Bonjour à toutes et à tous,
Je suis client OVH notamment pour les offres d'hebergement VPS et OVH telecom.
Ma question est d'ordre plus général concernant la securisation des annonces BGP entre OVH et les autres peers/transits/...
OVH dispose a ce jour de ROA sur ses prefixes annoncés, ce qui permet aux tiers qui supportent RPKI de valider que ces routes proviennent bien d'OVH et pas d'autres AS. C'est une bonne chose, car cela renforce la sécurité du traffic entrant (tiers vers OVH).
Toutefois, pour la sécurisation du routage du traffic dans l'autre sens, il semble qu'actuellement, OVH ne valide pas les routes reçues et est susceptible d'accepter des routes dont l'origine est invalide. Voir screenshot ci-joint.
RPKI validation a été implémenté avec succès par d'autres hébergeurs tels que Scaleway ou AWS. Cela permettrait de se premunir d'événements tels que celui décrit dans cet article, lors duquel un certain nombre de services tiers n'étaient plus accessibles pour les clients OVH.
Est-il possible de le suggérer aux équipes en charge du réseau ? A moins que l'intégration de cette fonctionnalité ne soit déja prévu ?
Merci,
RPKI validation
Related questions
- Dimensionnement serveur MySQL
44195
07.11.2018 12:32
- [RESOLU] Connexion impossible en SSH
36969
05.06.2019 20:05
- Bonjour, Je n'est reçus aucun mot de passe root lors de mon achat!
32347
05.02.2018 20:47
- Gitlab private docker registry
32199
16.03.2018 13:05
- Ssh connection timed out port 22
31195
11.12.2019 08:21
- Configuration IP failover avec netplan (Ubuntu 17.10)
30965
12.01.2018 23:23
- Problème connexion ssh
30437
04.02.2018 09:46
- IP Failover sur Debian 9
30276
18.11.2016 20:40
- Instance Public Cloud en "error"
27676
15.12.2025 10:04
- Connexion OpenStack Swift Object Storage
24079
11.04.2019 10:09