Size: a a a

2020 January 17

A

Andrei Noable in ENOG
Вопрос идет в том, что в 99% случаев хиджакинг выползал наружу потому что аплинки кладут на фильтры
источник

AS

Alex Semenyaka in ENOG
Andrei Noable
Леша, ты же понимаешь, что "всех наказать" - это так себе путь.
Всех - конечно, так себе. Но сейчас NCC, например, если найдется такой же хулиган, может на выбор ему или сделать примерно ничего, или не сделать ничего. Выбирайю
источник

N

Nm in ENOG
Коджент довольно строг в Европе с фильтрами
источник

AS

Alex Semenyaka in ENOG
Это к угрозе "решать с RIRом"
источник

A

Andrei Noable in ENOG
AS38880 с этой сложнее, т.к. у них связность повыше. Но даже здесь она бы не выползло наружу, если бы тирваны строил фильтры
источник

N

Nm in ENOG
Они даже сети в сх отказываются пропускать
источник

AS

Alex Semenyaka in ENOG
Правильное решение - это RPKI с ROA и ASPA, но ASPA пока только в roadmap у вендоров
источник

AS

Alex Semenyaka in ENOG
А ещё ж задеплоить надо, даже когда железо уже умеет
источник

SK

Sergey Krashevich in ENOG
Alex Semenyaka
Что характерно, когда был драфт полиси о наказаниях за prefix hijacking, голосов "за" не было, все только возмущались, как так можно :)
а кого наказывать, простите? LIR’а за то что один из его клиентов сотворил фигню?
источник

AS

Alex Semenyaka in ENOG
Sergey Krashevich
а кого наказывать, простите? LIR’а за то что один из его клиентов сотворил фигню?
Ну, скорее того LIR, кто первый пропустил через себя hijack, не зафильтровав.

Но я писал только в том смысле, что вот что-то произошло - пишется угроза "решать с RIRом". А что с RIRом можно решать, когда ему никаких полномочий на эту тему не дали? Ну то есть, тут надо или трусы надеть, или крестик снять.
источник

SK

Sergey Krashevich in ENOG
Alex Semenyaka
Ну, скорее того LIR, кто первый пропустил через себя hijack, не зафильтровав.

Но я писал только в том смысле, что вот что-то произошло - пишется угроза "решать с RIRом". А что с RIRом можно решать, когда ему никаких полномочий на эту тему не дали? Ну то есть, тут надо или трусы надеть, или крестик снять.
так далеко не каждый оператор является LIR’ом. по такой логике первым оператором-LIR’ом в цепочке будет оказываться какой-нибудь крупняк вроде ростелекома. и что с ним делать?)
источник

SK

Sergey Krashevich in ENOG
ну или как у меня, LIR на одном юрлице, услуги связи предоставляет другое )
источник

AS

Alex Semenyaka in ENOG
Sergey Krashevich
так далеко не каждый оператор является LIR’ом. по такой логике первым оператором-LIR’ом в цепочке будет оказываться какой-нибудь крупняк вроде ростелекома. и что с ним делать?)
Ещё раз, это был не мой пропозал. Я образаю внимание только на несоответствие позиции.
источник

AS

Alex Semenyaka in ENOG
Собственно, а если клиент DDoSит других? А если он вирусы рассылает? Есть много вариантов, как клиент может творить фигню. Наверное, имеет смысл думать о механизмах обуздания таких клиентов через тех, чьими клиентами они являются
источник

AS

Alex Semenyaka in ENOG
Ну или можно не думать, тогда при превышении критической массы над этим задумаются правительства и расскажут всем, как надо, уже без консультация с общественностью
источник

SK

Sergey Krashevich in ENOG
Alex Semenyaka
Собственно, а если клиент DDoSит других? А если он вирусы рассылает? Есть много вариантов, как клиент может творить фигню. Наверное, имеет смысл думать о механизмах обуздания таких клиентов через тех, чьими клиентами они являются
ну так оно и сейчас работает именно так. функция RIR - ведение базы данных сетевых ресурсов, а не сетевого метаполицейского
источник

AS

Alex Semenyaka in ENOG
Ну, функция RIR еще - поддержание устойчивости интернета, насколько это RIR может ;)
источник

SK

Sergey Krashevich in ENOG
источник

SK

Sergey Krashevich in ENOG
вот такая фигня недавно еще случилась
источник

SK

Sergey Krashevich in ENOG
Alex Semenyaka
Ну, функция RIR еще - поддержание устойчивости интернета, насколько это RIR может ;)
интернета в целом, а не неприкосновенности адресного пространства отдельных участников )
источник