<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирована попытка использования BGP для захвата трафика ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html</link>
    <description>Сервис BGPMon зафиксировал (https://bgpstream.com/event/138295) попытку подстановки фиктивного BGP-маршрута для перенаправления трафика подсети 1.1.1.0/24, в которой находится созданный компанией Cloudflare общедоступный DNS-сервер с поддержкой  &quot;DNS over TLS&quot;. Трафик был направлен в автономную систему 58879 (https://bgpview.io/asn/55994), анонсировавшую префикс 1.1.1.0/24 для своей сети.&lt;br&gt;Сеть принадлежит китайскому провайдеру AnchNet (Shanghai Anchang Network Security Technology Co.,Ltd.). &lt;br&gt;&lt;br&gt;&lt;br&gt;Судя по сведениям (https://news.ycombinator.com/item?id=17179484) одного из клиентов AnchNet, данная компания прокомментировала инцидент ошибкой при тестировании оборудования - администраторы использовали 1.1.1.0/24 в качестве тестового префикса, не предполагая, что эта подсеть принадлежит CloudFlare и используется для одного из крупнейших публичных DNS-сервисов. &lt;br&gt;&lt;br&gt;&lt;br&gt;Некоторые участники обсуждения не верят (https://news.ycombinator.com/item?id=17179561) подобному объяснению (маловероятно, чтобы администратор крупног</description>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#54</link>
    <pubDate>Thu, 31 May 2018 15:41:50 GMT</pubDate>
    <description>https://ru.wikipedia.org/wiki/Anycast&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (Anonymous_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#53</link>
    <pubDate>Wed, 30 May 2018 23:55:43 GMT</pubDate>
    <description>&amp;gt; Правильно будет &amp;#171;It depends&amp;#187;.&lt;br&gt;&lt;br&gt;Да, это я лажанулся. Это, как оказалось, часто встречающаяся ошибка.&lt;br&gt;&amp;gt; Зависит от прямоты рук.&lt;br&gt;&lt;br&gt;Да руки-то тут причём. И то, и другое настраивается в пол тыка.&lt;br&gt;&amp;gt; Форвардер работает так быстро потому, что уже всё закэшировал, а не потому, что у него какие-то волшебные каналы.&lt;br&gt;&lt;br&gt;Ну это-то нифига не однозначно. Разные форвардеры ведь бывают.&lt;br&gt;А скорость ответов можно сравнить и на несуществующих доменах.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#52</link>
    <pubDate>Wed, 30 May 2018 20:20:49 GMT</pubDate>
    <description>Кто знает практикуется ли контролируемый анонс одной и той же си в разных частях мира. Для благих целей? &lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#51</link>
    <pubDate>Wed, 30 May 2018 18:57:25 GMT</pubDate>
    <description>&amp;gt; Такое происходит каждый день по всему миру &amp;#8212; какие-то люди шлют каким-то другим &lt;br&gt;&amp;gt; людям чужие префиксы, богоны, 0/0 и тому подобное. Масштаб не тот, &lt;br&gt;&lt;br&gt;самое смешное, что хрен с ними, чужими префиксами - но ведь и 0/0 умудряются не только принять, но и дальше раздать. Или сотенку тыщ /32&lt;br&gt;Сейчас вот еще стало модно полный список роснадзоровых блокировок поанонсить от себя ;-)&lt;br&gt;&lt;br&gt;&amp;gt; Нет. RFC8205.&lt;br&gt;&lt;br&gt;феерически мертворожденный.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#50</link>
    <pubDate>Wed, 30 May 2018 18:51:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А, да - гугль во время тестов недоступен.&lt;br&gt;&amp;gt; А компутер дадут? Или только А4 из вторсырья? А на круглый люк &lt;br&gt;&lt;br&gt;дадут (&quot;только A4&quot; будет перед этим, written test - этот просто чтоб не тратить на тебя электричество, если заведомо ничего не можешь), но там сеть только та самая - которую тебе настраивать надо (точнее, даже не она, а доступ к ее консолям). Мобилы, ноуты - оставляешь дома, &quot;камера хранения не предусмотрена&quot;, деньги не возвращают.&lt;br&gt;&lt;br&gt;раньше давали еще &quot;univer cd&quot; (без поиска ;-) но, в виду его феерической бесполезности в XXI веке, сейчас, похоже, и этого не дают. &apos;?&apos; в cli доступен, поскольку железки-то настоящие, но надо ж знать, чего &apos;?&apos;... Да и времени, на самом деле, не будет.&lt;br&gt;&lt;br&gt;&amp;gt; посадят? А со сферическим конём переговариваться можно будет по рации?&lt;br&gt;&lt;br&gt;как на любом экзамене - поймают - досвидос без права апелляции.&lt;br&gt;Какой ты нахрен &quot;эксперт&quot;, если без гугля и рации сеть настроить не можешь? :-)&lt;br&gt;&lt;br&gt;А что, захотелось попробовать? ;-) Там все честно - никакого &quot;сдайте сперва экзамен на младшего</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#49</link>
    <pubDate>Wed, 30 May 2018 18:33:41 GMT</pubDate>
    <description>&amp;gt; С куяли по рукам автору идеи с красивым адресом? &lt;br&gt;&lt;br&gt;потому что дурак - он. Мир не устроен идеально, и отличие &quot;я щас все найду в гугле&quot; от грамотного инженера как раз в том, что инженер должен знать/соображать, на личном опыте, чего делать нельзя, хотя это нигде не написано. Но, как уже говорено, инженерам сейчас модно платить три копейки, поэтому имеем вот таких. Одни копипастят без понимания, другие не в курсе о том, что копипастят первые и что это явление стало массовым.&lt;br&gt;&lt;br&gt;&amp;gt; Это в цисковских книжонках использовали адреса которые не имели право использовать.&lt;br&gt;&lt;br&gt;я имею право писать на (своем, заметим, собственном) заборе абсолютно любые адреса, даже из трех букв. Что ты примешь это как руководство к действию - я могу и не предвидеть.&lt;br&gt;&lt;br&gt;&amp;gt; Это авторов этих цисковских книжонок нужно бить по яйцам.&lt;br&gt;&lt;br&gt;а, ню-ню...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#48</link>
    <pubDate>Wed, 30 May 2018 18:28:46 GMT</pubDate>
    <description>а для теста, сюрпрайз, иногда нужны нелокальные. Потому что далеко не всегда локальные дадут то, что нужно для тестирования бордера (где может быть acl, который исказит картину).&lt;br&gt;&lt;br&gt;правда, для моих тестов обычно достаточно просто routable - пофиг, отвечающих или нет, но у других инженеров могли быть и другие идеи.&lt;br&gt;&lt;br&gt;Печально известный пример, более понятный местной публике, явно далекой от сетей - чудесный сайт www.ru, принимающий мегатонны icmp и high-port udp траффика. Феерически бесполезный для своих владельцев (попробуй всунуть рекламу - в icmp ;-) и обходящийся настолько дорого, что первоначальный его владелец даже продать не сумел, отдал тем, кто вообще согласился забрать.&lt;br&gt;&lt;br&gt;Можно сколько угодно рассказывать, что он не предназначен для тестирования. Но если ты его купишь в надежде озолотиться (или размещать сведения государственной важности, или нечто общественно полезное там сделать) - ты такой же точно дурак, как &quot;авторы&quot; идеи с 1.1.1.1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (Нанобот)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#47</link>
    <pubDate>Wed, 30 May 2018 17:01:53 GMT</pubDate>
    <description>Проще набирать на клавиатуре &lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована попытка использования BGP для захвата трафика ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114438.html#46</link>
    <pubDate>Wed, 30 May 2018 14:14:49 GMT</pubDate>
    <description>&amp;gt; Да тут вообще шах и мат. Либо КНР беспредельствует с BGP и &lt;br&gt;&lt;br&gt;Такое происходит каждый день по всему миру &amp;#8212; какие-то люди шлют каким-то другим людям чужие префиксы, богоны, 0/0 и тому подобное. Масштаб не тот, поэтому ты про это не слышишь никогда, да оно и понятно &amp;#8212; кому интересны приключения /24 ISP c 3&amp;#189; клиентами?&lt;br&gt;&lt;br&gt;&amp;gt; BGP же особо и не заменишь: оно специально сделано на взаимодоверии и &lt;br&gt;&amp;gt; без него там никак, систему оперативно менять не получится, даже если &lt;br&gt;&amp;gt; переделать bgp на протокол с криптой, всё равно в доверие и &lt;br&gt;&amp;gt; злоупотребление им упрёмся.&lt;br&gt;&lt;br&gt;Нет. RFC8205.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Короче, самый оптимальный вариант - отключить контроллируемые КНР компании от интернета, &lt;br&gt;&amp;gt; а поставку инета в кнр возложить на компании вне юрисдикции КНР &lt;br&gt;&amp;gt; через спутник.&lt;br&gt;&lt;br&gt;Самый оптимальный вариант &amp;#8212; не нести чушь на опеннет. &lt;br&gt;</description>
</item>

</channel>
</rss>
