Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от opennews (??), 13-Ноя-18, 17:41 | ||
Маршрутизация к нескольким миллионам IP-адресов Google вчера была нарушена (https://blog.thousandeyes.com/internet-vulnerability-takes-d... в результате ошибочного BGP-анонса, отправленного небольшим провайдером MainOne из Нигерии (AS 37282 (https://bgpview.io/asn/37282)). Данный провайдер анонсировал для своей автономной системы 212 префиксов (https://portal.bgpmon.net/data/google-leak-nov2018.txt) подсетей Google, после чего новый маршрут подхватил крупнейший китайский провайдер China Telecom (AS 4809 (https://bgpview.io/asn/4809)) и ретранслировал его для своих пиров, среди которых изменение приняли Транстелеком, NTT и многие другие транзитные провайдеры первого уровня (Tier 1). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +11 +/– | |
Сообщение от Аноним (1), 13-Ноя-18, 17:41 | ||
Фильтров нету анонси что попало | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –8 +/– | |
Сообщение от пох (?), 13-Ноя-18, 18:01 | ||
ответственности нету, а не фильтров. При том что никаких "неизвестных хакеров" в bgp быть не может, и крайний всегда известен совершенно точно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –6 +/– | |
Сообщение от псевдонимус (?), 13-Ноя-18, 23:07 | ||
Смотри,как бы омерика не осталась без интернетов(хотя ваши реднеки и не заметят). А гугль без пользователей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –3 +/– | |
Сообщение от псевдонимус (?), 14-Ноя-18, 00:57 | ||
Да,надутый сноб пох,давно потерявший профессиональную хватку,если омерика попытается нарушить межбанковские операции её экономику свернут в бараний рог. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
62. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Михрютка (ok), 14-Ноя-18, 17:38 | ||
я извиняюсь | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –2 +/– | |
Сообщение от псевдонимус (?), 14-Ноя-18, 19:09 | ||
Махнатка,не серчай,дай слово молвить.За нарушение межбанковского обмена правтельство омерики покарают собственно корпорации в ней и зарегистрированные.Хотя и европка подтянуться собирается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от Михрютка (ok), 14-Ноя-18, 21:15 | ||
> Махнатка,не серчай,дай слово молвить.За нарушение межбанковского обмена правтельство | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –1 +/– | |
Сообщение от псевдонимус (?), 14-Ноя-18, 22:13 | ||
С ираном ничего не сделается,махнатка.За ним стоит Китай.И Франция собирается встать.Если бы у тебя не было телевизора,то ты бы это уже знал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +4 +/– | |
Сообщение от Аноним (2), 13-Ноя-18, 17:44 | ||
Гы... урок Пакистанской чёрной дыры для Ютьюба не всем пошёл впрок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от OpenZFS (?), 13-Ноя-18, 17:46 | ||
Да, со вчера на сегодня по Москве гугл лежал полностью: поиск, почта, ютуб | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +20 +/– | |
Сообщение от Анонимус_б6_выпуск_3 (?), 13-Ноя-18, 17:47 | ||
может это и к лучшему? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +8 +/– | |
Сообщение от Аноним (9), 13-Ноя-18, 18:19 | ||
Ох уж эти нигерийцы. Вначале просто слали спам, теперь портят интернет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +5 +/– | |
Сообщение от псевдонимус (?), 13-Ноя-18, 22:50 | ||
В этом деле(испоганивании интернета)им до гугля далеко. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от DmA (??), 14-Ноя-18, 09:07 | ||
больше всего поганят Интернет боты продажные! | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от псевдонимус (?), 14-Ноя-18, 14:18 | ||
Ты в гугле работаешь? Если дато ты вообще конченый человек.Хотя скорее всего пострадал твой долбобизнес,мудро завязанный а гугль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от Аноним (45), 14-Ноя-18, 07:29 | ||
При чём тут нигерийцы? Просто в ООНе кто-то самый умный решил всех принудительно заинтернетить, а кадров нема, вот издержки и пошли... | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
10. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +18 +/– | |
Сообщение от freehck (ok), 13-Ноя-18, 18:36 | ||
Всего лишь один пакет вырубил Google на 74 минуты. Вот она -- крутизна! :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от псевдонимус (?), 14-Ноя-18, 01:25 | ||
Завидуешь?) | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +3 +/– | |
Сообщение от Аноним (13), 13-Ноя-18, 19:20 | ||
> мелким провайдером MainOne | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от Нанобот (ok), 13-Ноя-18, 19:57 | ||
у него ipv6-префиксов больше, чем у всех провайдеров моего города, вместе взятых. не такой он и маленький | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –1 +/– | |
Сообщение от cutlass (?), 14-Ноя-18, 03:54 | ||
Они что не знают, что ipv6 не взлетел? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +2 +/– | |
Сообщение от freehck (ok), 14-Ноя-18, 09:33 | ||
> Они что не знают, что ipv6 не взлетел? | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Аноним (57), 14-Ноя-18, 15:33 | ||
На графике равномерная ёлочка, подозрительное увеличение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –4 +/– | |
Сообщение от Аноним (52), 14-Ноя-18, 10:57 | ||
Не взлетел в Рашке? Да и то, чтобы лишний раз не нарываться на нагибы РКНа. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
58. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от псевдонимус (?), 14-Ноя-18, 16:41 | ||
Он просто ненужен.айпив6 мертворожденное нечто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +2 +/– | |
Сообщение от ползкрокодил (?), 13-Ноя-18, 22:44 | ||
Между прочим, в маленькой Нигерии населление выше, чем во всей РФ. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
49. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –1 +/– | |
Сообщение от Антон (??), 14-Ноя-18, 09:14 | ||
Россию "Нигерией в снегах" не просто так назвали. Примерно схожие показатели. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +4 +/– | |
Сообщение от псевдонимус (?), 13-Ноя-18, 22:52 | ||
Маленький,но гордый.Поэтому кого хочет,того и выключает) | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
17. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Аноним (17), 13-Ноя-18, 20:09 | ||
> крупнейший китайский провайдер China Telecom | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Аноним (18), 13-Ноя-18, 20:52 | ||
Подскажите несведущему, что мешает мне скрафтить BGP-пакет, подменив src, и отправить его в тот же China Telecom? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +3 +/– | |
Сообщение от КО (?), 13-Ноя-18, 21:24 | ||
твоя несведущесть помешает тебе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от erthink (ok), 13-Ноя-18, 21:32 | ||
> сведущему помешает то, что подменить вообще крайне сложно без физического доступа к | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Нанобот (ok), 14-Ноя-18, 10:12 | ||
> Подскажите несведущему, что мешает мне скрафтить BGP-пакет, подменив src, и отправить его | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
53. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от zanswer CCNA RS and S (?), 14-Ноя-18, 12:26 | ||
Создать BGP UPDATE вам будет и правда не сложно, да и TCP segment, в придачу с IP пакетом. Только вот есть одна проблема, вы не знаете не Initial Sequence Number, не текущий Sequence Number, не даже размер TCP Window. А значит шансы вклиниться в TCP сессию между China Telecom и MainOne у вас чуть более, чем полностью отсутствуют. Иными словами BGP инстанс на той большой Cisco/Juniper/Huawei даже не узнает о том, что его BGP peer MainOne якобы объявил новые NLRI. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
56. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Сергей (??), 14-Ноя-18, 15:21 | ||
Вы хотите сказать что BGP пакеты вот так просто бегают вместе с публичным трафиком по каналам? Я думал последняя миля как минимум обмазывается разными слоями энкапсуляции типа MPLS и не может пересекаться с BGP трафиком на L3. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Dmitriy (??), 14-Ноя-18, 16:58 | ||
Да, именно так и есть. BGP вместе с остальным трафиком летает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от zanswer CCNA RS S (?), 14-Ноя-18, 17:30 | ||
Верно, не какой _специальной_ инкапсуляции на стыке двух операторов нет. Для обеспечения безопасности пиров в BGPv4 предусмотрена возможность аутентификации передаваемых пакетов путём использования MD5 или того, что поддерживает ваш маршрутизатор. | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
19. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от Аноним 80_уровня (ok), 13-Ноя-18, 20:54 | ||
Фильтры на даунлинков? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +2 +/– | |
Сообщение от КО (?), 13-Ноя-18, 21:26 | ||
дружище, вот China Telecom и ТрансТелеком - кто кому "даунлинк" и кто тут, собственно, даун? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Аноним 80_уровня (ok), 13-Ноя-18, 23:34 | ||
TTK — плохой пример, IMHO. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от cutlass (?), 14-Ноя-18, 03:58 | ||
Если факты не подтверждают теорию, тем хуже для фактов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Олег (??), 14-Ноя-18, 08:40 | ||
Ясен фильтры верхнего провайдера MainOne на него же. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
55. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от КО (?), 14-Ноя-18, 15:20 | ||
а, ти в этом смисле. Ну да, могли бы быть (я у себя ставил для потенциально-одаренных клиентов, будь они хоть десять лет LIR - но мы-то были далеко не 1st tier, что, кстати, увеличивает шансы на особую одаренность) - но опять же, сильно зависит от размера этого верхнего. С какого-то момента становится проще и дешевле реагировать на такие фокусы по факту, чем держать на все сотни тыщ клиентов правильные фильтры на всех железках. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Олег (??), 17-Ноя-18, 00:01 | ||
> С какого-то момента становится проще и дешевле реагировать на такие фокусы по факту, чем держать на все сотни тыщ клиентов правильные фильтры на всех железках. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от erthink (ok), 13-Ноя-18, 20:55 | ||
BGP и кривые руки раскатают Инет быстрее, чем просто кривые руки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от КГБ СССР (?), 13-Ноя-18, 21:43 | ||
> Подобные инциденты, вызванные ошибками персонала, возникают в глобальной Сети регулярно и будут продолжаться, пока не будут внедрены методы авторизации BGP-анонсов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +2 +/– | |
Сообщение от erthink (ok), 13-Ноя-18, 21:52 | ||
>> Подобные инциденты, вызванные ошибками персонала, возникают в глобальной Сети регулярно и будут продолжаться, пока не будут внедрены методы авторизации BGP-анонсов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от КГБ СССР (?), 13-Ноя-18, 22:29 | ||
> неизбежное из термодинамики (рост энтропии и вот это всё). | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от Акакжев (?), 14-Ноя-18, 05:56 | ||
В то время как люди строят реакторы на быстрых нейтронах, британские учёные всё ищут Демона Максвелла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от Дуплик (ok), 14-Ноя-18, 07:12 | ||
Где живут нигерийцы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Олег (??), 14-Ноя-18, 08:42 | ||
Фак. Только в европе апстримы сношают фильтрами клиентов, блин?.. Нигерийцы клали походу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –1 +/– | |
Сообщение от пох (?), 15-Ноя-18, 16:13 | ||
и даже в европе - не все апстримы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Олег (??), 17-Ноя-18, 09:01 | ||
> бессмысленное занятие | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от пох (?), 18-Ноя-18, 18:41 | ||
> Если стабильность работы для провайдера на первом месте, то проблемы с фильтрами надо решать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Олег (??), 18-Ноя-18, 23:26 | ||
>если они тупиковые, и не анонсят ничего кроме своей единственной /24, то можно, конечно, копаться с фильтрами, а буде захотят поанонсить еще одну - пусть через менеджера получат обобрям, мы через неделю разрешим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от пох (?), 19-Ноя-18, 07:23 | ||
> Что значит копаться :-)? Там делов на 2 минуты прописать фильтр. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
Сообщение от Олег (??), 21-Ноя-18, 01:07 | ||
>для админа локалхоста всегда любая задача - "делов на 2 минуты", только потом либо не работает, потому что не подумано, либо работает неправильно, но он об этом так и остается в блаженном неведении. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +1 +/– | |
Сообщение от IZh. (?), 14-Ноя-18, 17:19 | ||
> Подобные инциденты, вызванные ошибками персонала, возникают в глобальной Сети регулярно и будут продолжаться, пока не будут внедрены методы авторизации BGP-анонсов | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | –2 +/– | |
Сообщение от Аноним (68), 15-Ноя-18, 08:45 | ||
> Спасёт ли авторизация от кривых рук, которые так же всё и подпишут? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |