[caiu] Globo anunciando prefixos indevidos novamente?

Douglas Fischer fischerdouglas em gmail.com
Quarta Outubro 28 17:04:51 BRST 2015


Entendi! E aproveitando o gancho para essa mesma ideia:

Consultas recursivas das RPR nos Nomes-E-Números não resolveria o validação
do caminho?
   É claro que o esforço de consultas tornaria o processo inviável.
   Sem falar no custo de processamento que isso traria na convergência.


E a segunda pergunta:
Já existe um protocolo IMPLEMENTADO para isso?
E eu to aqui reinventando a roda...


P.S.: De significativamente correlato só encontrei isso:
https://tools.ietf.org/html/draft-ietf-sidr-bgpsec-reqs-12


Em 28 de outubro de 2015 16:28, Rubens Kuhl <rubensk em gmail.com> escreveu:

> 2015-10-28 15:49 GMT-02:00 Douglas Fischer <fischerdouglas em gmail.com>:
> >
> > OoOoOoOUuUuUuU,
> > se usassem protocolos de ROA/RPKI com base em nas RPR e RFC 1786 que
> seriam
> > consultados nos Nomes-E-Números...
>
> Não adiantaria nada, pois a ROA só protege origem. Este tipo de problema
> que temos no Brasil precisa de path protection, que é mesmo um anúncio de
> origem válida ser descartado por não ter vindo pelo caminho esperado... só
> que descrever os caminhos esperados é bem mais complexo do que a associação
> AS origem <-> IP origem.
>
>
> Rubens
> _______________________________________________
> caiu mailing list
> caiu em eng.registro.br
> https://eng.registro.br/mailman/listinfo/caiu
>
>
> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
>
> https://eng.registro.br/mailman/options/caiu
>



-- 
Douglas Fernando Fischer
Engº de Controle e Automação


Mais detalhes sobre a lista de discussão caiu