[atnog] mehrere /24 statt /21 im DDoS Fall

Klaus Darilion klaus.darilion at nic.at
Fri Nov 20 07:43:29 CET 2015


Hallo!

Aktuell announcen wir (nic.at) unsere /21 als /21 an unsere Transits. Da
in letzter Zeit DDoS wieder populär sind, überlege ich folgendes:
- in der RIPE DB zusätzlich zum /21 noch Route Objekte für jedes /24
- den Transits mitteilen, dass sie auch unsere /24 akzeptieren sollen
(und deren Transits weitersagen)

Damit könnte ich während einer Attack zumindest die Netzebereiche (/24)
die nicht angegriffen werden über einen anderen Transit routen.

Damit löse ich zwar nicht das Problem der angegriffen Netzbereiche, aber
verringere die Beinträchtigung anderer Netzbereiche.

Was meint Ihr dazu? Gibt es da einen Nachteil den ich übersehe?

lg
Klaus


More information about the atnog mailing list