់ថាជាលោក Anurag Bhatia បានកំណត់អត្តសញ្ញាណរកឃើញក្រុមហ៊ុនរងគ្រោះចំនួន២០,០០០ក្រុមហ៊ុននៅជុំវិញពិភពលោកដែលរងផលប៉ះពាល់ពីឧប្បត្តិហេតុលេចធ្លាយ BGP នេះ៕