On Mon, Oct 11, 2010 at 11:48:39PM -0700, Volodymyr Yakovenko wrote:
2010/10/11 Valentin Nechayev
: Tue, Oct 12, 2010 at 00:04:30, pa3op wrote about "Re: [uanog] Народ, а объясните? т.н. "китайский редирект"":
http://www.gossamer-threads.com/lists/nanog/users/125400 Не оно?
Очень похоже. Повтор истории двух Bay на новом уровне...
А что, до сих пор фильтрация BGP на Tier1/2 считается дорогим удовольствием?
Как бы повежливее сказать - скорее просто лениво. Как это ни прискорбно, но большинство ISP за пределами старушки Европы считают IRR архаизмом и фильтруют в основном по max-prefix limit. Не все, но многие. С другой стороны - все эти фильтрации - лишний гемор при переключении-включении "куда-то ещё". А ещё, что будет, если "дядя рембо потушит ripe DB"? Вместо дяди - пожар/эпидемия/снежный буран и атомная бомба - тоже подойдут. Ошибка обновления фильтров, зоопарк последствий в итоге. Как-то никому не хочется иметь ещё "point of failure", да ещё не зависящий от них. На другой чаше весов - злобный умысел и "ошибки оператора". Так не факт, что этого не произойдёт в окрестностях того же ripe DB. Короче - всё чуть сложнее, чем на подводной лодке. Сравнимо с тем, что на подлодке половина экипажа - шпионы-диверсанты-камикадзе.
Из личного опыта - количество людей c CCIE сертификатами, претендующих на позицию Senior Network Engineer и имеющих нулевое понимание что такое route-object просто удручает :-( Система должна быть - как в армии и на конвеере. Рабочему, крутящему болтики, не обязательно знать, как забивать гвозди. Правильно построенной системой должна запросто рулить кухарка :). Вот только правильно построить надо...
Помимо того, что в тексте написан явный дистиллированный бред сумасшедшего - см. http://www.bezpeka.com/ru/news/2010/10/11/chinese-redirect.html - все же хочется понять, о чем на самом деле идет речь? что произошло тогда, почему, как именно? Ну подумаешь, трафик проехал через Китай. Т.е. "если дядя Сэм знает, что я пишу 10 любовницам - нормально, а вот если товарищ Мао - то уже страшно" - интересная постановка вопроса :).
-- Best regards, Paul Arakelyan.