Le 6 mars 2018 à 17:43, Michel Py <mic...@arneill-py.sacramento.ca.us> a écrit :
>
>>> Jugurta Yennek a écrit :
>>> Je pense,, qu'il faudrait déjà définir le sens du terme " Opérateur de 
>>> transit "
>
>> Hugues VOITURIER a écrit :
>> Je dirais : "Un ASN qui annonce les routes d’un autre ASN" (modulo les 
>> siblings, genre Free/Free Mobile et OVH/OVH Telecom)
>
> Relativement d'accord, j'ajouterais "ou un ASN qui annonce les préfixes PI 
> d'une autre org" (sous-entendu, avec son propre ASN), ce qui va demander plus 
> qu'une expression régulière à compter.
>
> Le comptage d'Alarig inclut ce que tu décris, mais pas le cas des clients qui 
> ont leur préfixe et pas leur ASN, ou qui ne veulent pas se compliquer la vie 
> avec un full-mesh pour annoncer un /24 quelque part ailleurs.

Pour parler de ma crèmerie :

AS3215 (au niveau bgp) a plusieurs types de clients :
- les eyeballs Orange France, grand public & pro (merci captain obvious).
- les clients d'Orange Wholesale, opérateurs, sur les offres IPCI
ex-c3215(e) ex-gigatransit.
- les clients d'OBS, entreprises, sur des offres type Business
Internet (Classic, Voix, Etendu, Ambition et j'en oublie surement).

Les clients GP&Pro sont sur du PA Orange, 1 IP / client. dynamique en
ppp gp, stable en dhcp gp, et fixe en ppp pro.

Les clients OWF ont a ma connaissance tous leur AS et utilisent leurs
préfixes (PA client ou PI).

Les clients OBS, y'a un peu de tout. Du PA Orange, du PA client
(83.137.245.0/24 par ex), du PI client (91.207.176.0/24 par ex), en
statique ou bgp privé. Il y a également du PA client, Orange ou PI en
bgp publique/global, mais dans ce cas l'origin est l'as du client et
non 3215.

Après, quels sont les cas qui définissent la notion de transitaire ?
Le PA Orange uniquement s'il est en bgp ? annoncé ailleurs ? le PI
client routé en statique ? C'est compliqué à déterminer.

Pour en revenir à la question initiale, à savoir le RTBH sur 3215,
c'est compliqué aussi. Pour les clients OWF, pas de rtbh, mais du
scrubbing Arbor est possible pour l'offre IPCI4. Je ne connais pas les
procédures pour l'activation (manuel via support ou déclenché par le
client). Pour les clients OBS, le rtbh est possible sous conditions,
et il y a du scrubbing Arbor, en mitigation automatique ou a la
demande placée par les équipes CyberSOC, sur sollicitation ou alerte.
Pour l'instant pas sur annonces flowspec du client.


--
pierre


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à