Size: a a a

Piter-IX members chat

2020 November 27

DO

Dmitry Onuchin in Piter-IX members chat
Vadim Bilalov
Можно не ставить себе фильтры?)
это как с рчц договоритесь)
источник

PK

Pavel Kuzin in Piter-IX members chat
забавы ради, дай думаю вкручу валидацию на ix-ах...
включил на питере  - и ... много удивился...
источник

VB

Vadim Bilalov in Piter-IX members chat
ну не ужас-ужас-ужас

show route receive-protocol bgp 185.1.152.255 validation-state invalid      

 Prefix      Nexthop         MED     Lclpref    AS path
* 45.89.16.0/23           185.1.152.231        0                  35048 I
* 45.89.18.0/23           185.1.152.231                           35048 I
* 45.138.7.0/24           185.1.152.36                            49505 I
* 45.141.186.0/24         185.1.152.36                            49505 I
* 45.141.187.0/24         185.1.152.36                            49505 I
 77.91.121.0/24          185.1.152.133                           48293 64419 I
* 84.15.112.0/24          185.1.152.160                           13194 ?
* 84.15.114.0/24          185.1.152.160                           13194 ?
* 84.15.115.0/24          185.1.152.160                           13194 ?
* 84.15.116.0/22          185.1.152.160                           13194 ?
* 84.15.120.0/22          185.1.152.160                           13194 ?
* 84.15.124.0/22          185.1.152.160                           13194 ?
 93.185.72.0/23          185.1.152.103                           43727 41798 41798 35104 I
* 103.21.244.0/24         185.1.152.96                            13335 I
 119.59.81.0/24          185.1.152.103                           43727 28910 138322 133066 I
 185.112.103.0/24        185.1.152.16         0                  3267 31500 31500 31500 31500 202984 35196 205090 I
 185.125.88.0/24         185.1.152.103                           43727 41798 200590 200590 200590 202958 I
 185.156.177.0/24        185.1.152.16         0                  3267 31500 208861 ?
 193.176.25.0/24         185.1.152.103                           43727 210222 I
источник

PK

Pavel Kuzin in Piter-IX members chat
не, не так
kuzmich@bm18-bbn:bm18-ext> show route protocol bgp community-name rpki-validation-state-valid      

inet.0: 830651 destinations, 2491380 routes (826007 active, 0 holddown, 6337 hidden)
+ = Active Route, - = Last Active, * = Both

94.101.233.206/32  *[BGP/170] 00:07:56, localpref 100, from 185.1.152.255
                     AS path: 13194 2588 47814 I, validation-state: valid
                      Discard
                   [BGP/170] 00:07:54, localpref 100, from 185.1.153.0
                     AS path: 13194 2588 47814 I, validation-state: valid
                      Discard
источник

PK

Pavel Kuzin in Piter-IX members chat
один роут, и тот блекхол :)
источник

PK

Pavel Kuzin in Piter-IX members chat
мож я конечно чего не так делаю :) но вроде все ок :))
источник

ДК

Дмитрий Кузьменко... in Piter-IX members chat
Pavel Kuzin
один роут, и тот блекхол :)
😂😂😂
источник

VB

Vadim Bilalov in Piter-IX members chat
show route receive-protocol bgp 185.1.152.255 validation-state valid | count    
Count: 30651 lines
источник

PK

Pavel Kuzin in Piter-IX members chat
гм
источник

PK

Pavel Kuzin in Piter-IX members chat
Щас меня MX удивил :)
show route receive-protocol bgp 185.1.152.255 validation-state          
                                                                                         ^
permission denied.
источник

IA

Ilya Arhipenko in Piter-IX members chat
что-то у нас у всех валидация дает разные результаты
источник

IA

Ilya Arhipenko in Piter-IX members chat
у меня 29 /32-ых выкидывает по инвалидам с spb-rs1 и всё.
источник

IA

Ilya Arhipenko in Piter-IX members chat
а вы в полиси чейн первым добавьте какой-нибудь rpki_in с логикой типа term valid {
   from {
       protocol bgp;
       validation-database valid;
   }
   then {
       validation-state valid;
       community add origin-validation-state-valid;
       next policy;
   }
}
term invalid {
   from {
и тд.

хз правда правильно ли это. но у меня так
источник

PK

Pavel Kuzin in Piter-IX members chat
ну у меня так же
источник

IA

Ilya Arhipenko in Piter-IX members chat
берется роут, извлекается префикс, проверяется по валидационной БД, и потом уже ставится на роут валидейнш-стейт и до кучи расширенный коммунизм
источник

DO

Dmitry Onuchin in Piter-IX members chat
Vadim Bilalov
ну не ужас-ужас-ужас

show route receive-protocol bgp 185.1.152.255 validation-state invalid      

 Prefix      Nexthop         MED     Lclpref    AS path
* 45.89.16.0/23           185.1.152.231        0                  35048 I
* 45.89.18.0/23           185.1.152.231                           35048 I
* 45.138.7.0/24           185.1.152.36                            49505 I
* 45.141.186.0/24         185.1.152.36                            49505 I
* 45.141.187.0/24         185.1.152.36                            49505 I
 77.91.121.0/24          185.1.152.133                           48293 64419 I
* 84.15.112.0/24          185.1.152.160                           13194 ?
* 84.15.114.0/24          185.1.152.160                           13194 ?
* 84.15.115.0/24          185.1.152.160                           13194 ?
* 84.15.116.0/22          185.1.152.160                           13194 ?
* 84.15.120.0/22          185.1.152.160                           13194 ?
* 84.15.124.0/22          185.1.152.160                           13194 ?
 93.185.72.0/23          185.1.152.103                           43727 41798 41798 35104 I
* 103.21.244.0/24         185.1.152.96                            13335 I
 119.59.81.0/24          185.1.152.103                           43727 28910 138322 133066 I
 185.112.103.0/24        185.1.152.16         0                  3267 31500 31500 31500 31500 202984 35196 205090 I
 185.125.88.0/24         185.1.152.103                           43727 41798 200590 200590 200590 202958 I
 185.156.177.0/24        185.1.152.16         0                  3267 31500 208861 ?
 193.176.25.0/24         185.1.152.103                           43727 210222 I
на циске аккуратнее, если валидация включена не везде, то подписанный роут перебивает всю остальную логику (локалпрефы/аспас и пр.)
источник

ID

Igor Diakonov in Piter-IX members chat
Pavel Kuzin
Щас меня MX удивил :)
show route receive-protocol bgp 185.1.152.255 validation-state          
                                                                                         ^
permission denied.
А нечего херней заниматься!)
источник

PK

Pavel Kuzin in Piter-IX members chat
Igor Diakonov
А нечего херней заниматься!)
?
источник

ID

Igor Diakonov in Piter-IX members chat
Валидацию ему в пятницу вечером подавай....нефиг! ))
источник

PK

Pavel Kuzin in Piter-IX members chat
:))
источник