URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 117722
[ Назад ]

Исходное сообщение
"Утечка BGP-маршрутов привела к массовому нарушению связности..."

Отправлено opennews , 25-Июн-19 10:24 
Компания Cloudflare опубликовала (https://blog.cloudflare.com/how-verizon-and-a-bgp-optimizer-.../) отчёт о вчерашнем инциденте, в результате которого на протяжении трёх часов (https://twitter.com/bgpmon/status/1143149817473847296) с 13:34 до 16:26 (MSK) наблюдались проблемы с доступом ко многим ресурсам в глобальной сети, включая инфраструктуру Cloudflare, Facebook,  Akamai, Apple, Linode и Amazon AWS. Проблемы в инфраструктуре Cloudflare, которая предоставляет CDN для 16 млн сайтов, наблюдались (https://www.cloudflarestatus.com/incidents/46z55mdhg0t5) с  14:02 до 16:02 (MSK). По оценке Cloudflare во время сбоя фиксировалась потеря приблизительно 15% глобального трафика.


Проблема была вызвана (https://mailman.nanog.org/pipermail/nanog/2019-June/101590.html) утечкой маршрутов через BGP, в ходе которой около 20 тысяч префиксов для 2400 сетей были некорректно перенаправлены. Источником утечки был провайдер DQE Communications, который использовал ПО BGP Optimizer (https://www.noction.com/intelligent_routing_platform/traffic...) для оптимизации маршрутизации. BGP Optimizer разбивает IP-префиксы на более мелкие, например, разделяет 104.20.0.0/20 на 104.20.0.0/21 и 104.20.8.0/21, и как следствие DQE Communications держал на своей стороне большое число специфичных маршрутов, переопределяющих более общие маршруты (т.е. вместо общих маршрутов к Cloudflare использовались более гранулированные маршруты к конкретным подсетям Cloudflare).


Данные точечные маршруты были анонсированы одному из клиентов (Allegheny Technologies, AS396531), который затем транслировал эти маршруты другому транзитному провайдеру (Verizon, AS701). Из-за отсутствия надлежащей фильтрации BGP-анонсов  и ограничения на число префиксов, Verizon подхватил данный анонс  и транслировал эти маршруты для остального интернета, которые из-за своей гранулированности были восприняты как более приоритетные (конкретный маршрут имеет более высокий приоритет, чем общий).

В итоге трафик для многих крупных сетей стал направляться через Verizon к мелкому провайдеру DQE Communications, не способному обработать нахлынувший трафик (эффект сравним с тем, как если бы часть нагруженной автострады заменили на просёлочную дорогу).  

Для предотвращения возникновение подобных инцидентов в будущем
рекомендовано (https://mailman.nanog.org/pipermail/nanog/2019-June/101589.html) использовать верификацию (https://www.opennet.ru/opennews/art.shtml?num=47303) анонсов на основе RPKI (BGP Origin Validation, разрешает приём анонсов только от владельцев сети), ограничить максимальное число принимаемых префиксов для всех сеансов EBGP (maximum-prefix), применять фильтрацию на основе реестра IRR (Internet Routing Registry, определяет AS через которые допустима маршрутизация заданных префиксов), использовать на маршрутизаторах рекомендуемые в RFC 8212 настройки для блокировки по умолчанию ('default deny') и прекратить использование оптимизаторов BGP.

URL: https://blog.cloudflare.com/how-verizon-and-a-bgp-optimizer-.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=50955


Содержание

Сообщения в этом обсуждении
"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 10:24 
Уже не первый раз улучшаторы запускают

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Поле Name , 25-Июн-19 11:20 
One-click BGP Optimizer

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 13:12 
Это который без СМС и регистраций?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено ПетровичЪ , 25-Июн-19 22:30 
Нет, этот из состава интсрументов ccleanera. Одмины чистили реестр на серваке, а потом решили за одно и БГП заоптимизировать. Но что-то пошло немного не так. После оптимизации сервак едва не разорвало напором снаружи.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:46 
Непонятно только, почему они три часа разбирались.

1. Узнали, что откуда-то есть проблемы с доступом (например, в мониторинге упал трафик из определенных сетей),
2. пустили trace с обоих концов,
3. увидели какой-то DQE по пути (или что где-то там теряется trace),
4. посмотрели на своем конце и в Looking Glass на другом маршруты,
5. увидели /21 вместо /20 в анонсах,
6. убрали анонсы в DQE (пусть сначала разберутся со своей черной магией, в результате которой связность теряется).
7. profit!!!


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено dAnonym , 25-Июн-19 17:10 
Судя по твоим уверенным инструкциям, ты очень большой специалистЪ.
Наверняка работаешь в очень крупной компании главным техническим директором.
Правда, жалко, что не в Гугль и не в Клаудфларе, иначе ты бы им быстро всё починил, ни кто б и глазом моргнуть не успел.
Наверное, ты в Фейсбуке или Майкрософте? Или в Алибабе?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено macfaq , 25-Июн-19 19:54 
Сейчас бы компетентность должностями в Крупных (тм) Компаниях мерять.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено RHEL Fan , 26-Июн-19 09:08 
Судя по тому, что Verizon анонсы не фильтрует, в крупных компаниях еще те "специалисты" работают.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено ad3pt , 25-Июн-19 22:22 
У них в посту есть, что они долго пытались достучаться и до Verizon (так и не достучались), и до DQE Communications (эти ответили довольнро быстро). В целом, их вывод - не будб как Verizon

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 27-Июн-19 02:11 
Это только задним числом всё просто.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Groosha , 25-Июн-19 10:25 
Умные люди, расскажите кратко (или киньте ссылки), почему несмотря на проблемы BGP, ничего лучше ещё не используется?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 10:42 
Так исторически сложилось

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено пох. , 25-Июн-19 10:47 
потому что вы не написали, и не напишете.

А "проблемы в bgp" не стоят выеденного яйца - просто админам веризона (если еще они админы - веризона, а не индийского аутсорсер-ашрама) не принято платить денег - зачем, их же кормят раз в неделю, и даже бьют не очень сильно.

поэтому им вовсе необязательно уметь настраивать bgp, а даже если и умеют - заморачиваться какими-то сложностями.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:20 
> потому что вы не написали, и не напишете.

То есть мы должны писать, чтобы крупные корпорации потом на этом деньги делали?

> <...> дальше идёт какой-то бред не по теме


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 11:51 
Ты когда-нибудь занимался выпиливанием какого-нибудь легаси барахла? Вот представь себе то же самое в планетарных масштабах. Никто даже не берётся, потому что это нереально. Можно только добавить костылей, чтобы стало чуть-чуть надёжнее, и то растянется на десятилетия.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено JL2001 , 25-Июн-19 15:04 
> Ты когда-нибудь занимался выпиливанием какого-нибудь легаси барахла? Вот представь себе
> то же самое в планетарных масштабах. Никто даже не берётся, потому
> что это нереально. Можно только добавить костылей, чтобы стало чуть-чуть надёжнее,
> и то растянется на десятилетия.

//оффтоп
эх, а коммунизм в ссср выпилили моментально
может просто нужно чтоб кому-то было нужно выпилить легаси?


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:11 
> коммунизм в ссср выпилили моментально

Как можно было выпилить то, чего не было? Даже формально то, что было, именовалось социализмом.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:54 
Формально, открываем учебник истории 5-й класс. Находим тему "первобытно-общинный строй". Ищем слово "община" в словаре любого языка, производного от латыни. Бинго.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено ананим.orig , 25-Июн-19 17:48 
О-о-о, батенька, вам из пещер ещё долго надо будет выбираться.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 26-Июн-19 09:15 
— Змей Горыныч, выходи! Биться будем!
— Биться, так биться! Только зачем в ухо орать?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 26-Июн-19 12:55 
Не в ухо, а в задницу.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 27-Июн-19 12:49 
> Не в ухо, а в задницу.

Каждому своё.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено gsdh , 25-Июн-19 23:47 
ссср никто не выпиливал, его форкнули и разделили, а потом долго-долго, очень долго переписывали, и 20 лет прошло и так и не переписали до конца, ни нормативку ничего.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Jh , 01-Июл-19 13:30 
вполне переписали. то что раньше было для народа, сейчас для правящего класса - олигархов+чиновников. отлично видно по судебной практике - украл мешок картошки - реальный срок, украл миллиард - условка.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Григорий Федорович Конин , 25-Июн-19 15:08 
С init.d получилось же :)

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Andrey Mitrofanov_N0 , 25-Июн-19 15:21 
> С init.d получилось же :)

Поцтеринга -- в кандидаты ^W в Сискоу!?
Пусть сделает вам-нам BGP-NG.

Ох, айбием такого специалиста не отпустит.  Придётся вам мучаться со http://esr.ibiblio.org/?p=8383
старпёрами...  или кто там в сискоу.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено InuYasha , 26-Июн-19 22:20 
МучИться.
Твой ГН.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:08 
> С init.d получилось же

Ну-ка, покажи свой ls /etc/init.d


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено анонн , 25-Июн-19 16:45 
>> С init.d получилось же
> Ну-ка, покажи свой ls /etc/init.d

% ls /etc/init.d                                                                
ls: /etc/init.d: No such file or directory

*ля, мужики, неужели ко мне поттеринг залез и все потер, а я и не заметил! 8-O


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:23 
$ ls /etc/init.d/
agetty ...

Не получилось. Да и uselessd до сих пор портянками пользуется для чего-то более сложного, чем запустить нормально написаный (тобишь по стандартам) демон. Но любители костылей до сих пор пишут портянки, вместо того, чтобы написать по стандартам и спать спокойно. Благо писать можно не только на баше, хоть на Си напиши.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено RHEL Fan , 26-Июн-19 09:13 
Да-да, вот IPv4 полным ходом выпиливают...

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено zanswer CCNA RS and S , 25-Июн-19 11:54 
BGPv4/MP-BGP не имеет фатальных архитектурных проблем, чтобы возникла необходимость его упразднить и создать новый EGP.

Проблема отчасти вызвана текущей архитектурой сети Интернет, отчасти непониманием принципов глобальной маршрутизации и traffic engineering, а иногда, и раздолбайством.

Есть множество Best Current Practice о том, как принимать и объявлять информацию о достижимости префиксов, что фильтровать и почему. Какие настройки по умолчанию использовать, а какие избегать во избежание негативного влияния на глобальную маршрутизацию. Но кто бы их читал, эти IETF BCP, картинок то там нет. :)


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Fyjybv755 , 25-Июн-19 12:44 
> Проблема отчасти вызвана текущей архитектурой сети Интернет

Эта архитектура очень многих устраивает, потому что позволяет придерживать "врагов светлого будущего" клещами за яики. И при любой попытке что-то изменить начинаются вопли "изоляция, изоляция, чебурнет!!!1". И именно по этой же причине тот же Verizon никогда не будет фильтровать префиксы. Hijacking and blackholing - важные инструменты международной политики.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено ананим.orig , 25-Июн-19 17:51 
Да ладно, акромя дойки эту корову никто никак не юзает
http://www.cnews.ru/news/top/2019-06-24_v_rossii_navechno_za...

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Онанимус , 26-Июн-19 11:03 
>Эта архитектура очень многих устраивает

Дальше влажные фантазии.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 28-Июн-19 15:53 
Сам факт наличия множества "Best Current Practice" говорит о наличии проблем.
Если бы они содержали одну и ту же информацию, то множества просто бы не было.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено zanswer CCNA RS and S , 30-Июн-19 06:49 
Наличие BCP указывает только на то, что сеть Интернет непрерывно развивается и BGP, как и другие протоколы обеспечивающие ежесекундно функционирование этой сети, должны отвечать текущим потребностям сети Интернет, а не таковым, как в 1991 году.

Несколько примеров из BCP: принудительно ограничивать возможную версию протокола до BGPv4, отключая возможность перехода к BGPv3. Включение поддержки 32-bit ASN, в дополнении к 16-bit ASN. Использование аутентификации BGP соседей или фильтрация eBGP пакетов от соседей с TTL больше 1. BGP Route Flap Damping который в далёком 1991 году был призван для борьбы с проблемой осцилляции маршрутов в сети Интернет, который в 2019 году настоятельно рекомендуется не использовать, ввиду негативного влияния на глобальную маршрутизацию, как было выяснено в результате проведённых исследований в последующие годы.

Сеть Интернет развивается и меняется, а вместе с ней, и BGP, BCP отражают текущие лучшие практики, принятые сообществом Интернета для поддержания его бесперебойной работы, а не проблемы BGP протокола.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено YetAnotherOnanym , 25-Июн-19 12:30 
"Проблемы BGP" - в кривых руках админов и/или нежелании манагеров платить деньги. У тебя есть возможность в рабочее время что-нибудь читать для самообразования? А на семинар или курсы повышения квалификации тебя когда в последний раз отпукали? Я даже не говорю "направляли за деньги фирмы" - просто за свой счёт чему-то поучиться? Воооот. И "проблемы BGP" тут не при чём.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено пох. , 25-Июн-19 13:47 
> У тебя есть возможность в рабочее время что-нибудь читать для самообразования?

погоди, он же ж написал в резюме - "отлично знаю BGP, OSPF, LSD и много других аббревиатур!"

> А на семинар или курсы повышения квалификации тебя когда в последний
> раз отпукали? Я даже не говорю "направляли за деньги фирмы" -

а еще и деньги за это платить?

> просто за свой счёт чему-то поучиться? Воооот. И "проблемы BGP" тут
> не при чём.

причем тут - таки нежелание работодателя платить нормальным специалистам (а не доучивающимся на курсах повышения квалификации прямо в процессе работы) и организовывать их работу как надо, а не как получится.

А зачем? Клиенты веризоны от нее все равно никуда не денутся.



"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:49 
> погоди, он же ж написал в резюме - "отлично знаю BGP, OSPF, LSD и много других аббревиатур!"

Знаешь анекдот про "Нееее, так ты слона не продашь!"


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Рамзес Ашотович , 29-Июн-19 02:06 
А манагеры тоже много сказок в описании вакансии пишут

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено mickvav , 25-Июн-19 16:39 
Тут скорее так - человечество многообразно и весьма свободно устроено (вцелом). Как следствие, даже если тебя отправляли учиться и у тебя везде подстелены самые что ни на есть, best practices, нет более-менее никакой гарантии, что у твоих контрагентов все настолько же идеально. Результат - то же самое, что с ПДД. Как бы хорошо ты водителей не учил и как бы идеально не строил дороги - все равно люди будут биться. Лучшее, что можно с этим сделать - уменьшить вероятность.
Так и живем...

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 20:38 
Верить в наше время нельзя никому, включая контрагентов, это ещё папаша Мюллер говаривал.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 20:40 
> Результат - то же самое, что с ПДД. Как бы хорошо ты водителей не
> учил и как бы идеально не строил дороги - все равно люди будут биться.

Однако некоторая (раз так в 5-8) закономерность между количеством (и жертвами) ДТП и возможностью "купить права" и "откупиться" за нарушение у гаишника - прослеживается.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 13:04 
Та же причина, что и с ipv6

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Y , 25-Июн-19 19:53 
Немного более IRL примеры: несмотря на то, что всем будет удобнее, никто глобально не перестраивается на лево/правосторонее движение, и не переводит электросети на 50/60 Гц.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено anonymous , 25-Июн-19 18:06 
За 40 лет использования IP столько косяков и узких мест повылазило, что давно уже пора протокол сменить полностью, и архитектуру, и реализацию. Да только мечты это. Слишком большой объём накопленных устройств. Переделать весь интернет никто не потянет.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Олег , 29-Июн-19 17:23 
> почему несмотря на проблемы BGP, ничего лучше ещё не используется?

Аха. И какие проблемы у BGP в свете данной новости, поведуйте нам? Ну, кроме кривых рук тех, кто его использует.

Давайте перепишем apache, nginx, sshd и ещё кучу всего, чего можно криво настроить.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Олег , 29-Июн-19 17:29 
> почему несмотря на проблемы BGP, ничего лучше ещё не используется?

Потому, что у нет проблем, которые ты придумал.

Невозможно изобрести молоток,  который бы был прост и удобен в использовании, выполняя свою основную задачу, и при этом по пальцам не попадал.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено эксперт по всему , 25-Июн-19 10:27 
Ну и кто имеет что-то против устойчивого рунета? Такие факты очень показательно. Чуть что и внезапно случится ликинг IP-адресов критической инфраструктуры РФ

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Алексе , 25-Июн-19 10:33 
Хорошо попыта товрищ Пу! Но не вы балком ошиблись - вам на Россия 24 или РенТВ бы.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 10:50 
Это вы ошиблись, частенько тут Соловьев-Шигорин зажигает похлеще РенТВ

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено iCat , 25-Июн-19 10:50 
>Ну и кто имеет что-то против устойчивого рунета?

В основном те, для которых интернет - это IP, сайтики и Telegram...


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено тоже Аноним , 25-Июн-19 11:05 
Уже сейчас решения самых справедливых судов в мире вынуждают меня работать с документацией через Тор (потому что местный провайдер выполняет ВСЕ наложенные блокировки, ибо обязан это делать).
Потому что тупая цензура и современные технологии - несовместимы. В принципе.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено ананим.orig , 25-Июн-19 11:33 
> В основном те, для которых интернет - это IP, сайтики и Telegram...

Во как. А огласите весь список, пжалуста.

Зыж
> критической инфраструктуры РФ

Интернет? Серьезно?
Таким оптимизаторам враги не нужны. Сами справятся.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено mickvav , 25-Июн-19 10:56 
И как "устойчивый рунет" защитит от криворукости? Ну будет у вас утечка адресов внутри рунета и трафик от Москвы до Питера пойдет через Колыму, вам полегчает?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено ананим.orig , 25-Июн-19 11:37 
Главное чтоб какая-нибудь аэс из сферы его "без"ответстсвенности по пути не бамбанула.
А то у него вон критическая инфраструктура радом с порносацтом лежит. Сразу за 1иксбэтом.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено РосКомНадзор , 25-Июн-19 11:04 
Спасибо вам товарищ! Теперь мы знаем что ещё показать по ящику в пользу Чебурнета! Родина не забудет вас!

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 10:29 
Вчера столкнулись с этим. Из РФ ресурсы были доступны, но из-под aws уже нет. Облакам немного поплохело.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 10:51 
DQE - Decontamination Quick And Easy - "быстрая дезактивация"

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Нанобот , 25-Июн-19 10:58 
>Для предотвращения возникновение подобных инцидентов в будущем рекомендовано

иными словами, никто ничего делать не будет


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено IdeaFix , 25-Июн-19 10:59 
А помните, как говорили что интернет очень крепкий?:) Что если вырубить все корневые ДНС, то никто не заметит пару суток ничего. Что всё резервируется и всё такое.

По факту же, когда коллапс случается хоть на уровне города миллионника, хоть на уровне провайдера миллиардника, этффект один.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено адмирал третьего флота очевидно , 25-Июн-19 11:25 
20% допустимые потери..

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Andrey Mitrofanov_N0 , 25-Июн-19 11:26 
> 20% допустимые потери..

Проверено коллегой Жаровым?


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 11:47 
По факту ты пишешь про DNS в теме про BGP и тебе почему-то не стыдно.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено IbeaFlx , 25-Июн-19 11:55 
Да какая разница, какие там три буквы?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Fyjybv755 , 25-Июн-19 12:36 
> По факту ты пишешь про DNS в теме про BGP и тебе почему-то не стыдно.

Вы каким местом его читали? Он вообще-то про теоретическую возможность отключения интернета независимо от используемого протокола.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 15:14 
А вы ловко увязали "теоретическую возможность отключения" и криво настроенное оборудование.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Michael Shigorin , 25-Июн-19 21:59 
И где он неправ?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 22:23 
>А вы ловко увязали "теоретическую возможность
>отключения" и криво настроенное оборудование.

Нет, это просто враги тренируются уже отключить нам интернеты!


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:25 
Не знаю как там у кого, а у меня ничего не было. Всё работало. Хотя пользователи жаловались вчера на недоступность, но я ничего поделать не мог.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 11:12 
это точно :)
Для предотвращения возникновение подобных инцидентов в будущем рекомендовано:
    Прекратить необдуманное использование оптимизаторов BGP.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено mickvav , 25-Июн-19 16:42 
Обдуманное тоже прекратить. На всякий пожарный ;)

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Michael Shigorin , 25-Июн-19 22:00 
Угу, прям так и читается сквозь эту последнюю строчку что-то неполиткорректно-BOFH-овское насчёт ламеров :]

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Андрей , 25-Июн-19 11:42 
Недавно что-то такое было. Трафик некоторое время шёл через... Китай. И этот hijacking уже не в первый раз.

https://arstechnica.com/information-technology/2019/06/bgp-m.../


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 11:51 
> Недавно что-то такое было.

Вася Пупкин ошибся с настройкой маршрутизации на маршрутизаторе, удивительно!


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Fyjybv755 , 25-Июн-19 12:47 
Если бы он шел через Америку или любую из стран АМЛАГа - да. А вот через Китай... очевидно, что узкоглазые нелюди что-то замышляют! Хотят весь мир посадить за свой фаервол! И подглядывать, что _ты_ делал в ванной, Аноним!

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 16:27 
Я хоть и частично согласен, всё же спешу разочаровать. Один конкретный человек никому не интересен. Толпа людей это уже информация. И её ещё как используют (и продают), иначе бы всякие Гуглы не были такими успешными.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Айран , 25-Июн-19 12:19 
я не могу найти время почитать и понять что такое ipv6  и как оно работает, а тут какая-то суета вокруг [s]дивана[/s] BGP. Шаманские технологии

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Fyjybv755 , 25-Июн-19 12:38 
> Для предотвращения возникновение подобных инцидентов в будущем рекомендовано:
> Использовать верификацию анонсов на основе RPKI (BGP Origin Validation, разрешает приём анонсов только от владельцев сети);

Этого точно делать никто не будет (по крайней мере, провайдеры западных стран). Иначе пропадает возможность kill switch для неугодных стран, типа Китая и России.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено mickvav , 25-Июн-19 16:56 
kill switch этот весьма мнимый. Ну представьте, вы - какая-нибудь Telia, вас поставили ФБР-овцы к стенке и вы начали анонсировать more specific prefixes для чужих AS. Ну, к примеру, российских.
Что дальше будет? На какое-то время российский трафик польется через вас и ФБР сможет в него посмотреть или вы можете его подропать. В этом месте у вас забются каналы и стыки со всем на свете и финансовые показатели шустро так пойдут вниз (с клиентами-то у вас SLA, и резервировать десятикратно все стыки вам инвесторы не дадут).
Ну ок, пусть у вас хватило дырок, дальше что? Каналы зарубеж у провайдеров в РФ дорогие и не резиновые (сюрприз!) и где-то через полдня это-вот-все будут решать уже более-менее все сетевые инженеры, которых менеджмент большой тройки и примкнувшего к ним ростелика сможет разбудить. Весьма вероятно, что ответом будет анонс /24 префиксов их хозяевами. Выхлоп - весь внутрироссийский трафик обратно замкнется на внутрироссийских IX-ах, общий full view загажен тоннами /24, ваши финансовые показатели в ...., эффект не достигнут.

Друго дело, что прецизионные чудеса - слить конкретный узкий префикс под конкретную задачу - гораздо более вероятная конспирологическая теория, и ребята из qrator labs регулярно ловят такого рода фокусы в исполнении разнообразных, гхм, операторов.


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено минона , 26-Июн-19 19:27 
www.manrs.org

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 25-Июн-19 12:44 
Никогда такого не было, и вот опять

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено arisu , 25-Июн-19 13:36 
забыли ещё одну необходимую меру: «…прекратить использование cloudflare».

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено grsec , 25-Июн-19 19:07 
> Из-за отсутствия надлежащей фильтрации BGP-анонсов и ограничения на число префиксов, Verizon подхватил данный анонс и транслировал полученные 20 тысяч префиксов для остального интернета.

А остальной интернет из-за отстутствия всё той же фильтрации подхватил...


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 26-Июн-19 01:18 
IPv6 по всей видимости никогда не придет в этот мир.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 28-Июн-19 15:57 
Авторам Serial Experiments Lain это было очевидно ещё до внедрения IPv6.

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено vantoo , 26-Июн-19 04:57 
Зачем платить квалифицированному админу, если можно купить BGP Optimizer и управлять BGP всего несколькими кликами мыши через вебку?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Анимайзер , 27-Июн-19 12:49 
> можно купить BGP Optimizer и управлять BGP всего несколькими кликами мыши через вебку

Купи BGP Ddoser, клик, клик и почувствуй себя блекхэт хакером мирового уровня! А тут ещё некоторые говорят, что BGP супер протокол и альтернативы не нужны, никто не сможет написать, дорого, долго внедрять...Ну-ну, ждите дальше, пока опять не выстрелит...


"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено zanswer CCNA RS and S , 28-Июн-19 11:13 
Что по вашему мнению необходимо изменить в новом EGP, что не возможно реализовать в рамках BGP?

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено FSA , 27-Июн-19 18:24 
Так вот ты какой суверенный защищённый интернет!!!

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 29-Июн-19 01:55 
В защищенном СОРМ в каждом провайдере с удаленкой с Лубянки

"Утечка BGP-маршрутов привела к массовому нарушению связности..."
Отправлено Аноним , 29-Июн-19 01:54 
Провайдером не толстый очкастый узбек владеет?