(20:00 已恢复)电信把与日本 IIJ 和 bbtec 的路由切走了

2019-06-06 19:55:38 +08:00
 hlz0812
原来 IIJ 的流量走联通
原来 bbtec 的流量走 ntt

并不是因为海缆故障,电信到 IIJ202.97.6.46/45 正常在线,bbtec 221.111.179.214/213 221.111.202.50/49 221.111.202.18 221.111.202.62 全部正常在线
4177 次点击
所在节点    宽带症候群
43 条回复
CernetBoom
2019-06-09 22:05:18 +08:00
@bclerdx 笑死了,你还看轮子的啊?真喜欢断章取义
bclerdx
2019-06-09 22:05:34 +08:00
@hlz0812 然后网报上都直接称呼“ BGP Leak ”为“路由泄漏”。另外,本地流量绕地球,会有什么实际上和本质上的恶果?
CernetBoom
2019-06-09 22:08:57 +08:00
@bclerdx 麻烦你去看英文原文,人家只是说 CT 缺乏阻止路由泄露的安全措施,以及 CT 在发生此类事件时响应不及时

"It also reveals that China Telecom, a major International carrier, has still implemented neither the basic routing safeguards necessary both to prevent the propagation of routing leaks nor the processes and procedures necessary to detect and remediate them in a timely manner when they inevitably occur. Two hours is a long time for a routing leak of this magnitude to stay in circulation, degrading global communications."
bclerdx
2019-06-09 22:12:17 +08:00
@CernetBoom 难道这个锅只由 Safe Host 背? CT 没有做到对来访的路由信息做甄别和核查,就放行并广播至全球?那么 Safe Host 的上有服务商是 enNetworks GmbH ( AS13237 ),而中国电信的 AS 4134,这么明显的 AS 号都不对,Safe Host 就能把地址泄漏给 AS4134,而不是给 AS13237 么?
CernetBoom
2019-06-09 22:12:56 +08:00
@bclerdx 脱离现实的例子,原来 NTT 到 CW 从 Telia 走,现在 NTT 从 Verizon 过 Google 去 CW,变成自己要从自己的下游走,本身就不和逻辑,然后因为流量改走 NTT-Verizon-Google,可能直接就把 NTT-Verizon 或者 Verizon-Google 塞死了
bclerdx
2019-06-09 22:15:08 +08:00
@CernetBoom 别动不动就乱口帽子嘛~
CernetBoom
2019-06-09 22:16:22 +08:00
@bclerdx Safe Host 把 AS13237 发给自己的路由 发给中国电信了,Safe Host AS13237 和 AS4134 都有接,哪里 AS 不对了?

"人家只是说 CT 缺乏阻止路由泄露的安全措施,以及 CT 在发生此类事件时响应不及时"
"结果电信又没做过滤和 Max Prefix"
还需要再重复一遍吗
CernetBoom
2019-06-09 22:17:28 +08:00
@bclerdx 这种断章取义的文章少看,看英文原文就知道作者什么态度了
bclerdx
2019-06-09 22:19:34 +08:00
@CernetBoom 别激!动!别激!动!别激!动!需要消!化!需要消!化!需要消!化!这里仅做交流与讨论,有不同观点很!正!常!很!正!常!很!正!常!
bclerdx
2019-06-09 22:21:44 +08:00
@CernetBoom 英文原文只是一言堂而已,需要多渠道、多维度来倾听、区别与甄别,最终做出合理的判断。
CernetBoom
2019-06-09 22:24:20 +08:00
@bclerdx 路由泄露和 Hijack Prefix 一天不发生好几次都很奇怪了
CernetBoom
2019-06-09 22:25:03 +08:00
@bclerdx 比如听一个造谣的讲出来的?
hlz0812
2019-06-09 22:27:50 +08:00
@bclerdx 电信没义务检查错误,主要责任是那个乱发路由的
CernetBoom
2019-06-09 22:27:51 +08:00
@bclerdx 另外我是指轮子的文章断章取义,不是对你个人的
CernetBoom
2019-06-09 22:28:42 +08:00
@hlz0812 不设 Max Prefix 等预防性措施是电信的责任
hlz0812
2019-06-09 22:32:08 +08:00
@bclerdx 本地流量绕地球最直观的就是慢了呗,本来在本地就能交换的流量绕地球一圈,都要堵死骨干了
CernetBoom
2019-06-09 22:32:59 +08:00
@bclerdx 另外某 DCS 还天天乱漏路由
bclerdx
2019-06-10 07:40:28 +08:00
@hlz0812 难不成任其发展,殃及自身?
hlz0812
2019-06-10 08:07:21 +08:00
@bclerdx 发现了就切回去
txydhr
2019-06-10 11:22:15 +08:00
为啥 aws 到电信很多 ip 还要绕 ntt 呀

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/571639

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX