Перейти к содержимому
Калькуляторы

RIPE NCC включают фильтрацию на свои ресурсы по ROA и RPKI

Похоже, опять с интернетом будут проблемы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просветите по этой фигне.

 

Я правильно понимаю что на AS3333

включается давний механизм типа нету роут объекта в базе RIPE

на анонсируемый префикс значит дропаем анонс.

 

Или это что то другое?

И надо эту заводить объекты где то в другом месте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

11 часов назад, sdy_moscow сказал:

не удивлюсь если у некоторых крупных холдеров ип адресов будут довольно веселые эффекты наблюдаться.

Если холдер даже не смотрел в сторону RPKI, то не будет ничего наблюдаться. С чего? А если такой умный и полез в эту тему, но оказался не в состоянии разобраться и внести ROA как положено, то сам дурак.

Цитата

 


This also means that operators who made a typo in their ROA might not be able to reach ripe.net anymore.
 

 

Изменено пользователем Умник

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

21 минуту назад, nickD сказал:

Просветите по этой фигне.

 

Я правильно понимаю что на AS3333

включается давний механизм типа нету роут объекта в базе RIPE

на анонсируемый префикс значит дропаем анонс.

 

Или это что то другое?

И надо эту заводить объекты где то в другом месте?

Или нет или неверный ROA. Заводится это элементарно в Лирпортале в разделе RPKI

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблема может быть только в одном случае - если оператор анонсирует свой префикс (префиксы) не с той AS, которую сам же завел в БД RPKI, либо длина префикса не соответствует. Если вы вчера первый раз услышали про RPKI и ничего никуда не заносили, то можете расслабиться.

Изменено пользователем Умник

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 минут назад, Умник сказал:

Проблема может быть только в одном случае - если оператор анонсирует свой префикс (префиксы) не с той AS, которую сам же завел в БД RPKI, либо длина префикса не соответствует. Если вы вчера первый раз услышали про RPKI и ничего никуда не заносили, то можете расслабиться.

 

Если завести в  БД RPKI то тогда придётся вести роут объекты ещё и там я правильно понял?

Если префикс в сотоянии  UNKNOWN он не фильтруется? Фильтруются те которые INVALID?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Just now, nickD said:

Если префикс в сотоянии  UNKNOWN он не фильтруется? Фильтруются те которые INVALID?

Ну вы уж четыре строчки на английском осильте.

 

11 hours ago, sdy_moscow said:

reject RPKI invalid Border Gateway Protocol (BGP) announcements

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.