You can’t measure «suspiciousness» and qualify intent in terms of BGP. But if we take a look at the set of the hijacked prefixes, they belong to both Russian and International content providers such as Google, Facebook, Microsoft, Mail.ru, Vkontakte and many more. For most ISPs this services generate most part of their traffic, and it’s common to have specified routing policy for such prefixes. Leaks of static routes in BGP is a very common mistake in this case.
это не самая злая шутка из возможного репертуара.
реально если мы не хотим увидеть total shutdown национального сегмента сети в ближайшие две недели — единственное разумное телодвижение это превентивный shutdown всего механизма РКН и переработка его с учетом «выявленных в процессе эксплуатации дефектов».
petsymposium.org/2017/papers/hotpets/bgp-bogus-tls.pdf
You can’t measure «suspiciousness» and qualify intent in terms of BGP. But if we take a look at the set of the hijacked prefixes, they belong to both Russian and International content providers such as Google, Facebook, Microsoft, Mail.ru, Vkontakte and many more. For most ISPs this services generate most part of their traffic, and it’s common to have specified routing policy for such prefixes. Leaks of static routes in BGP is a very common mistake in this case.
ну там «до 2х апстримов и 100 пиров»
«транзит»
«национальный транзит»
И естественно «tier1»
Впрочем, в этой истории зафейлили все.
реально если мы не хотим увидеть total shutdown национального сегмента сети в ближайшие две недели — единственное разумное телодвижение это превентивный shutdown всего механизма РКН и переработка его с учетом «выявленных в процессе эксплуатации дефектов».
я вот тархун люблю :)