> Jérôme Fleury a écrit :
> Ce qu'on n'excuse pas c'est d'etre injoignable.

Pour çà je les mets tous dans le même bateau. C'est çà qui n'est pas bien passé 
: pareil pour tous les autres et on me dit dans l'oreillette que les gros FAI 
Français ils ne lavent pas trop blanc dans ce domaine non plus. Verizon c'est 
peut-être pas les plus futés mais c'est souvent pas trop crade.

T'as appelé un Tier-1 et ils n'ont pas répondu ? Oh mon bon Monsieur, mais que 
fait la police ?

Par curiosité, t'as essayé nanog ?

> Je pense qu'on s'en prend a la bonne societe.

Tu t'es fais des ennemis solides qui ont les dents longues.


> Ca fait des annees que la communaute fait comme si ce probleme n'existait
> pas. On aime bien dire qu'on est des architectes, mais la realite c'est
> qu'on a construit un chateau de cartes, et que maintenant il faut
> solidifier tout ca. Par habitude, depuis 20 ans, on cache ca sous le tapis.

+1

> - On a signe tous nos prefixes, et on a deploye RPKI Origin Validation sur 
> nos 193+ PoPs.

Là je dis bravo.

> - On a open-sourced un cache et validateur RPKI:
> https://blog.cloudflare.com/cloudflares-rpki-toolkit/,
> https://blog.cloudflare.com/rpki-details/

Faut aller chercher le TAL ARIN séparément, je suppose ?

Tu n'est pas aussi protégé que tu le crois, pour les préfixes chez ARIN. Il y a 
plein de gens qui regardent la clause de dédommagement dans le TAL et ça les 
fait hurler et ils ne valident pas les préfixes ARIN.


> En exclu, on sort un portail RPKI public: https://rpki.cloudflare.com/

Sympa, mais j'ai juste eu plusieurs fois une erreur il y a quelques minutes. OK 
maintenant.


> - En exclu, tu peux tester RPKI-RTR avec tes routeurs sur notre
> service public: rtr.cloudflare.com (haters gonna hate)

Sympa aussi.

Michel.





---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à