> Spyou a écrit:
> Et donc, ils vont obliger, par un article de loi, tous les AS
> français a monter un peering avec l'OCCLTIC (qui devra popper
> tous les datacenter, de par le fait)

> Rani Assaf a écrit:
> Mais techniquement, si on s'en sort avec ce système, ce sera
> franchement un moindre mal pour nous.

+1

> Là, ça a l'avantage d'être effectivement simple techniquement
> pour nous et contrairement à ce qui est dit dans l'article, en
> mettant la bonne communauté (no-export), en acceptant uniquement
> des /32  et en faisant ça sur un numéro d'AS privé, ça va limiter
> les risques. Ce n'est ni plus ni moins que la v1 des RBL de Vixie!

Ou le bogon filter de team Cymru, similaire aussi.

Il y a quand même un batard de luxe avec ce système: mes AS multinationaux qui 
ont des accès de plusieurs cotés de plusieurs frontières. Soit le dit AS laisse 
les routes de blocage se propager au-delà des frontières (ce qui protègerait du 
contenu "douteux" certains clients hors de France mais aussi pourrait être en 
contradiction avec les lois de l'autre pays), soit je vois arriver l'usine à 
gaz de route-maps pour iBGP.

Michel.

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à