> Richard Klein a écrit :
> Pourquoi l anssi ne collecterait ce type de déviance / alerte et aurait en 
> charge la notification de nos operateurs nationaux
> pour faire corriger imposer à leurs partenaires de faire corriger ou dévier 
> le trafic vers une destination dite safe?

Parce que çà ne servirait à rien. Les opérateurs Nord-Américains ou Chinois, 
ils n'ont jamais entendu parler de l'ANSSI, et même s'ils savaient ce que c'est 
une chose est sure : ils n'en on absolument rien à foutre.

Ce genre de situation est une combinaison de plusieurs facteurs :

- La triche. Tout le monde le fait, BGP çà a toujours fonctionné sur le 
principe de la patate chaude : s'en débarrasser le plus rapidement possible et 
laisser les concurrents transporter le trafic sur leur backbone, pas le tien. A 
qui profite le crime : ben a l'opérateur Nord-Américain qui, au lieu de 
transporter le trafic sur son backbone, le fait passer par la Chine. Et 
possiblement, pas tout le traffic, mais les trucs indésirables comme Netflix ou 
le P2P.

- L'incompétence : quelqu'un qui n'a pas saisi toutes les subtilités du système 
(y compris la triche) et qui crée un détournement plus ou moins gros.

- Le complot : le gouvernement d'un pays et pas seulement la Chine veut 
regarder le trafic et détourne certains préfixes.

Vu de mon coté, tout le monde est content : Verizon qui se débarrasse de la 
patate chaude et les Chinois qui croient qu'il interceptent le trafic 
confidentiel.


> Question innocente de quelqu un qui ne connais pas le sujet et qui pense que 
> nous sommes dans un monde idéal... ou pas

L'internet, c'est pas les bisounours.


> Et l Europe dans tous cela ? Il n y a pas une anssi européenne ?

Avec quel pouvoir réel : zéro. Même ici avec la FCC qui pourtant à une 
puissance considérable, tout le monde s'en fout aussi : on met le machin dans 
les mains des avocats et on attend le prochain locataire de la Maison Blanche 
dans 2 ans, qui va défaire ce que la FCC vient de faire, et dans 6 ans on 
recommence.


Michel.

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à