Resultaten 1 tot 4 van de 4
  1. #1
    Voorbeelden BGP Filtering bij NLNOG
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    18/12/08

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Erik Bais
    Bedrijf: A2B Internet
    URL: www.a2b-internet.com
    KvK nummer: 37164338

    Thread Starter

    Voorbeelden BGP Filtering bij NLNOG

    Op de RIPE74 meeting in Budapest, heb ik een presentatie gegeven in de routing working group (https://ripe74.ripe.net/archives/video/119/) mbt waarom we veiligere Route Servers op internet exchanges moeten krijgen..

    Een van de zaken die we gestart zijn samen met de Stichting NLNOG is een centrale omgeving waar we allerlei voorbeelden hebben neergezet voor diverse type routers ..

    http://bgpfilterguide.nlnog.net

    Aangezien de backend volledig via Github gaat, kan je dus ook zelf toevoegingen doen, als je ervaring hebt met een specifiek merk wat er wellicht nog niet tussen staat..

    Als je nieuw bent met BGP, of al jaren met BGP werkt, het is handig om hier eens naar te kijken en bep. nieuwe filters eens te bekijken..
    de meeste filters zijn redelijk statisch, maar geven wel een hele goeie start om de meeste zooi eruit te filteren..

    Meeste van de filters kan je op zowel peering sessies als route server sessies gebruiken ...

    Mvg,
    Erik Bais

  2. #2
    Voorbeelden BGP Filtering bij NLNOG
    geregistreerd gebruiker
    285 Berichten
    Ingeschreven
    03/02/12

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Merijn
    Bedrijf: Virtuality
    Functie: CEO
    URL: www.virtual-it.nl
    KvK nummer: 37138605
    View nl.linkedin.com/in/mevertse's profile on LinkedIn

    Mooi initiatief Erik om het filteren voor alle partijen laagdrempelig te maken en zo de stabiliteit wat te verbeteren.
    Het valt me vaak op hoeveel er met transit AS'en in het path voorkomt. Eigenlijk zou iedereen moeten beginnen met filteren wat er uit gaat naar de Peers. Dan hoeven we ook niet zoveel nadruk te leggen op filteren inkomend.

  3. #3
    Voorbeelden BGP Filtering bij NLNOG
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    18/12/08

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Erik Bais
    Bedrijf: A2B Internet
    URL: www.a2b-internet.com
    KvK nummer: 37164338

    Thread Starter
    Het vervelende is dat we niet het hele internet kunnen fixen, maar wel ieder zijn eigen AS ...

    En bij de AMS-IX gaan ze binnenkort ook filtering op de route servers doen .. waardoor er een betere situatie gaat komen..

    Het doel daar is : filteren op IRR data ( Zoals ripe db route objects) EN RPKI valid data .. alle invalids zullen ook gedropped worden ...

    Op een route server is dat een mooie plek om te doen.. is je rpki data correct, zal de routeserver je data / route accepteren..

    Dus kan je meer verkeer peeren .. zonder dat dingen 'stuk' gaan als er teveel gefiltered wordt ..

    Erik

  4. #4
    Voorbeelden BGP Filtering bij NLNOG
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Rubra Bekijk Berichten
    Het vervelende is dat we niet het hele internet kunnen fixen, maar wel ieder zijn eigen AS ...

    En bij de AMS-IX gaan ze binnenkort ook filtering op de route servers doen .. waardoor er een betere situatie gaat komen..

    Het doel daar is : filteren op IRR data ( Zoals ripe db route objects) EN RPKI valid data .. alle invalids zullen ook gedropped worden ...

    Op een route server is dat een mooie plek om te doen.. is je rpki data correct, zal de routeserver je data / route accepteren..

    Dus kan je meer verkeer peeren .. zonder dat dingen 'stuk' gaan als er teveel gefiltered wordt ..

    Erik
    Alleen heel erg jammer dat RPKI nog niet echt goed geimplementeerd wordt.. verder is filteren op IRR data wel stukken beter en hoop dat andere IXP's snel volgen.
    Expert Network Engineer - SENTIA BV (AS8315)



Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics