Re: [FRnOG] [ALERT] [natha...@ripe.net: [ncc-announce] [service] Accidental Deletion of ROAs]

2020-04-02 Par sujet Wallace
J'ose espérer qu'ils ont quand même des sauvegardes de tout cela, car
sinon quid de la perte des données des allocations, des membres, des AS, ...

Pour ma part j'attends qu'ils communiquent sur une restauration,
j'hésiterais pas à demander si ça prend trop de temps.

Le 02/04/2020 à 12:01, David Ponzone a écrit :
> Sérieusement, vous êtes sérieux ?
>
> Le RIPE aurait l’irresponsabilité (digne d’un gouvernement) de faire passer 
> un hacking pour un incident chez eux ?
>
>> Le 2 avr. 2020 à 11:54, Stephane Bortzmeyer  a écrit :
>>
>> On Thu, Apr 02, 2020 at 11:47:24AM +0200,
>> Stephane Bortzmeyer  wrote 
>> a message of 13 lines which said:
>>
>>> C'était hier qu'il fallait envoyer les hypothèses à ce sujet :-)
>> Mais c'est vrai que le timing est bon :
>>
>> 1617 : le RIPE détruit les ROA,
>> 1928 : les chinois russes coréens attaquent.
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] [natha...@ripe.net: [ncc-announce] [service] Accidental Deletion of ROAs]

2020-04-02 Par sujet David Ponzone
Sérieusement, vous êtes sérieux ?

Le RIPE aurait l’irresponsabilité (digne d’un gouvernement) de faire passer un 
hacking pour un incident chez eux ?

> Le 2 avr. 2020 à 11:54, Stephane Bortzmeyer  a écrit :
> 
> On Thu, Apr 02, 2020 at 11:47:24AM +0200,
> Stephane Bortzmeyer  wrote 
> a message of 13 lines which said:
> 
>> C'était hier qu'il fallait envoyer les hypothèses à ce sujet :-)
> 
> Mais c'est vrai que le timing est bon :
> 
> 1617 : le RIPE détruit les ROA,
> 1928 : les chinois russes coréens attaquent.
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] [natha...@ripe.net: [ncc-announce] [service] Accidental Deletion of ROAs]

2020-04-02 Par sujet Arnold Dechamps
Ow... Si ça tombait tout juste aussi bien, est-il possible que le RIPE
se soit fait pirater?

On 4/2/20 11:39 AM, Erwan David wrote:
>
> De : Clément Cavadore [mailto:clem...@cavadore.net]
>
>> Hello les confinés,
>>
>> Je confirme!
>>
>> Sur plusieurs des LIRs et end-users que j'ai en gestion, j'ai du les recréer.
>> Allez bien checker vos propres ROAs !
>>
>> Clement 
>>
>> Le 2 avril 2020 10:57:41 GMT+02:00, Stephane Bortzmeyer  
>> a écrit :
>>> Ceci n'est pas un poisson.
>>>
> Et c'était pas le jour...
>
> https://radar.qrator.net/blog/how_you_deal_with_route_leaks
>
> " for approximately an hour, starting at 19:28 UTC on April 1, 2020, the
> largest Russian ISP — Rostelecom (AS12389) — was announcing prefixes
> belonging to prominent internet players: Akamai, Cloudflare, Hetzner,
> Digital Ocean, Amazon AWS, and other famous names. "
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] [natha...@ripe.net: [ncc-announce] [service] Accidental Deletion of ROAs]

2020-04-02 Par sujet Erwan David



De : Clément Cavadore [mailto:clem...@cavadore.net]

> Hello les confinés,
> 
> Je confirme!
> 
> Sur plusieurs des LIRs et end-users que j'ai en gestion, j'ai du les recréer.
> Allez bien checker vos propres ROAs !
> 
> Clement 
> 
> Le 2 avril 2020 10:57:41 GMT+02:00, Stephane Bortzmeyer  a 
> écrit :
>> Ceci n'est pas un poisson.
>>

Et c'était pas le jour...

https://radar.qrator.net/blog/how_you_deal_with_route_leaks

" for approximately an hour, starting at 19:28 UTC on April 1, 2020, the
largest Russian ISP — Rostelecom (AS12389) — was announcing prefixes
belonging to prominent internet players: Akamai, Cloudflare, Hetzner,
Digital Ocean, Amazon AWS, and other famous names. "


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] [natha...@ripe.net: [ncc-announce] [service] Accidental Deletion of ROAs]

2020-04-02 Par sujet Julien Escario
Bonjour,
Chez nous, les ROAs n'ont pas bougé. C'est en tout cas ce que dit le
dahsboard RPKI.

Un moyen tiers de vérifier ça autrement ? (mais j'imagine que BGPmon et
Qrator auraient levé des alertes, non ?)

Cela soulève une question interressante : quelles sont les bonnes
pratiques en matière de durée du cache de vos validators ?

Bonne journée,
Julien

Le 02/04/2020 à 11:20, Clément Cavadore a écrit :
> Hello les confinés,
> 
> Je confirme!
> 
> Sur plusieurs des LIRs et end-users que j'ai en gestion, j'ai du les recréer.
> Allez bien checker vos propres ROAs !
> 
> Clement 
> 
> Le 2 avril 2020 10:57:41 GMT+02:00, Stephane Bortzmeyer  a 
> écrit :
>> Ceci n'est pas un poisson.
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] [natha...@ripe.net: [ncc-announce] [service] Accidental Deletion of ROAs]

2020-04-02 Par sujet Clément Cavadore
Hello les confinés,

Je confirme!

Sur plusieurs des LIRs et end-users que j'ai en gestion, j'ai du les recréer.
Allez bien checker vos propres ROAs !

Clement 

Le 2 avril 2020 10:57:41 GMT+02:00, Stephane Bortzmeyer  a 
écrit :
>Ceci n'est pas un poisson.
>
>---
>Liste de diffusion du FRnOG
>http://www.frnog.org/

-- 
Envoyé de mon appareil Android avec Courriel K-9 Mail. Veuillez excuser ma 
brièveté.
---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] [natha...@ripe.net: [ncc-announce] [service] Accidental Deletion of ROAs]

2020-04-02 Par sujet Stephane Bortzmeyer
Ceci n'est pas un poisson.

---
Liste de diffusion du FRnOG
http://www.frnog.org/
--- Begin Message ---
Dear colleagues, 

Yesterday at 18:17 (UTC+2) we accidentally deleted 4,100 RPKI Route Origin 
Authorisations (ROAs). These ROAs were related both to members' and sponsored 
resources. This happened while we were performing maintenance on our internal 
software. 
We are currently investigating and will update you when we know more. 
Apologies for the inconvenience. 

Kind regards

Nathalie Trenaman
Routing Security Programme Manager
RIPE NCC--- End Message ---