[GTER] Ajuste de Localpref, MED e Participação em IX Regionais

Douglas Fischer fischerdouglas at gmail.com
Fri Aug 21 12:22:21 -03 2020


A) Quem usa mais que 3 prepends está fazendo CAGADA!
Está abrindo as portas para tomar um sequestro de bloco que nem o RPKI vai
te salvar.

B) Quem anuncia prefixos mais específicos por caminhos diferentes está
expondo seus clientes a qualidade Internet DIFERENTES.
Além de aumentar exponencialmente a probabilidade de problemas que a
assimetria pode te trazer(não deveria, mas de fato traz).
Também tem os fatos esdrúxulos "nesse cliente funciona e nesse outro não
funciona"... E quando vai ver é porque estão em /24 diferentes e pacotes de
retorno passando por caminhos diferentes.
(Não preciso nem falar do impacto negativo do aumento da tabela global, né?)

C) Quem força Local-Pref para todo as rotas de um IXP CERTAMENTE está
usando caminhos PIORES em alguma situação!
Seja para o ASN vizinho de porta que está indo lá longe para conversar.
Ou seja para o ASN já é de lá de longe e que vai ter que ir para um caminho
um pouco mais longe ainda...

 - PAREM DE ANUNCIAR MAIS ESPECÍFICO!
 - PAREM DE USAR PREPEND COMO SE ESTIVEM COMENDO NUTELLA DE COLHERADA.
 - PAREM DE ESTUPRAR O LOCAL-PREF ALUCINADAMENTE
   (Na condição mais comum de escolha de rotas BGP, é O CRITÉRIO MAIS FORTE
do BGP. Quase sempre é como usar tiro de canhão para matar mosquito)





Em sex., 21 de ago. de 2020 às 11:51, Andre Almeida <andre at bnet.com.br>
escreveu:

> Então deveriam alterar isso quando há ativação no IX. Sempre recebemos um
> e-mail com esse texto:
>
> "Quando você terminar suas configurações, não conseguirá ainda testar a
> conectividade IP (ping), nem as sessões BGP subirão ainda. Isso é normal, a
> rede ainda não está configurada no IX.br.  Avise-nos quando tudo estiver
> pronto e, em breve, faremos as configurações no IX.br e entraremos na fase
> de testes. É importante que os prefixos anunciados nas sessões com os Route
> Servers sejam mais específicos (mais longos) do que aqueles anunciados para
> seus provedores de trânsito."
>
>
> Se aconselham usar prefixos mais longos pro IX do que pra trânsito, não
> vejo pq não fazer também para onde quer se preferir.
> A única desvantagem disso é um aumento na tabela de roteamento e quem
> possui apenas um /24 não conseguir fazer.
>
> Que fique claro que eu também sou a favor do local pref e MED, faz mais
> sentido pra mim.
> O problema é que isso depende de cada sistema autônomo realizar a mesma
> coisa.
>
> E sinceramente, no IX-SP, com os problemas que estamos enfrentando com
> resolução de ARP, nunca que eu vou deixar local-pref prioritário por ali.
> Isso sim é mais problema do que solução.
>
>
> Andre
>
> Em sex., 21 de ago. de 2020 às 01:41, Rubens Kuhl <rubensk at gmail.com>
> escreveu:
>
> > On Fri, Aug 21, 2020 at 1:08 AM Andre Almeida <andre at bnet.com.br> wrote:
> > >
> > > Pra quem tem bloco maior do que /24 daria pra anunciar mais específico
> > pro
> > > regional tbm....
> >
> >
> > Anúncio mais específico é mais problema do que solução. Agora que
> > todos os IX tem communities, é algo a usar seletivamente em anúncios
> > para AS específicos que se nota que o tráfego de retorno esteja
> > sub-ótimo. Mas anunciar mais específicos no geral é pedir para sofrer.
> >
> >
> > Rubens
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>


-- 
Douglas Fernando Fischer
Engº de Controle e Automação


More information about the gter mailing list