telematic Posted February 19, 2016 Posted February 19, 2016 Коллеги, а просветите меня в таком вопросе - есть ли связь между записями о маршрутизации в БД RIPE и реальными таблицами маршрутизации? Например, в БД RIPE запись о привязке адресов к одной АС, а реально анонс приходит с другой. Как поступают, к примеру, магистральные операторы в этом случае? Есть ли механизм автоматической сверки таблиц в роутерах с БД RIPE? Вставить ник Quote
ipaddr.ru Posted February 19, 2016 Posted February 19, 2016 Как поступают, к примеру, магистральные операторы в этом случае? Если от клиента - вероятно, отфильтруют. Если от аплинка - примут. Есть ли механизм автоматической сверки таблиц в роутерах с БД RIPE? Часто на клиентских линках прописываются as-sets, по которым строятся префикс-фильтры. Часто, но не всегда. Построение фильтров - от ручного до полного автомата. Есть еще RPKI validation, который уже вполне живой, но недостаточно широко используемый (origin validation). Надо еще заметить, что RIPE DB - не единственный источник данных о префиксах. Есть еще 4 RIRs, и сторонние базы данных (PeeringDB, Merit's routing DB etc). Вставить ник Quote
telematic Posted February 19, 2016 Author Posted February 19, 2016 Если от клиента - вероятно, отфильтруют. Если от аплинка - примут. И что тогда делать новому владельцу адресов? Надо еще заметить, что RIPE DB - не единственный источник данных о префиксах. Есть еще 4 RIRs Да, я это понимаю. и сторонние базы данных (PeeringDB, Merit's routing DB etc). А вот про этих не знаю. Есть еще RPKI validation, который уже вполне живой, но недостаточно широко используемый (origin validation). Почитаю. Спасибо за ликбез! Вставить ник Quote
UglyAdmin Posted February 19, 2016 Posted February 19, 2016 Если от клиента - вероятно, отфильтруют. Если от аплинка - примут. И что тогда делать новому владельцу адресов? Править RIPE DB. Вставить ник Quote
telematic Posted February 19, 2016 Author Posted February 19, 2016 Править RIPE DB. Так я о той ситуации, когда в БД всё исправлено, а анонсы от старого владельца всё равно есть. Вставить ник Quote
ipaddr.ru Posted February 19, 2016 Posted February 19, 2016 Так я о той ситуации, когда в БД всё исправлено, а анонсы от старого владельца всё равно есть. Писать/звонить в AS-origin, писать/звонить в AS-transit. IXPs обычно фильтры строгие применяют. Вставить ник Quote
telematic Posted February 19, 2016 Author Posted February 19, 2016 Писать/звонить в AS-origin, писать/звонить в AS-transit. IXPs обычно фильтры строгие применяют. Понятно. А у RIPE есть какие-то полномочия/рычаги повлиять на ситуацию? Вставить ник Quote
ipaddr.ru Posted February 19, 2016 Posted February 19, 2016 Понятно. А у RIPE есть какие-то полномочия/рычаги повлиять на ситуацию? Такие же, как и у ARIN/APNIC/LACNIC/AFRINIC - т.е. никакие. Пиринг и интернет вообще - дела добровольные, а злостное косячество может и под статью подвести. Вставить ник Quote
telematic Posted February 19, 2016 Author Posted February 19, 2016 Пиринг и интернет вообще - дела добровольные, а злостное косячество может и под статью подвести. Так то оно так, но пойди попробуй засудить какого-нибудь засранца с условных Сейшельских островов. Вставить ник Quote
Smoke Posted February 19, 2016 Posted February 19, 2016 Коллеги, а просветите меня в таком вопросе - есть ли связь между записями о маршрутизации в БД RIPE и реальными таблицами маршрутизации? Например, в БД RIPE запись о привязке адресов к одной АС, а реально анонс приходит с другой. Как поступают, к примеру, магистральные операторы в этом случае? Есть ли механизм автоматической сверки таблиц в роутерах с БД RIPE? Добавлю что есть легитимный механизм анонсирования префикса принадлежащего одной AS от другой. Если аплинк строит фильтры по route-object то это решает проблему резервирования клиента на PA адресах. Вопрос с неправомерным анонсом решается через аплинков по цепочке. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.