4. Цитата
“Почему построили такое ####### - я много раз отвечал, потому
что, когда его строили даже и в мыслях не было о возможности
существования evil nodes.
Все участники сети предполагались кооперативными... За что сейчас
и огребаем уже десятилетиями (начав с SMTP, далее везде )
И это именно потому произошло, что сеть строили технари для себя.
Как только в ней появились другие участники - все стало плохо, сеть
для них не была приспособлена по принципу построения.” -- AlterEgo
23. 23
Что можно сделать?
• Как перестать пропускать spoofed traffic?
• Как быть с multihomed-AS ?
24. 24
Что можно сделать?
• Как перестать пропускать spoofed traffic?
• Как быть с multihomed-AS ?
• Набор минимально необходимых BGP-
community?
25. 25
Что можно сделать?
• Как перестать пропускать spoofed traffic?
• Как быть с multihomed-AS ?
• Набор минимально необходимых BGP-
community?
• Обмен BGP-flowspec?
26. 26
Что можно сделать?
• Как перестать пропускать spoofed traffic?
• Как быть с multihomed-AS ?
• Набор минимально необходимых BGP-
community?
• Обмен BGP-flowspec?
• Чистка сетей от амплификаторов?
27. 27
Чем можем помочь?
• Как перестать пропускать spoofed traffic?
• Как быть с multihomed-AS ?
• Набор минимально необходимых BGP-
community?
• Обмен BGP-flowspec?
• Чистка сетей от амплификаторов?
31. 31
Чем может помочь Yandex
• Laboratory/Testbed
• Best practices
• Whatever…
32. 32
Но как именно – решит только
Community
• Как перестать пропускать spoofed traffic?
• Как быть с multihomed-AS ?
• Набор минимально необходимых BGP-
community?
• Обмен BGP-flowspec?
• Чистка сетей от амплификаторов?