Юзер Инфо :)

 
 
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Наш календарь

Апрель 2024
Вс. Пн. Вт. Ср. Чт. Пт. Сб.
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 [23] 24 25 26 27
28 29 30

События в календаре не найдены.

Who's Online

  • Точка Гостей: 46
  • Точка Скрытых: 0
  • Точка Пользователей: 7
  • Точка Сейчас на форуме:

* Board Stats

  • stats Всего пользователей: 777
  • stats Всего сообщений: 114017
  • stats Всего тем: 3941
  • stats Всего категорий: 8
  • stats Всего разделов: 38
  • stats Максимум онлайн: 916

Счетчики


Рейтинг@Mail.ru
Яндекс.Метрика
Яндекс цитирования

Автор Тема: RPKI и валидация маршрутов в ВGP  (Прочитано 2049 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 1076Автор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9599
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
Кто  то   уже   завалидировал  свои префиксы?

Делается  это  для  предотвращения подобного :

https://radar.qrator.net/blog/bgp-perforating-wound

Неделю назад Яндекс включил ROV (Route Origin Validation) на стыках со всеми пиринг-партнерами, а также с точками обмена трафика.
...положительный рост сокращения отрицательной динамики..

Оффлайн serykh

  • Местный кабельщик
  • *
  • Сообщений: 771
  • Дата регистрации: 11.04.2009, 11:24
Re: RPKI и валидация маршрутов в ВGP
« Ответ #1 : 04.04.2022, 22:57 »
Так вроде без ROA уже давно никто не работает. Уверены что оно вам нужно?

Кто  то   уже   завалидировал  свои префиксы?

Делается  это  для  предотвращения подобного :

https://radar.qrator.net/blog/bgp-perforating-wound

Неделю назад Яндекс включил ROV (Route Origin Validation) на стыках со всеми пиринг-партнерами, а также с точками обмена трафика.

Оффлайн 1076Автор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9599
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
Re: RPKI и валидация маршрутов в ВGP
« Ответ #2 : 05.04.2022, 09:32 »
Гугл  делал  рассылку  ,  что  невалидированные анонсы  в  какой  то  момент  будут  отключены
...положительный рост сокращения отрицательной динамики..

Оффлайн serykh

  • Местный кабельщик
  • *
  • Сообщений: 771
  • Дата регистрации: 11.04.2009, 11:24
Re: RPKI и валидация маршрутов в ВGP
« Ответ #3 : 05.04.2022, 22:17 »
По умолчанию номера полученных автономок и выделенные РАЙП диапазоны IP адресов подписаны вашим сертификат, т.е. анонсы от вашей автономки этих диапазонов будут валидные по умолчанию. В RPKI панели они по моему даже не дают создавать ROA для таких диапазонов.
Если начинаете выделенные диапазоны делить на подсети в БД РАЙПа, то тогда необходимо создавать ROA для каждой подсети с указанием автономки которая будет анонсировать подсеть.

Насчет валидности по умолчанию нет уверенности. Не могу проверить, т.к. всё разделено на подсети для клиентов. Если вы не делили на подсети, посмотри в RPKI панели есть ли анонсы со статусом INVALID?


Гугл  делал  рассылку  ,  что  невалидированные анонсы  в  какой  то  момент  будут  отключены

 

Поиск