Size: a a a

2020 April 02

ИD

Илья Domains, IPs, Hosting in ENOG
Илья Domains, IPs, Hosting
Dear colleagues,

Yesterday at 18:17 (UTC+2) we accidentally deleted 4,100 RPKI Route Origin Authorisations (ROAs). These ROAs were related both to members' and sponsored resources. This happened while we were performing maintenance on our internal software.
We are currently investigating and will update you when we know more.
Apologies for the inconvenience.

Kind regards

Nathalie Trenaman
Routing Security Programme Manager
RIPE NCC
Вроде уже не 1 апреля?
источник

N

N in ENOG
Илья Domains, IPs, Hosting
Вроде уже не 1 апреля?
Вроде да
источник

D

Dmitry in ENOG
Коллеги, такой вопрос - есть, например аллокейшн /23. В нем два ассайна/24. Делаю трансфер на один из /24. Что будет с ассайном второго /24?
источник

MT

Max Tulyev in ENOG
Илья Domains, IPs, Hosting
Dear colleagues,

Yesterday at 18:17 (UTC+2) we accidentally deleted 4,100 RPKI Route Origin Authorisations (ROAs). These ROAs were related both to members' and sponsored resources. This happened while we were performing maintenance on our internal software.
We are currently investigating and will update you when we know more.
Apologies for the inconvenience.

Kind regards

Nathalie Trenaman
Routing Security Programme Manager
RIPE NCC
Ребят, а это точно ЧИСТО СЛУЧАЙНО совпало по времени с массовым хайджеком от Ростелекома?!
источник

AS

Alex Semenyaka in ENOG
Andrey Nesterenko
из явного, cogent в штатах падал за последние 2 недели сильно, это именно то что затронуло именно нас, в нью йорке. HE стал очень сильно плавать на транзите US - HK. По европе вроде сильных таких историй не было, только локальные мелкие, но их количество субъективно стало больше.
Это ZOG, Макс.
источник

AS

Alex Semenyaka in ENOG
Кстати, а что за массовый хайджек от Ростелекома?
источник

ИD

Илья Domains, IPs, Hosting in ENOG
источник

EB

Evgeny Bugakov in ENOG
Alex Semenyaka
Кстати, а что за массовый хайджек от Ростелекома?
Telegram
IT и СОРМ
Ростелеком опять ломает интернет.

Вчера, в 22:28 МСК Ростелеком начал анонсировать в интернет тысячи префиксов, среди которых — сети Akamai, Cloudflare, Hetzner, Digital Ocean, Amazon AWS и многих других, чем примерно на 10 минут нарушил работу сотен тысяч сервисов и сайтов во всём мире.

Это означает, что Ростелеком стал указывать, что сети этих сервисов находятся у него, тем самым заворачивая на себя трафик до них от пользователей.

Причины у этого могут быть следующие:
— Банальные кривые руки.
— Утечка из системы «радикальной» блокировки в определённый момент — например, во время протестов. Дело в том, что фейковые маршруты — это один из способов блокировки ресурсов, но в штатном режиме они не утекают за пределы сети оператора.

Я почти уверен во втором варианте, и вот почему.
Если бы это была случайность, то маршруты анонсировались бы оригинальными размерами, но они были разбиты на более мелкие подсети, чем они анонсируются оригинальными AS.

Очень похоже, что список анонсированных префиксов — результат…
источник

S

Sergey in ENOG
так hijack был ошибкой Ростелекома (сами начали анонсить) или на клиент протёк? (на которого не было фильтров)
источник

S

Sergey in ENOG
если клиент, то это может быть и zog, который напал с двух сторон, и на rpki db и на клиента РТ
источник

AS

Alex Semenyaka in ENOG
Evgeny Bugakov
Telegram
IT и СОРМ
Ростелеком опять ломает интернет.

Вчера, в 22:28 МСК Ростелеком начал анонсировать в интернет тысячи префиксов, среди которых — сети Akamai, Cloudflare, Hetzner, Digital Ocean, Amazon AWS и многих других, чем примерно на 10 минут нарушил работу сотен тысяч сервисов и сайтов во всём мире.

Это означает, что Ростелеком стал указывать, что сети этих сервисов находятся у него, тем самым заворачивая на себя трафик до них от пользователей.

Причины у этого могут быть следующие:
— Банальные кривые руки.
— Утечка из системы «радикальной» блокировки в определённый момент — например, во время протестов. Дело в том, что фейковые маршруты — это один из способов блокировки ресурсов, но в штатном режиме они не утекают за пределы сети оператора.

Я почти уверен во втором варианте, и вот почему.
Если бы это была случайность, то маршруты анонсировались бы оригинальными размерами, но они были разбиты на более мелкие подсети, чем они анонсируются оригинальными AS.

Очень похоже, что список анонсированных префиксов — результат…
Кучно пошли - клиент ттк, раском, и вот ещё и ростелек
источник

EB

Evgeny Bugakov in ENOG
Alex Semenyaka
Кучно пошли - клиент ттк, раском, и вот ещё и ростелек
а чем еще на карантине заняться
источник

AS

Alex Semenyaka in ENOG
Sergey
если клиент, то это может быть и zog, который напал с двух сторон, и на rpki db и на клиента РТ
RPKI - это кривые руки, увы :(
источник

AS

Alex Semenyaka in ENOG
Никто не нападал, это мы сами сумели
источник

S

Sergey in ENOG
а может кто-то мониторит db rpki и в это момент и совершили утечку?
источник

MT

Max Tulyev in ENOG
Alex Semenyaka
RPKI - это кривые руки, увы :(
ну ты сам оцениваешь вероятность случайного совпадения-то?
источник

AF

Andrey F in ENOG
да чё там мониторит, у них там агент
источник

AS

Alex Semenyaka in ENOG
Sergey
а может кто-то мониторит db rpki и в это момент и совершили утечку?
Зачем? Она всё равно ярко видна
источник

AS

Alex Semenyaka in ENOG
Max Tulyev
ну ты сам оцениваешь вероятность случайного совпадения-то?
Макс, с заговорами - это не ко мне
источник

MT

Max Tulyev in ENOG
Sergey
а может кто-то мониторит db rpki и в это момент и совершили утечку?
вот в самом крайнем случае поверю в это.
но точно не в совпадение.
источник