Bonsoir, ----- "Spyou" <[email protected]> wrote: > Et donc, ils vont obliger, par un article de loi, tous les AS français > a monter un peering > avec l'OCCLTIC (qui devra popper tous les datacenter, de par le fait)
Le but de ce genre de systèmes n'est pas d'être parfait mais de faire au mieux. En montant 4 sessions BGP (8 pour redonder), ils vont atteindre plus de 95% du public visé par la mesure. Sur le fond, je ne fais pas de commentaires. Mais techniquement, si on s'en sort avec ce système, ce sera franchement un moindre mal pour nous. Passer notre temps à faire du dev SI (coucou HADOPI) pour échanger des trucs avec les administrations, ça ne nous amuse pas du tout. Là, ça a l'avantage d'être effectivement simple techniquement pour nous et contrairement à ce qui est dit dans l'article, en mettant la bonne communauté (no-export), en acceptant uniquement des /32 et en faisant ça sur un numéro d'AS privé, ça va limiter les risques. Ce n'est ni plus ni moins que la v1 des RBL de Vixie! Après, y aussi effectivement max-pref en dernière ligne de défense ;) A+ Rani --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
