Bonsoir,

----- "Spyou" <[email protected]> wrote:
> Et donc, ils vont obliger, par un article de loi, tous les AS français
> a monter un peering
> avec l'OCCLTIC (qui devra popper tous les datacenter, de par le fait)

Le but de ce genre de systèmes n'est pas d'être parfait mais de faire
au mieux. En montant 4 sessions BGP (8 pour redonder), ils vont atteindre
plus de 95% du public visé par la mesure.

Sur le fond, je ne fais pas de commentaires. Mais techniquement, si
on s'en sort avec ce système, ce sera franchement un moindre mal pour
nous. Passer notre temps à faire du dev SI (coucou HADOPI) pour échanger
des trucs avec les administrations, ça ne nous amuse pas du tout.

Là, ça a l'avantage d'être effectivement simple techniquement pour nous
et contrairement à ce qui est dit dans l'article, en mettant la bonne
communauté (no-export), en acceptant uniquement des /32  et en faisant ça
sur un numéro d'AS privé, ça va limiter les risques. Ce n'est ni plus ni
moins que la v1 des RBL de Vixie!


Après, y aussi effectivement max-pref en dernière ligne de défense ;)


A+
Rani


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à