Size: a a a

2018 November 12
Network Warrior
An Internet-Scale Feasibility Study of BGP Poisoning as a Security Primitive

The security of the routing infrastructure as a set of protocols and routing process has underpinned much of the past two decades of distributed systems security research. However, the converse is becoming increasingly true. Routing and path decisions are now important for the security properties of systems built on top of the Internet. In particular, BGP poisoning leverages the de facto routing protocol between Autonomous Systems (ASes) to maneuver the return paths of upstream networks onto previously unusable, new paths. These new paths can be used to avoid congestion, censors, geo-political boundaries, or any feature of the topology which can be expressed at an AS-level. Given the increase in use of BGP poisoning as a security primitive for security systems, we set out to evaluate the feasibility of poisoning in practice, going beyond simulation.
To that end, using a novel multi-country and multi-router Internet-scale measurement infrastructure, we capture and an- alyze over 1,400 instances of BGP poisoning across thousands of ASes as a mechanism to maneuver return paths of traffic. We additionally analyze filtering of BGP poisoning, connectivity concerns when poisoning, the presence of ASes that completely ignore poisoned providers, and finally an exhaustive measurement of a first-of-its-kind upper bound on the maximum path length of the Internet.


https://arxiv.org/pdf/1811.03716.pdf
источник
2018 November 13
Network Warrior
Cloudflare про современные тренды в ремесле DDоS-атак
These kind of SYN floods, reaching 600-650 Gbps, we consider a normal part of operating in the internet.

https://blog.cloudflare.com/the-rise-of-multivector-amplifications/
источник
2018 November 15
Network Warrior
ntwrkchnnl
Тут говорят, что HTTP-over-QUIC будет называться HTTP/3. Как вам будущее интернета без TCP, c транспортным протоколом, который на данный момент реализован только в userspace и все еще разрабатывается "по полному agile" ?

https://daniel.haxx.se/blog/2018/11/11/http-3/
QUIC: Developing and Deploying a TCP Replacement for the Web

Если в будущем от QUIC никуда не деться - нужно знать больше. Jana Iyengar (Fastly) и Ian Swett (Google) делают обзор и рассказывают про текущую имплементацию на Linux и как они собираются улучшить производительность.

Видео: https://www.youtube.com/watch?v=LZipPUJELlM
Презентация :
https://www.files.netdevconf.org/d/4821d19eac8640039d15/
источник
2018 November 16
Network Warrior
Juniper MX BNG новый функционал (Junos 17.x-18.x)

https://www.youtube.com/watch?v=vx3lQ1fUYbg
источник
Network Warrior
ntwrkchnnl
Juniper MX BNG новый функционал (Junos 17.x-18.x)

https://www.youtube.com/watch?v=vx3lQ1fUYbg
источник
Network Warrior
JNCIE Service Provider Bootcamp

12.a
Student Guide

2015
источник
Network Warrior
JNCIE Service Provider Bootcamp

12.a
Lab Diagrams

2015
источник
Network Warrior
JNCIE Service Provider Bootcamp

12.a
Lab Guide Volume 1

2015
источник
Network Warrior
JNCIE Service Provider Bootcamp

12.a
Lab Guide Volume 2

2015
источник
2018 November 19
Network Warrior
Рубрика «Подписчики пишут». Несколько занятных RFC по требованиям к CE/CPE в контексте IPv6.
https://tools.ietf.org/html/rfc4864#section-4.2
https://tools.ietf.org/html/rfc6092
https://tools.ietf.org/html/rfc7084

И ещё один весьма интересный документ по проблемам реализации IPv6-only MPLS сетей.
https://tools.ietf.org/html/rfc7439
источник
Network Warrior
Неплохая подборка draft/RFC по технологии EVPN в контексте DC сетей от нашего соотечественника Alexander Grigorenko. http://jncie.tech/2018/01/27/list-of-evpn-and-dc-related-rfcs/
Почитайте также пост Ivan Pepelnjak BGP in EVPN-Based Data Center Fabrics, особенно комментарии, в которых Alex достаточно неплохо отстаивает своё видение, увлекательная дискуссия. https://blog.ipspace.net/2018/01/bgp-in-evpn-based-data-center-fabrics.html
источник
Network Warrior
Запись траснляции конференции about:cloud от Яндекс. А интересно это нам потому, что ребята не забыли рассказать про сетевую инфраструктуру :
- mpls фабрика
- bgp-lu c хоста к TOR
- Tungsten Fabric (OpenContrail) в качестве SDN-контроллера. Contrail vRouter на хосте.
- CloudGate (GW, NAT, Firewall) на VPP + GoBGP
https://www.youtube.com/watch?v=Kr6WIYPts8I
источник
2018 November 20
Network Warrior
источник
Network Warrior
источник
Network Warrior
В секции Cisco Validated Design (CVD) впервые стали доступны полноценные руководства по дизайну и внедрению решения Cisco SD-WAN (Viptela).
https://www.cisco.com/c/en/us/solutions/design-zone/networking-design-guides/branch-wan-edge.html#~stickynav=1
источник
Network Warrior
SD-WAN Design Guide
o  Architecture Information
o  Solution Components
o  Background Information for the Deployment Guide
источник
Network Warrior
SD-WAN Deployment Guide
o  Details for a single data-center and multiple vEdge remote sites running 17.2 code
o  Step-by-step guidance to implement an SD-WAN network
источник
2018 November 21
Network Warrior
источник
2018 November 24
Network Warrior
bio-rd

Имплементация BGP, IS-IS и OSPF на Go

https://github.com/bio-routing/bio-rd
источник
2018 November 27
Network Warrior
SP. Part 1. Segment-Routing and IP-VPN for with Arista, Cisco, Nokia

Очередной отличный пост от Anton Karneliuk, 2x CCIE (RS/SP) #49412. На этот раз лаба по SR interop между Arista, Cisco, Nokia

http://karneliuk.com/2018/11/sp-part-1-segment-routing-and-ip-vpn-for-with-arista-cisco-nokia/
источник