中国的互联网在很大程度上是与世界隔离的,但中国的电信公司则在世界各地部署了很多入网点(points of presence,PoP)。中国最大的电信运营商中国电信在 21 世纪初进入美洲,目前在北美有 10 个 PoP,八个在美国,两个在加拿大,位于东西两岸以及主要的互联网交换中心(如图所示)。利用 BGP 广播路由公告,中国电信可以利用它的 PoP 劫持流量通过中国的网络。这种情况已经发生许多次。
所谓的 BGP 劫持有的是失误导致的,有的则可能是有意为之。以色列特拉维夫大学的研究人员建立了一个路由跟踪系统,监视 BGP 路由公告去识别无意或有意的流量劫持模式,研究人员发表报告《China’s Maxim – Leave No Access Point Unexploited: The Hidden Story of China Telecom ’s BGP Hijacking》(PDF)称中国电信过去两年多次劫持了流量。
报告称,2016 年 2 月起的六个月里,从加拿大到韩国的政府网站的路由线路被中国电信劫持经过中国。