Salut, 

Une petite question a la communauté concernant les Best Practices IRRDB.

J'annonce mes routes de manière non désagrégées. (/20 /19 ...)
Cependant je vais avoir besoin d'annoncer un /24 temporairement pour forcer 
l'entrée en cas d'attaque.

Le fournisseur d'antiddos, me demande de créer tous les objets "route" en /24.
Je suis très surpris car nos fournisseurs de transit utilisent les "ge" et "le" 
dans leurs prefix list ce qui évite ce genre de soucis.

Quel est le risque de créer l'ensemble des objets routes en désagrégeant si on 
ne les annonces pas? (La vérification n'est faite qu'une fois par jour, donc je 
dois le faire d'avance pour tous nos slashs)
Est-ce que ça vous parait normal ou c'est juste que ce fournisseur n'a pas bien 
codé sa vérif IRRDB?

Merci pour vos lumières.

A +
Aurélien Poret
Datacenter And Network Manager
Ikoula.com



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à