Jump to content

Что делать с большими фильтрами BGP?


Recommended Posts

Posted

Добрый день.
Возникла проблема, из-за неправильно описанных в IRR DB(RIPE, RADB итд..) AS-SET ,создаются огромного размера префикс листы(на миллионы строк) для фильтрации по BGP. 
Для примера AS-SET Билайна https://bgp.tools/as-set/as-sovam содержит 1146859 v4 Prefixes 635294 v6 Prefixes, т.е весь Интернет и больше. Хотя фактически у Билайна 25к\5к IPv4\IPv6 своих префиксов и префиксов клиентов соответственно, согласно PeeringDB. Причина тому , что клиенты которые являются members этого AS-SETа Билайн,  добавили в свои AS-SETы НЕ своих клиентов  + зацикленные сами в себе AS-SETы ,которые содержатся и в других AS-SETах, т.е матрешка. 

Есть какой-то best practice по данному вопросу? Может тема уже поднималась, но не нашел подобного.

Posted
33 минуты назад, ChainSawMan сказал:

Добрый день.
Возникла проблема, из-за неправильно описанных в IRR DB(RIPE, RADB итд..) AS-SET ,создаются огромного размера префикс листы(на миллионы строк) для фильтрации по BGP. 
Для примера AS-SET Билайна https://bgp.tools/as-set/as-sovam содержит 1146859 v4 Prefixes 635294 v6 Prefixes, т.е весь Интернет и больше. Хотя фактически у Билайна 25к\5к IPv4\IPv6 своих префиксов и префиксов клиентов соответственно, согласно PeeringDB. Причина тому , что клиенты которые являются members этого AS-SETа Билайн,  добавили в свои AS-SETы НЕ своих клиентов  + зацикленные сами в себе AS-SETы ,которые содержатся и в других AS-SETах, т.е матрешка. 

Есть какой-то best practice по данному вопросу? Может тема уже поднималась, но не нашел подобного.

А зачем вам строить фильтры на билайн? Если вы не собираетесь их включать как клиента, то вам нахер не нужОн их AS-SET.

Проблемы с фильтрАми идут до самого дна, т.е. на первом уровне (билайн, рт и пр.) достаточно актуальный перечень мемберов, а ниже клиентские сеты уже засраны, как и головы создающих их инженеров.

Posted
7 минут назад, TheUser сказал:

А зачем вам строить фильтры на билайн? Если вы не собираетесь их включать как клиента, то вам нахер не нужОн их AS-SET.

Проблемы с фильтрАми идут до самого дна, т.е. на первом уровне (билайн, рт и пр.) достаточно актуальный перечень мемберов, а ниже клиентские сеты уже засраны, как и головы создающих их инженеров.

Билайн как для примера взят.

Проблем нет , когда ты покупаешь Интернет у Билайна, тогда их AS-SET не нужен.  Когда делаешь пиринг с тем же Билайном(т.е обмен только собственными маршрутами и своих клиентов), то при создании фильтра на стыке, получаешь его с размером в Интернет и больше. 

Posted
7 минут назад, ChainSawMan сказал:

Билайн как для примера взят.

Проблем нет , когда ты покупаешь Интернет у Билайна, тогда их AS-SET не нужен.  Когда делаешь пиринг с тем же Билайном(т.е обмен только собственными маршрутами и своих клиентов), то при создании фильтра на стыке, получаешь его с размером в Интернет и больше. 

А какая задача может решаться фильтрами? Вы думаете, что пиринг-партнер вам подсунет какой-то левый маршрут?

Posted
5 минут назад, TheUser сказал:

А какая задача может решаться фильтрами? Вы думаете, что пиринг-партнер вам подсунет какой-то левый маршрут?

Не обязательно пиринг-партнер пульнет что-то нехорошее, за него это могут сделать его клиенты. Такая же ситуация может быть , когда продаешь кому-то Интернет, но контора имеющая прилично своих префиксов , так еще и довольно много своих клиентов, создаешь фильтр и опять же в нем может быть пол Интернета. 

 

Posted
2 минуты назад, ChainSawMan сказал:

Не обязательно пиринг-партнер пульнет что-то нехорошее, за него это могут сделать его клиенты.

 

Всё это херня. Абсолютная.

Клиенты уже херанули говнеца в свой AS-SET, им ничто не мешает захерачить туда условный сбер как своего клиента и проанонсировать специфики его сетей. Конкретно со сбером не выйдет, но суть остается.

Если билайн обделается сам, приняв левый маршрут, то пострадают его мобилкины и шпд клиенты. На их фоне ваши страдания будут заметны только никому.

Тут недавно писали, как ТТК зарулил к себе какой-то IP эппла. И что? И ничего, всем пофик. Времена такие...

Posted
3 минуты назад, TheUser сказал:

Всё это херня. Абсолютная.

Клиенты уже херанули говнеца в свой AS-SET, им ничто не мешает захерачить туда условный сбер как своего клиента и проанонсировать специфики его сетей. Конкретно со сбером не выйдет, но суть остается.

Если билайн обделается сам, приняв левый маршрут, то пострадают его мобилкины и шпд клиенты. На их фоне ваши страдания будут заметны только никому.

Тут недавно писали, как ТТК зарулил к себе какой-то IP эппла. И что? И ничего, всем пофик. Времена такие...

Ну окей, а как быть с клиентами о примере которого писал выше? 

Posted (edited)
17 минут назад, TheUser сказал:

Всё это херня. Абсолютная.

Клиенты уже херанули говнеца в свой AS-SET, им ничто не мешает захерачить туда условный сбер как своего клиента и проанонсировать специфики его сетей. Конкретно со сбером не выйдет, но суть остается.

Если билайн обделается сам, приняв левый маршрут, то пострадают его мобилкины и шпд клиенты. На их фоне ваши страдания будут заметны только никому.

Тут недавно писали, как ТТК зарулил к себе какой-то IP эппла. И что? И ничего, всем пофик. Времена такие...


Поддерживаю

Edited by Morty

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.