Найти в Дзене
114 подписчиков

BGP-история, случившаяся буквально вчера.

Ребятушки, отвечающие за AS9498, (Bharti Airtel) совсем чуть-чуть ошиблись и вместо /32, ну или что там было у них в планах, заанонсировали просто /3. Буквально каких-то жалких 12% IPv4 решили через себя пустить, почему бы и нет. А поскольку всё везде валидно, доверено и BGP работает как конь, вышестоящие ребятки вроде Orange, NTT, Cogent, TI и GTT с чистой совестью анонс приняли.
Особого ахтунга вроде случиться не успело, но в какой-то момент количество проверяющих ASN RPKI ROV упало вдвое.
По слухам, на местах выдали подзатыльники и запретили принимать такие весёлые анонсы от кого попало, пусть там хоть трижды всё валидно и подписано.
История, конечно, эпичная, просто потому что тут можно сказать, что сразу четыре инстанции облажались:
1. Инженеры Airtel не проверили, что анонсят;
2. Писавшие фильтры на роутере допустили такой анонс;
3. Разрешившие роутеру слать такую дичь дальше – тоже молодцы;
4. Про апстримов вообще без комментариев.

К BGP вопросов нет. Что просили, то и было сделано. Всё по-честному.
BGP-история, случившаяся буквально вчера. Ребятушки, отвечающие за AS9498, (Bharti Airtel) совсем чуть-чуть ошиблись и вместо /32, ну или что там было у них в планах, заанонсировали просто /3.
Около минуты