Size: a a a

2020 November 18

KB

Konstantin Bekreyev in ENOG
всё что не должно анонсироваться вот подпишут AS0 — будет ещё один отличный стимул
источник

SM

Sergey Myasoedov in ENOG
Konstantin Bekreyev
всё что не должно анонсироваться вот подпишут AS0 — будет ещё один отличный стимул
тут сложно, т.к. требуется принятие этого правила во всех RIR. но шансы есть.
источник

А

Александр in ENOG
Sergey Myasoedov
всё меняется
Т.е. вы уверены, что если бы я подписал сеть RPKI, то мог бы абузы в Селектел не писать и не шуметь в чатиках? Анонсы бы и так перестали проходить?
источник

SM

Sergey Myasoedov in ENOG
Dmitry
Я пока не замечаю.
на NANOG тема RPKI постоянно обсуждается. думаю, мы застанем внедрение.
источник

SM

Sergey Myasoedov in ENOG
Александр
Т.е. вы уверены, что если бы я подписал сеть RPKI, то мог бы абузы в Селектел не писать и не шуметь в чатиках? Анонсы бы и так перестали проходить?
вы зачем-то пытаетесь мне приписать свои мысли.
источник

KB

Konstantin Bekreyev in ENOG
думаю тут вопрос не в том кто что шлёт, а кто принимает и зачем
источник

KB

Konstantin Bekreyev in ENOG
банально ошибки в конфигурации могут быть и весь интернет проанонсирует университет какой-нибудь — тоже примете?
источник

D

Dmitry in ENOG
Sergey Myasoedov
на NANOG тема RPKI постоянно обсуждается. думаю, мы застанем внедрение.
Хорошо бы.
источник

SM

Sergey Myasoedov in ENOG
зелёный цвет - это количество уникальных адресов, вытягивающих RPKI-репозиторий из APNIC. из презентации Хьюстона
источник

SM

Sergey Myasoedov in ENOG
источник

SM

Sergey Myasoedov in ENOG
под 2000 валидаторов, выходит
источник

SM

Sergey Myasoedov in ENOG
премия Постела за 2020 ушла Onno W. Purbo из Индонезии
источник

SM

Sergey Myasoedov in ENOG
статьи на английском нету, но есть https://id.wikipedia.org/wiki/Onno_W._Purbo
источник

AS

Alex Semenyaka in ENOG
Dmitry
А что "ну"? Так и есть. Кто в лес кто по дрова. Нужен работающий механизм, чтобы холдер адресов простым и понятным действием запретил неавторизованные анонсы. Сейчас такого нет.
Категоричность ваших высказываний в точности равна степени вашего непонимания, как что устроено.
источник

AS

Alex Semenyaka in ENOG
Dmitriy Limonov
Так можно и от чужой ас проанонсировать
Для этого есть драфт про ASPA, который в роадмепе у всех вендоров уже есть, хоть пока что и драфт. Саша Азимов на ENOG об этом рассказывал.
источник

D

Dmitry in ENOG
Alex Semenyaka
Категоричность ваших высказываний в точности равна степени вашего непонимания, как что устроено.
Ваше высокомерие обратно пропорционально вашей возможности сказать что-нибудь полезное.
источник

AS

Alex Semenyaka in ENOG
Александр
Нужно наказание за анонс чужих сетей. Вот если вы начнете анонсить ютуб, вашу сеть нафиг бытро отрубят от Инета. Надо чтобы так было за анонс любой чужой сети.
Для начала тут стоит определить, что значит “чужая”, и как это выяснять. После этого быстро приходим к необходимости чего-то типа IRR или RPKI DB, и какого-нибудь механизма вроде RPKI, ага.
источник

AS

Alex Semenyaka in ENOG
Dmitry
Ваше высокомерие обратно пропорционально вашей возможности сказать что-нибудь полезное.
Ну, тут как в анекдоте, “умных к умным, а мена к табе”. Когда человек ещё не разобрался, но уже не скупится на категоричность - желание дискутировать с ним пропадает.
источник

D

Dmitry in ENOG
Alex Semenyaka
Ну, тут как в анекдоте, “умных к умным, а мена к табе”. Когда человек ещё не разобрался, но уже не скупится на категоричность - желание дискутировать с ним пропадает.
Ок, если вы "уже разобрались", дайте мне чёткий алгоритм, что делать, если , к примеру, я холдер, мой заказчик получил от меня  LOA, анонсировал мой блок на стороннем ДЦ и через полгода, предположим, пропал. Я удалил все объекты в RIPE DB, после пары дней переписки удалил рекорд в RADB, написал по всем контактам в ДЦ.... и ничего. Да, я создал в RIPE DB новый Inentnum и route  со своей AS, создал RPKI запись на эту пару. И всё бесполезно!!!  Анонсы висят, ответов нет, адреса лежат мёртвым грузом. Ну, какой будет ваш совет?
источник

AS

Alex Semenyaka in ENOG
:)) Дело в том, что вы считаете, что или есть рецепт, или его можно завести по щелчку пальцев, а это - УВЫ - не так. Сейчас такого глобального механизма нет. Понимая, что он нужен, 15 лет назад начали придумывать RPKI, лет 5 назад начали внедрять. К сожалению, это процесс. И в Интернете в принципе нет интернет-полиции, которая могла бы его ускорить.
Внедрение любого другого “более лучшего” механизма потребует такого же внедрения, и делать это не через RPKI, а через что-то новое - означает откатиться минимум на 15 лет назад, и больше ничего.
Заодно отмечу, что в Интернете таких правил, которые были бы едины для всех вообще, очень и очень мало, потому что Интернет в принципе централизованно не управляется. То есть, с вероятностью в 100% это будет решаться по отдельности в разных RIRах.
То есть, ваше требование “а давайте быстро заведем серебяную пулю” - невыполнимо и контрпродуктивно. Примерно так.
источник