〈看盤軟體斷網〉演變羅生門 中華電、台灣大隔空互槓

28 日上午證交所與多家券商看盤軟體出現網路斷訊問題,責任歸屬也引發台灣大 (3045-TW) 與中華電 (2412-TW) 隔空互槓。台灣大今 (29) 日表示,旗下台固公司五路在中華電信未協商、未告知情況下自動斷網;中華電晚間也發出四點聲明,並強調斷訊事件造成同業及其客戶權益受損一案,與事實不符。

中華電表示,依目前網路服務正常下,台固發送的 BGP 路由筆數約 1500 筆,以 6 月 28 日發生的路由障礙事件而言,台固公司 BGP 連線之路由筆數均超過 6000 筆,已明顯造成所謂 BGP 路由誤放,實屬特殊不正常現象。

此外,依據通傳會 108 年「邊界閘道路由安全管理功能查核表說明」,其中針對 BGP 路由收送正確性管理之查核要求,國內 BGP 路由器應具備「最大允入網段筆數」及「偽造業者本身使用所屬網段」之防護機制及應變措施,在網路管理最佳實務及規範做法下,為避免造成立即的網路危害,必須啟動網路自動保護機制。

中華電強調,超過 BGP 路由上限保護機制會造成 BGP 連線中斷,為各連線業者所明確知悉。因此,超出連線筆數者即會發生連線異常之狀況,此亦為台固所明知為是。

中華電表示,公司長期以來遵照國際網路標準與主管機關規範,為維護網路傳遞安全與資安環境,所有數據與防護機制絕非本公司逕自判斷。本件 BGP 路由障礙事件責任歸屬,主管機關通傳會在記者會上亦已明確說明,中華電信是為了保護整個網路避免遭受攻擊,實際上仍係歸責 BGP 路由誤放所致,絕非所謂「貿然採取自動斷網措施」,此一事件非屬本公司責任。

中華電今日已向 NCC 報告事件始末,NCC 對本公司所提之責任分界說明,均能充分理解並接受。

台灣大則表示,感謝 NCC 調查事發原因與責任歸屬,並責成中華電信採取斷網行動前應再確認。本次事件中華電信在未協商也未告知我方的情況下,就以 (BGP) 路由筆數超過徑自設定之限度 (6000 筆),便貿然採取自動斷網措施,造成本公司及客戶權益受損。

台灣大向中華發出的 6000 筆 BGP 路由筆數,在網路維運中並非特殊不正常現象,亦無對網路造成立即危害或風險。本公司將同樣路由筆數發送給三十餘家互聯業者,皆未造成問題。中華電信在未與我方溝通的情況下直接斷網,所造成的損害,台灣大將採取相關措施維護公司及客戶權益。

後續台灣大將依照 NCC 的指示,與中華電信協調合理的網路保護機制,未來在自動判斷的基礎上導入完善的橫向聯繫與再確認機制,同時兼顧資安與用戶權益的保障。