Bonjour Nous savons depuis le début que jouer avec le maxlength affaiblis l'efficacité de ROV. Après, il y a la réalité du quotidien où la pénurie d'IP et/ou la complexité d'un ré-adressage, a conduit à faire "au mieux". Certains services (pas forcément visibles dans la GRT), combinant du TE et exigeant un ROA valide, peuvent contraindre à signer au /24 ...
Certains ont aussi pris le parti de volontairement fragmenter leurs annonces en espérant limiter l'impact lors d'une telle situation. Plus qu'à engager la phase 2 avec ASPA ! Nicolas ----Message d'origine----- De : [email protected] <[email protected]> De la part de Stephane Bortzmeyer via frnog Envoyé : mercredi 2 septembre 2026 18:03 À : [email protected] Objet : [FRnOG] [TECH] L'attaque BGP contre Softaculous Attention : Ce message provient de l'extérieur de l'entreprise. Ne cliquez sur aucun lien et n'ouvrez aucune pièce jointe sans avoir vérifié l'expéditeur. Deux bonnes lectures (dont un post-mortem par la victime) : https://www.kentik.com/blog/latest-bgp-hijack-targets-hosting-software-vendor/ https://www.virtualizor.com/blog/security-incident-bgp-hijacking/ Résumé : le maxLength dans les ROA est dangereux car il autorise des annonces plus spécifiques. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/ --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
