Илья
там утверждение, а не вопрос
Purrr
а не удп
Volodymyr
так близко к лучшему роутеру я еще не был. у меня есть 6 интерфейсов /31 к 7750
Purrr
ок
Purrr
да тут 9000 сообщений
Purrr
все не прочитать
Volodymyr
вот наслушаются таких, наконфигурят себе фильтров, спят спокойно, пока досить не начнут
Volodymyr
да тут 9000 сообщений
спуфят адрес пира, например на иксах и вливает тебе 10Г тисиписинов в бгп
Volodymyr
а ты такой : но, я же...фильтры....только с пиров...
Purrr
надо было асу ставить
Purrr
ну от всего не защитишься
Purrr
чо уж
Igor
надо было асу ставить
Хотел предложить тоже лол
Volodymyr
когда с иксов - не оч обидно
Volodymyr
а я знаю аэспи
Volodymyr
спуфили у его апстрима(нет ничего про урпф они не знают)
Volodymyr
и лили много-много ack в бгп ))
Igor
И много много радости ...
Vladimir
как будто интегратор продаёт свои услуги кому-то
Pavel
Я все-таки хочу еще раз заметить, что это не связано с agregate-маршрутами
Pavel
Это какой-то RFC типа 1812 или что-то такое
Igor
Мы о чём говорим, о фолбек рауте для самари или о дискард/реджект?
Igor
Если я всё правильно помню, то генерить анрич там на усмотрение вендора?
Pavel
If a router cannot forward a packet because it has no routes at all (including no default route) to the destination specified in the packet, then the router MUST generate a Destination Unreachable, Code 0 (Network Unreachable) ICMP message.
Igor
Знач не правильно помню
Pavel
https://www.ietf.org/rfc/rfc1812.txt
Igor
Ну тут как бы — не знали о rfc 1812, не знали спицифику работы агрегейта — разницы не много
Igor
А результат один
Pavel
При этом, да, типа если ты каким-то образом создашь маршрут с action reject (агрегейт или статик или еще как-то), то эффект будет такой-же. Но володя говорил не об этом по-моему
Pavel
А о том, что если ты делаешь aggregate discard, то один из побочных эффектов в том, что в тот момент когда этот aggregate пропадет, в фибе у тебя останется дефолтовый reject согласно RFC1812
Pavel
Другое дело, что aggregate 0.0.0.0/0, который пропадет — это надо стараться
Pavel
С другой стороны, если он никогда не пропадает, то и не надо его делать агрегейтом, делай статиком, не еби себе мозг
Igor
Да как бы странно для 0/0 делать агрегейт, нет?
Igor
Механизм немного не об этом
Pavel
Да, странно
Pavel
Но мы вот не первый раз это обсуждаем, и оказывается, что есть масса людей, которые так делают
Pavel
агрегейт и тем более дженерейт вообще не надо делать по возможности никогда
Pavel
это костыль
Pavel
От которого ничего кроме геморроя не бывает
Pavel
Ну, то есть, бывает, когда уже бардак, и типа очень надо. Но дизайнить с использованием этого — не надо
Igor
lol, 7.5 byte?)
Pavel
Так, ну чо, идти на работу или из дома поработать...
Pavel
Чот прям зима какая-то тут
Ilya
Чот прям зима какая-то тут
У нас вообще классно
Pavel
Надо доносить до масс ;)
Ну давай еще кружок сделаем
Pavel
Кто генерит свои публичные префиксы, анонсируемые в мир при помощи aggrerate? Выйти из строя!
Pavel
У нас вообще классно
У нас тоже ничо, только автобусы вчера не ходили от слова совсем
Pavel
Позавчера две ночи и целый день шел снег, вчера подтеплило, сегодя ночью небольшой минус. Все схватилось. А дворники тут не знают, что такое железный лист, приваренный к лому
Pavel
Вчера все остались по домам, один я как идиот приперся на работу
Ilya
зарегался
Pavel
А у меня там не рядом с метро. Приезжаю, а автобусы не ходют. Пришлось пешком шагать по сугробам. Сегодня чот неохота повторять
Purrr
поэтому наполеон и проебал
Purrr
А у меня там не рядом с метро. Приезжаю, а автобусы не ходют. Пришлось пешком шагать по сугробам. Сегодня чот неохота повторять
кстати, ты ж давно во франции. есть вопрос на смекалку: какие цвета на флаге франции лишние ? 😆
Pavel
russian old school ;)
Ну я чуть преувеличиваю насчет один, но так примерно в офисе может процентов 20 народу было
Evgeniy
уже проверял?)
для этого PoCa надо hostscan активный. а так работает)
Misak
aggregate и generate я наверное делаю, к своему стыду. Как-то не оч задумывался, к своему большому стыду. Пойду все проверю
Pavel
aggregate и generate я наверное делаю, к своему стыду. Как-то не оч задумывался, к своему большому стыду. Пойду все проверю
Я ж недавно совсем рассказывал байку, как у нас сломался микрософт из-за этого :)
Pavel
Ну я научил ребят подключать некоторый тип клиентов с мультихомингом по BGP с приватной аэской на стороне клиента, когда он нам свой /29 анонсирует.
Pavel
Ну, сделали, все ок
Purrr
/29 и бгп с серыми автономками :(
Purrr
нада же чтобы все было по заветами риров: /24 и белое все
Purrr
а как в мир уезжает ?
Purrr
а
Purrr
или ваша адресация?
Pavel
Наша, конечно
Pavel
Да не, это как бы внутренний клиент. То есть клиент внешний, но его файрвол админят наши ребята из inforegance
Misak
для cdn и кешей серые ас вполне
Pavel
Вот он к нам замультихомлен двумя линками
Pavel
Да не суть
Pavel
Короче сделали, все ок