Size: a a a

2020 January 17

AS

Alex Semenyaka in ENOG
Sergey Krashevich
интернета в целом, а не неприкосновенности адресного пространства отдельных участников )
Я могу только повторить то, что я написал выше :)
источник

AS

Alex Semenyaka in ENOG
Sergey Krashevich
вот такая фигня недавно еще случилась
Плохая фигня, да.
источник

SK

Sergey Krashevich in ENOG
Alex Semenyaka
Плохая фигня, да.
вот как раз в этом случае имеет смысл возбудиться RIR’у. И родить механизм верификации данных.
Да-да, я знаю, что инициировать и принять политику должно сообщество (во всяком случае в зоне RIPE)
источник

AS

Alex Semenyaka in ENOG
Ну или не принять, как было с пропозалом про prefix hijacks. Сообщество родило, оно же не приняло
источник

E

Evgeniy in ENOG
источник

S

Sergey in ENOG
Ну если бы написали no w/a, было бы легче?
источник

RS

Roman Sokolov in ENOG
После акс Хабаровска давай пообщаемся
источник

D

Dmitry in ENOG
Alex Semenyaka
Просто RPKI ровно против таких сценариев придуман, ващет. И хотя бы просто подписать префикс - ну, несколько минут надо на My RIPE потратить. Если знать, что жать, то 40 секунд достаточно.
RPKI - очередная красивая бесполезная фича. Если кто-то захочет внаглую анонсировать ваш блок у себя, то срать они хотели на RPKI.
О каком RPKI речь в мире, где до сих пор требуют скан бумажного LOA?
источник

Б

БессзуГик in ENOG
Dmitry
RPKI - очередная красивая бесполезная фича. Если кто-то захочет внаглую анонсировать ваш блок у себя, то срать они хотели на RPKI.
О каком RPKI речь в мире, где до сих пор требуют скан бумажного LOA?
Бесполезная если не использовать валидатор и не подписывать префиксы.  А так вполне простой и рабочий механизм
источник

KB

Kirill Bezyazikov in ENOG
Alex Semenyaka
Просто RPKI ровно против таких сценариев придуман, ващет. И хотя бы просто подписать префикс - ну, несколько минут надо на My RIPE потратить. Если знать, что жать, то 40 секунд достаточно.
А оно разве работает? По последнему опыту - да всем начхать
источник

KB

Kirill Bezyazikov in ENOG
кто-то по нему строит фильтры?
источник

S

Sergey in ENOG
да, например akamai
источник

IP

Ilya Popov in ENOG
Ну, как минимум, многие IX'ы
источник

IP

Ilya Popov in ENOG
Плюс приветы от RIPE если кто-то начинает анонсить несанкционированно
источник

IP

Ilya Popov in ENOG
так что RPKI - однозначная польза, ещё бы вот валидатор нормальный...
источник

KB

Kirill Bezyazikov in ENOG
Спасибо за науку. Буду теперь почаще использовать
источник

IP

Ilya Popov in ENOG
А с правообладателями и судами - да, это беда. Мы судимся с  ЭКСМОшникам (сейчас может и до Верховного дойдём) - там просто цирк с конями. Нас обвиняют "в создании технических условий", хотя набедокурил частник (дома у себя разместил) и даже не наш клиент, а клиент нашего клиента (мы только IP-транзит даём).
источник

IP

Ilya Popov in ENOG
А пламенный привет какому-то 1whois.ru, который с какого-то бодуна показывает что IP'шник этого клиента принадлежит нам.
источник

IP

Ilya Popov in ENOG
И РосКомПозору, который давал суду волшебные заключения что мы являемся хостером, ссылаясь на этих 1whois.ru.
источник

IP

Ilya Popov in ENOG
Но надеемся создать хороший прецедент - РосКомНадзор с нашей подачи задумался о правильной методике определения кто там кому хостер и клиент и т.п.
источник