Bonjour à toutes et à tous,
Je suis client OVH notamment pour les offres d'hebergement VPS et OVH telecom.
Ma question est d'ordre plus général concernant la securisation des annonces BGP entre OVH et les autres peers/transits/...
OVH dispose a ce jour de ROA sur ses prefixes annoncés, ce qui permet aux tiers qui supportent RPKI de valider que ces routes proviennent bien d'OVH et pas d'autres AS. C'est une bonne chose, car cela renforce la sécurité du traffic entrant (tiers vers OVH).
Toutefois, pour la sécurisation du routage du traffic dans l'autre sens, il semble qu'actuellement, OVH ne valide pas les routes reçues et est susceptible d'accepter des routes dont l'origine est invalide. Voir screenshot ci-joint.
RPKI validation a été implémenté avec succès par d'autres hébergeurs tels que Scaleway ou AWS. Cela permettrait de se premunir d'événements tels que celui décrit dans cet article, lors duquel un certain nombre de services tiers n'étaient plus accessibles pour les clients OVH.
Est-il possible de le suggérer aux équipes en charge du réseau ? A moins que l'intégration de cette fonctionnalité ne soit déja prévu ?
Merci,
Public Cloud OVHcloud - RPKI validation
Related questions
- Dimensionnement serveur MySQL
45392
07.11.2018 12:32
- [RESOLU] Connexion impossible en SSH
37959
05.06.2019 20:05
- Bonjour, Je n'est reçus aucun mot de passe root lors de mon achat!
33290
05.02.2018 20:47
- Gitlab private docker registry
32947
16.03.2018 13:05
- Ssh connection timed out port 22
32430
11.12.2019 08:21
- Configuration IP failover avec netplan (Ubuntu 17.10)
31868
12.01.2018 23:23
- Problème connexion ssh
31601
04.02.2018 09:46
- IP Failover sur Debian 9
31171
18.11.2016 20:40
- Instance Public Cloud en "error"
28830
15.12.2025 10:04
- Connexion OpenStack Swift Object Storage
24853
11.04.2019 10:09