On Fri, Mar 10, 2017 at 11:49:55PM +0100,
 Olivier Benghozi <olivier.bengh...@wifirst.fr> wrote 
 a message of 23 lines which said:

> Ça semble un peu naïf comme design à première vue...

Cela peut être une protection contre les attaques par réflexion. Si la
machine PCH au LyonIX est un nœud anycast local (route annoncée en
NO_EXPORT), elle n'est pas censée recevoir de requêtes (et n'a donc
pas à envoyer de réponses) des AS non connectés au LyonIX (à part
routage asymétrique, ce qui est apparemment le cas ici). Ne pas avoir
de route par défaut évite donc de répondre aux requêtes qui usurpent
l'adresse IP source d'une machine quelconque de l'Internet.

[Pure spéculation, je n'en ai pas parlé avec PCH.]




---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à