[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-15 Par sujet Bruno Pagani
Le 09/11/2018 à 15:17, Jonas Termeau a écrit : >> T'façon OSEF, avec EverythingOverHTTPS, le MitM ça sert plus à rien. > Alors soit ça sonne peut-être aujourd'hui comme de la science fiction, mais > collecter de larges quantités de traffic chiffré pour donner à manger à des > prototypes d'ordis

Re: [FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet Alarig Le Lay
On mar. 13 nov. 17:31:39 2018, Michel Py wrote: > Localpref c'est pas si pire comparé aux usines à gaz d'optimisation de > BGP qui tournent chez certains. Je ne vois pas vraiment où est le problème avec la locale pref, tant que c’est utilisé de manière consistance sur tout l’AS. -- Alarig

RE: [FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet Michel Py
https://blog.thousandeyes.com/internet-vulnerability-takes-down-google/ > David Ponzone a écrit : > Ah moi des routes statiques, importées par pexpect. Ok je sors :) Sarcasme mis à part, c'est précisément ce qui arrive de plus en plus souvent : il y a tellement de bidouilles crades pour faire

Re: [FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet Pierre Emeriaud
Le mar. 13 nov. 2018 à 11:11, Jérôme Nicolle a écrit : > > Plop, > > Le 13/11/2018 à 10:19, Pierre Emeriaud a écrit : > > Pour ma culture, si on n'utilise pas la LP (et si Gert dit que c'est > > pas bien, il doit avoir ses raisons), vous faites comment pour diriger > > un poil le traffic ? best

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet Jérôme Nicolle
Stéphane, Le 13/11/2018 à 11:22, Stephane Bortzmeyer a écrit : > À condition de filtrer les préfixes des clients. Naturellement. Qui ne le fait pas ? ;-) @+ -- Jérôme Nicolle 06 19 31 27 14 --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet Stephane Bortzmeyer
On Tue, Nov 13, 2018 at 11:11:34AM +0100, Jérôme Nicolle wrote a message of 27 lines which said: > 100 pour les transits, 200 pour les peers et 300 pour les clients, À condition de filtrer les préfixes des clients. Autrement, cela veut dire qu'on préfère la fuite faite par un client aux

Re: [FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet David Ponzone
Ah moi des routes statiques, importées par pexpect. Ok je sors :) > Le 13 nov. 2018 à 11:11, Jérôme Nicolle a écrit : > > Plop, > > Le 13/11/2018 à 10:19, Pierre Emeriaud a écrit : >> Pour ma culture, si on n'utilise pas la LP (et si Gert dit que c'est >> pas bien, il doit avoir ses

Re: [FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet Jérôme Nicolle
Plop, Le 13/11/2018 à 10:19, Pierre Emeriaud a écrit : > Pour ma culture, si on n'utilise pas la LP (et si Gert dit que c'est > pas bien, il doit avoir ses raisons), vous faites comment pour diriger > un poil le traffic ? best path naturel en fonction de l'as-path (le > traffic engineering du

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-13 Par sujet Pierre Emeriaud
> -- Forwarded message -- > From: Gert Doering > > Did I mention that changing local-preference on peerings and uplinks > usually is a bad idea? "This is a good example why"... Le mar. 13 nov. 2018 à 09:29, Stephane Bortzmeyer a écrit : >> Votre avis sur local preference ?

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-12 Par sujet Stephane Bortzmeyer
On Sat, Nov 10, 2018 at 09:49:39AM +0100, Richard Klein wrote a message of 94 lines which said: > Pourquoi l anssi ne collecterait ce type de déviance / alerte Mais elle le fait, et publiquement encore, et elle en a parlé au FRnog

Re: [FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-09 Par sujet Jonas Termeau
re 2018 15:02:17 Objet: [FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom Le 09/11/2018 à 15:00, Stephane Bortzmeyer a écrit : > Les Experts Internationaux qui commentent les articles d'Ars > Technica, ou qui écrivent sur Twitter, se soucie

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-09 Par sujet Jérôme Nicolle
Le 09/11/2018 à 15:00, Stephane Bortzmeyer a écrit : > Les Experts Internationaux qui commentent les articles d'Ars > Technica, ou qui écrivent sur Twitter, se soucient, eux, des enjeux > politiques, et pensent que le Monde Libre est menacé. Ah, Oui, Bon, OK Alors. T'façon OSEF, avec

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-09 Par sujet Stephane Bortzmeyer
On Fri, Nov 09, 2018 at 01:44:49PM +0100, Jérôme Nicolle wrote a message of 33 lines which said: > C'est techniquement, économiquement et stratégiquement débile de > faire un tel détour, mais c'est aussi totalement normal que BGP s'en > foute ! Après tout, tu connais beaucoup d'admin réseau

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-09 Par sujet Jérôme Nicolle
Stéphane, Le 09/11/2018 à 13:34, Stephane Bortzmeyer a écrit : > Cela explique le détournement BGP (un problème pas si rare que ça) > mais pas sa non-détection pendant deux ans. En fait, je ne vois toujours pas de problème : ça a bien fonctionné comme ça le devait, je ne vois pas en quoi ce

[FRnOG] Re: [TECH] Strange snafu misroutes domestic US Internet traffic through China Telecom

2018-11-09 Par sujet Stephane Bortzmeyer
On Fri, Nov 09, 2018 at 11:08:12AM +0100, Jérôme Nicolle wrote a message of 23 lines which said: > L'explication la plus simple que j'y vois c'est que Chinanet aurait > ré-annoncé (très probablement par erreur de tagging et en violation > du peering agreement avec vrz) des routes de 703 à ses