<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Helvetica;
        panose-1:2 11 6 4 2 2 2 2 2 4;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Menlo-Regular;
        panose-1:0 0 0 0 0 0 0 0 0 0;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
span.E-MailFormatvorlage19
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 2.0cm 70.85pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="DE-AT" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span style="mso-fareast-language:EN-US">Danke für die Initiative Dominic – ich versuche mal meine Kontakte zu pingen damit die was tun
</span><span style="font-family:&quot;Segoe UI Emoji&quot;,sans-serif;mso-fareast-language:EN-US">&#128522;</span><span style="mso-fareast-language:EN-US"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p>&nbsp;</o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US">Bernd<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p>&nbsp;</o:p></span></p>
<div>
<div style="border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm 0cm 0cm">
<p class="MsoNormal"><b><span lang="DE">Von:</span></b><span lang="DE"> atnog-bounces@atnog.at &lt;atnog-bounces@atnog.at&gt;
<b>Im Auftrag von </b>Dominic Schallert<br>
<b>Gesendet:</b> Sonntag, 1. März 2020 01:08<br>
<b>An:</b> Christoph Loibl &lt;c@tix.at&gt;<br>
<b>Cc:</b> atnog@atnog.at<br>
<b>Betreff:</b> Re: [atnog] RPKI in Österreich<o:p></o:p></span></p>
</div>
</div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">Hallo Christoph,<o:p></o:p></p>
<div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class="MsoNormal">danke für die detailierte Info! &nbsp;Ich ziehe meine Aussage zumindest betreffend der Fa. Nextlayer (AS1764) hiermit zurück ;-), allerdings gibt es noch genügend andere (größere) heimische Provider, denen RPKI und ROAs wohl noch ein Fremdwort
 ist… Wir versuchen hier in Vorarlberg unsere regionalen ISPs - speziell die Peers am Rheintal IX - schon seit längerem RPKI-aware zu machen.<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class="MsoNormal">Grüße<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">Dominic<o:p></o:p></p>
</div>
<div>
<div>
<p class="MsoNormal"><br>
<br>
<o:p></o:p></p>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<p class="MsoNormal">Am 29.02.2020 um 20:01 schrieb Christoph Loibl &lt;<a href="mailto:c@tix.at">c@tix.at</a>&gt;:<o:p></o:p></p>
</div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<div>
<div>
<div>
<div>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Helvetica&quot;,sans-serif">Hallo,<o:p></o:p></span></p>
</div>
</div>
<div>
<p class="MsoNormal"><br>
<br>
<o:p></o:p></p>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<p class="MsoNormal">On 29.02.2020, at 19:31, Christoph &lt;<a href="mailto:cm@appliedprivacy.net">cm@appliedprivacy.net</a>&gt; wrote:<o:p></o:p></p>
</div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<div>
<div>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt;font-variant-caps: normal;orphans: auto;text-align:start;widows: auto;-webkit-text-size-adjust: auto;-webkit-text-stroke-width: 0px;word-spacing:0px">
<p class="MsoNormal"><span style="font-size:8.5pt;font-family:&quot;Menlo-Regular&quot;,serif">Die größeren heimischen ISPs und NSPs (AS8447, AS25255, AS8387,<br>
AS1764) aber auch div. Ministerien, scheint RPKI derzeit nicht<br>
wirklich zu interessieren.<o:p></o:p></span></p>
</blockquote>
<p class="MsoNormal"><span style="font-size:8.5pt;font-family:&quot;Menlo-Regular&quot;,serif"><br>
Mindestens eines dieser Netze hat dieses Jahr bereits RPKI-basierte<br>
Route Origin Validation aktiviert und somit RPKI in AT ein grosses<br>
Stueck weiter gebracht (das scheint natuerlich nicht in den ROA Coverage<br>
Statistiken auf).</span><o:p></o:p></p>
</div>
</div>
</blockquote>
</div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<div>
<p class="MsoNormal">Das kann ich so bestätigen. Wir (AS1764 - next layer) haben vor etwa einem Jahr Route Origin Validation bei uns im Probebetrieb aktiviert (ab diesem Zeitpunkt konnte man sich den Validation-State der Routen mit entsprechenden BGP communities
 ansehen). Innerhalb des letztens Jahres haben wir auch angefangen Invalids von Peers nicht mehr zu akzeptieren. Seit Mitte Februar akzeptieren wir jetzt überhaupt keine Invalids mehr (weder von Peers noch von Transits oder Kunden).<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class="MsoNormal">Im Zuge dieser Aktivierung sind wir auch an unsere Kunden herangetreten und haben ihnen angeboten, sie bei der Erstellung von ROAs zu unterstützen. Da gab es relativ viel Interesse und Feedback. Die wenigen eigenen IPv4 Ressourcen hinken
 da noch ein wenig hinten nach und werden wohl erst im Laufe der Zeit ROAs bekommen können.&nbsp;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class="MsoNormal">Zur Motivation für andere vergleichbare ISPs: Validation umzusetzen war praktisch Painless. Auch die endgültige Aktivierung hatte keine mir bekannten unangenehme Side Effects.&nbsp;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class="MsoNormal">Cheers Stoffi<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<div>
<p class="MsoNormal">--&nbsp;<br>
Christoph Loibl<br>
<a href="mailto:c@tix.at">c@tix.at</a>&nbsp;| CL8-RIPE | PGP-Key-ID:&nbsp;0x4B2C0055 |&nbsp;<a href="http://www.nextlayer.at/">http://www.nextlayer.at</a><o:p></o:p></p>
</div>
</div>
<div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
</div>
<p class="MsoNormal">_______________________________________________<br>
atnog mailing list<br>
<a href="mailto:atnog@atnog.at">atnog@atnog.at</a><br>
<a href="https://atnog.at/mailman/listinfo/atnog">https://atnog.at/mailman/listinfo/atnog</a><o:p></o:p></p>
</div>
</blockquote>
</div>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
</div>
</body>
</html>