Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous"  +/
Сообщение от opennews (??), 02-Сен-26, 09:57 
Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через BGP, благодаря которой удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66196

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 02-Сен-26, 09:59   +2 +/
> так как автоматическая проверка владения доменами прошла через подменённые хосты.

А можно чуть подробнее для тех кто в танке?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13

4. Сообщение от Аноним (4), 02-Сен-26, 10:01    Скрыто ботом-модератором–4 +/
Ответить | Правка | Наверх | Cообщить модератору

5. Сообщение от онанист (?), 02-Сен-26, 10:19   –9 +/
Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты


кто тут был против минцифры? :-)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #14, #26, #31, #32, #37

8. Сообщение от Аноним (8), 02-Сен-26, 10:27   –5 +/
> Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.

Ну-ка, напомните, на чьих сертификатах сидят Госуслуги?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #11

9. Сообщение от Аноним (13), 02-Сен-26, 10:28   +3 +/
> кто тут был против минцифры? :-)

А минцифра тут нифига не поможет. У минцифры есть практически полный аналог LetsEncrypt (отличия что нету автоматического получения для поддоменов).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #21

10. Сообщение от Аноним (13), 02-Сен-26, 10:29   +3 +/
на "GlobalSign nv-sa"/"GlobalSign" и чЁ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

11. Сообщение от Аноним (8), 02-Сен-26, 10:30   –2 +/
Ууу, блин, уже на Глобалсайне. А одно время были на летсенкрипте.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

12. Сообщение от Аноним (13), 02-Сен-26, 10:32   –2 +/
любопытства ради, BGP анонсы - всё ещё не подписываются что ли??
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #19, #20

13. Сообщение от Аноним (13), 02-Сен-26, 10:36   +2 +/
Это то вполне понятно. Анонсировали что сети XX.YY.ZZ.MM/MM которые принадлежали компании находятся по другому маршруту другого провайдера и подсунили своё оборудование, а после этого получить сертификат уже дело совсем несложное.
Интересно другое как BGP-анонс то прошел?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #17, #18, #27

14. Сообщение от Аноним (14), 02-Сен-26, 10:39   –4 +/
Что толку выть на сертификаты минцифры, гораздо действеннее будет продемонстрировать левый сертификат, скажем, для goggle.com, с корректной подписью этой самой минцифры. Это убедит кого угодно. А без этого страшилка не выглядит убедительной.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #16

15. Сообщение от Аноним (15), 02-Сен-26, 10:57   +2 +/
как это должно происходить, пачку подписывать смысла нет, так как дерево провайдеров и каждый добавляет свои сети, каждый маршрут подписывать железо расплавится хэши проверять, хотя асики после майнинга дешевенькие должны быть, но блин это же опять 5ти этажные здания набитые асиками которым нужна собственная аэс, а водичкой из системы охлаждения асиков обогревать ближайший город...ценник будет такой что смысла нет, дешевле вот так, всем компенсировать постфактум
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

16. Сообщение от Pahanivo (ok), 02-Сен-26, 11:02   –1 +/
Большой брат сделает это с легкостью, ибо минцифра в их юрисдикции, да и без разрешения большого брата они бы и сертификаты не смогли делать в принципе. Один нюанс - они ничего не демонстрируют и не афишируют, там все негласно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #22, #24

17. Сообщение от Pahanivo (ok), 02-Сен-26, 11:05   +1 +/
Как как - или роутер на стыке сломали, или к аккаунту RIR доступ получили, или у оператора админ тупой зумер. Вариантов масса.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

18. Сообщение от пох.. (?), 02-Сен-26, 11:16   –1 +/
> Интересно другое как BGP-анонс то прошел?

подвальный LIR не фильтровал анонсы от своих хомячков. А неподвальным и не полагается так делать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #23

19. Сообщение от пох.. (?), 02-Сен-26, 11:18   +1 +/
их незачем подписывать - они не с паблик wifi принимаются.
Т.е. автор мусорного анонса - известен. И тот дятел который от него такое принял - тоже. И хрен ли ты ему вот сделаешь, он вообще в другом городе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

20. Сообщение от sshutdown0w (ok), 02-Сен-26, 11:46   +/
Подписываю, но не все, а это как коммунизм в отдельно взятой стране.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

21. Сообщение от Tty4 (?), 02-Сен-26, 12:12   –2 +/
Вы ошибаетесь. Не буду говорить про Минцифры (как говорится, рыба гниёт с головы), но получение сертификатов к домену по паспорту заиграло другими красками
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #41

22. Сообщение от Аноним (22), 02-Сен-26, 12:27   +/
CTlogs для опеннетных экспертов не существуют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #33

23. Сообщение от Tron is Whistling (?), 02-Сен-26, 12:39   +/
Подвальный LIR подключены к неподвальным LIR как апстримам.
Да, ты правильно догадался - не фильтрует полностью никто :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #43

24. Сообщение от Аноним (24), 02-Сен-26, 12:45   +2 +/
Пока что мы увидели, что Летшиткрипт легко выдаёт левые сертификаты для взлома инфраструктуры.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

25. Сообщение от Ivan_83 (ok), 02-Сен-26, 13:04   +3 +/
Ждём того же самого для самого супербизапасного языка который все безопасно ставят через безопасный curl | sh.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #56

26. Сообщение от Ivan_83 (ok), 02-Сен-26, 13:06   +/
Это против LE и прочих помоек что выдают кому попало валидные серты за бесплатно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #44

27. Сообщение от Аноним1234 (?), 02-Сен-26, 13:24   +/
Ничего не понял. То есть провайдер интеренета фирмы Let's encrypt, подменив IP адреса может получить все серфтификаты Let's encrypt? Это так просто?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #28, #58

28. Сообщение от Аноним (28), 02-Сен-26, 14:00   +5 +/
Нет. Речь о том, что любой* владелец AS может анонсировать у себя любой ip-адрес, и тем самым обмануть проверку владения от LE и других подобных УЦ.

*ну не прямо любой, но очень у многих может получиться так сделать

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

29. Сообщение от опеншлёпивпродакшн (?), 02-Сен-26, 14:14   +/
Интересно, как они BGP ломанули. Вроде же нужно вышестоящую инфраструктуру сломать. Точку обмена трафиком интернета.

В любом случае перехватом трафика никого не удивить. Слабое место здесь явно не BGP. Кто-то, например, может банально врезаться в провода. Мне кажется самым слабым местом механизмы установки софта - через HTTPS, без крипографической подписи пакетов ПО.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #30, #35, #46

30. Сообщение от Аноним (30), 02-Сен-26, 14:31   +1 +/
> Мне кажется самым слабым местом механизмы установки софта - через HTTPS, без крипографической подписи пакетов ПО.

А не кажется слабым местом подписание реальными сертификатами вредоносного ПО?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #36

31. Сообщение от Аноним (31), 02-Сен-26, 14:36   +/
Вы так ноете, будто LE - причина того что у них трафик угнали, а не результат уже угнанного трафика. И будто в тут уже половина хомячков не давит на "я согласен что серт недоверенный" ежедневно благодаря всё той же минцифре и соучастникам
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #38, #52

32. Сообщение от Аноним (32), 02-Сен-26, 14:42   +3 +/
До выкидывания LE из всех браузеров с отзывом всех кросс-сертификатов осталось три... два..., Oh, shit! Это же нога, кого надо нога! Потому все "специалисты по безопасносте" засунут свои языки поглубже и скажут что ничего не случилось.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

33. Сообщение от МИСАКА (?), 02-Сен-26, 14:47   +/
просто не подменять сертификаты при фингерпринте яша лава браузера, остальные даже и не узнают, ибо только яша лава умеет стучать на CT минцифры

что тоже не прям проблема, исходники то закрыты, верим на слово

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

34. Сообщение от Alexemail (??), 02-Сен-26, 14:50   +/
Побольше таких инцидентов и по жестче. Как же все таки убого выглядит централизованный интернет. Пока эту телегу не сломают нормального ничего не появится.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39

35. Сообщение от МИСАКА (?), 02-Сен-26, 14:53   –1 +/
зачем ломать BGP если он и так архитектурно сломан в своей концепции
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

36. Сообщение от Аноним (36), 02-Сен-26, 14:55   +/
а ты через bgp уже украл приватный ключик на usb?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

37. Сообщение от Аноним (37), 02-Сен-26, 15:04   +1 +/
> кто тут был против минцифры? :-)

Все, абсолютно все адекватные люди, которые ходя бы минимально разбираются что такое корневой сертификат и что такое государство.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #54

38. Сообщение от Gemorroj (ok), 02-Сен-26, 15:04   +/
при чем тут минцифра. это скажи спасибо своим хозяевам на западе, что в их браузерах кого надо уц.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #42

39. Сообщение от Аноним (37), 02-Сен-26, 15:06   +1 +/
> Как же все таки убого выглядит централизованный интернет.

Езжайте в КНДР - там и интернет свой. Или слабо?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #45, #47

41. Сообщение от А ноним (?), 02-Сен-26, 15:07   –2 +/
Какая разница по паспорту или нет. Тов. майор придёт в ваше "минцыфры" и заставит их выпустить корректный сертификат на поддельный сайт, или просто заберёт приватные ключи. И ваш трафик будет расшифровывать митмом, когда понадобится.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #57

42. Сообщение от Аноним (31), 02-Сен-26, 15:12   –1 +/
твоим хозяевам)))) ты смешной
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

43. Сообщение от пох.. (?), 02-Сен-26, 16:02   +2 +/
если неподвальные апстримы  начнут фильтровать - ничего работать и не будет, не напасешься априорных знаний кто кого анонсит (все истории с фильтрами по райповой базе кончаются одинаково - односторонней проходимостью и смачными звиздюлями от начальников - а в той хотя бы некоторое время назад пытались поддерживать порядок)

а вот подвальный, у которого два клиента и то один фейковый, чтоб лир оформить - вполне может и должен следить за их кривыми руками. (а не будет - они еще и его траффик сопрут, поанонсив на ix) Тем более что он как раз прекрасно знает что это тупиковые местечковые лиры и никаких реальных клиентов у них нет и быть не может.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #49

44. Сообщение от пох.. (?), 02-Сен-26, 16:03   +2 +/
как будто если они начали бы выдавать их кому попало за деньги, стало б лучше?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #48

45. Сообщение от пох.. (?), 02-Сен-26, 16:04   +/
а зачем так далеко ехать-то? тут скоро тоже будет - свой. Ихний в смысле. Не наш.

в целом уже почти.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

46. Сообщение от Ivan_83 (ok), 02-Сен-26, 16:14   +2 +/
Нет, проблема в том, что TLS нынче не доверенное совсем и любой школотрон врезавшийся посредине может навыписывать себе таких сертов сколько угодно.
Именно TLS должен был гарантировать то что ты обращаешься к тому кому принадлежит домен.
Подпись пакетов это другой уровень защиты, который не зависит от способа доставки и работает в том числе при передаче через флешки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #53

47. Сообщение от Ivan_83 (ok), 02-Сен-26, 16:15   +/
Речь была не про это, вы просто свои боли озвучили.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #59

48. Сообщение от Ivan_83 (ok), 02-Сен-26, 16:17   +/
Раньше серт предполагал валидацию, так что не достаточно было разрезать провод и угнать карточку или купить подарочную за крипту и оплатит ей серт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #50

49. Сообщение от Tron is Whistling (?), 02-Сен-26, 16:23   +/
Да не, тут даже по RPKI не фильтровали, и это явно продолб кого-то из апстримов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

50. Сообщение от пох.. (?), 02-Сен-26, 16:26   +/
раньше были разные уровни этой валидации - для стартssl достаточно было email (но только в первый раз - дальше И email И выданный тебе персональный сертификат) а для зеленой галочки - пришлите-ка правоустанавливающие документы вашей компании в нотариально заверенных копиях, не забыв расписаться на них (что уже уголовка в большинстве стран если ты права подписи не имеешь).

И банк без такой галочки выглядел... угребищно.

А теперь да, любой васян способный принять пару пакетов на подсунутый летшиткрипту айпишник нужного домена.

И кому-то ну очень было нужно чтоб стало именно так (и угробить первым делом как раз все бесплатные альтернативы с более приличными проверками). При всем моем отвращении к носителям шапочек из фольги и конспирологам - в такую феноменальную т-пость я не верю.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #51

51. Сообщение от Ivan_83 (ok), 02-Сен-26, 16:55   +/
Просто кое кто поимел два в одном:
1. посторонним стало сложно лазать в трафик - всё стало TLS хотя до того всегда было plain text
2. когда надо и есть возможность вклинится стало легко себе такой серт сделать без всяких бумажных и прочих следов. Но тут надо учитывать контекст - большинство сервисов где то у них и вклиниватся туда могут только они.


> И банк без такой галочки выглядел... угребищно.

Так для банков и делалось.
Почта часто была у провайдера - туда вклиниватся было некому практически.
А больше оно нигде и не надо было - ничего ценного не передавалось, да и сейчас не передаётся.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #55

52. Сообщение от Ivan_83 (ok), 02-Сен-26, 16:58   +1 +/
Никого ваши проблемы с минцифрой не интересуют вообще.

Проблема в том, что TLS должен был гарантировать что клиент подключился куда надо, но благодаря тупой политике выдаче без подтверждений LE выдаёт любому сертификаты на автомате, полностью обесценивая вообще всё.
И попутно ещё и EV серты грохнули по сути.

Как итог теперь те кто заботится об секурности своих продуктов будет пинить свои собственные серты и не будет полагатся на CA. Но таких будут единицы, возможно теперь на одного больше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

53. Сообщение от Аноним (36), 02-Сен-26, 16:59   +1 +/
вам TLS не нужен если ваш пакет (ПО) подписан, достаточно обычного HTTP.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

54. Сообщение от Ivan_83 (ok), 02-Сен-26, 17:02   +/
И да и нет.
Да - потому что гоуслуги и прочие гос сервисы вам всё таки нужны, и другого способа гарантированно их делать вам доступными не существует.
Нет - потому что они так же как и все будут злоупотреблять этим и быстро спалятся из за криворукости с одной стороны и приличного тех уровня с другой стороны (против кого оно будет).

Как итог те кто внутри страны или забил вовсе и пользуется куяндекс бравсером или имеет отдельный профиль в браузере с сертом минциыфры.
Тем что за пределами рф - пофик, можно серт ставить хоть в систему.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

55. Сообщение от пох.. (?), 02-Сен-26, 17:02   +/
теперь вот товарщ майёр тоже могутъ.

Причем тоже - ну даже ж сбер барахтался до последнего. Но нет. Загнали таки всех обратно за колючку, чтоб не высовывались.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #60

56. Сообщение от пох.. (?), 02-Сен-26, 17:05   +/
> Ждём того же самого для самого супербизапасного языка который все безопасно ставят
> через безопасный curl | sh.

да кому он  нахрен сдался-то... дрова ради него пилить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #61

57. Сообщение от Ivan_83 (ok), 02-Сен-26, 17:06   +/
Так оно везде так, CA не защищает преступников или подозреваемых.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

58. Сообщение от Ivan_83 (ok), 02-Сен-26, 17:13   +/
Нет.

В интернете есть AS - автономные системы.
Они друг с другом совокупляются не только кабелями физически но и по протоколу BGP, и через этот протокол они друг другу сообщают какие у них есть подсети, и какие там соседи и тп.
Короче оно используется для автоматической или ручной установки маршрутов прохождения трафика между разными провайдерами, магистралами, датацентрами и пр сущностями владеющими собственными AS.

Любая AS может сказать: у меня есть 0.0.0.0/0 на прямом стыке (длинна маршрута 1) и все соседи начнуть лить весь трафик именно в неё, она станет для них следующим маршрутизатором.

Вот атакующие взяли и сказали в BGP анонсе: а вот сеточка с серверами Virtualizor находится у нас, у нас прям прямой стык с ними. И глобально таблица маршрутизации перестроилась и к ним полился трафик. Естессно они у себя уже подняли серваки с IP адресами и прочими сервисами чтобы раздать нужное. Не полилось ото всех потому что у некоторых оказались более короткие маршруты до оригинальных серверов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #65, #69

59. Сообщение от Аноним (59), 02-Сен-26, 17:15   +/
Фигасе ты тупой. Наверное и строем ходишь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #62

60. Сообщение от Ivan_83 (ok), 02-Сен-26, 17:18   +/
Товаришь майор может себе поиметь LE серт только в одном случае: сервер находится на его территории и он может устроить митм. Хотя в РФ проще как обычно в 05 утра завалится толпой и всё вынести.
Для серверов за пределами своего огородика он сделать этого не сможет (на манипуляции с BGP ума и возможностей не хватит, да и после первого факапа когда ляжет инет на пол страны желание отпадёт).

В общем то это был трейдофф для союзников, вон те же фрицы так спалились с джаббер ру.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #64

61. Сообщение от Ivan_83 (ok), 02-Сен-26, 17:21   +/
Так там куча инсталлов в сутки, это ж сколько лулзов и бабла можно поднять.
Получше будет чем npn или питоны с рубями подменять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #63

62. Сообщение от Ivan_83 (ok), 02-Сен-26, 17:23   +/
Вы опять про свои боли.

Изначально же написали: проблема в централизации интернета.
(хотя я не согласен с этим, централизация отдельная проблема и тут не причём)

Причём тут КНДР?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

63. Сообщение от пох.. (?), 02-Сен-26, 17:24   +/
какие лулзы, какое бабло, ты о чом - куча инсталлов это конь тинус дезинтегрейшн пайплайны на шитхабе и у васянов в шитляпе.

Нахрен они не нужны и результат через пять минут удаляется автоматом.

Вон кто-то аж в uutils подкинул - и чо? И ничо. Те два десятка автобилдов никто даже и не собирался скачивать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61 Ответы: #68

64. Сообщение от пох.. (?), 02-Сен-26, 17:50   +/
у товарищмайёра теперь свой сервер. Накоси выкуси.

> Для серверов за пределами своего огородика он сделать этого не сможет

а ему теперь и не надо - сертификат этого сервера он сам себе выдаст, а траффик терпилы провайдер гордо и радостно перенаправит куда велят.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

65. Сообщение от 1 (??), 02-Сен-26, 17:56   +/
> Вот атакующие взяли и сказали в BGP анонсе: а вот сеточка с серверами Virtualizor находится у нас, у нас прям прямой стык с ними. И глобально таблица маршрутизации перестроилась и к ним полился трафик

Ну как бы что там куда полилолось, это еще надо разбираться. Валидный анонс-то никуда не делся.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #67

66. Сообщение от Аноним (66), 02-Сен-26, 18:02   +/
А Cloudflare давно уже шатает лодку на тему подписей BGP-анонсов, но большинство "админов" "автономных" " систем" не осилили даже на элементарном уровне.
Ответить | Правка | Наверх | Cообщить модератору

67. Сообщение от Ivan_83 (ok), 02-Сен-26, 18:20   +/
Валидный анонс и забрал на себя часть трафика, ибо его маршрут был короче для некоторых стыков.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

68. Сообщение от Ivan_83 (ok), 02-Сен-26, 18:24   +/
В пайпах тоже многое утащить можно.
Некоторые и себе на систему его так ставят, если достаточно долго продержится незамеченным то таких попаданцев тоже будет не мало. Видимо надо подгадать на дату резлиза, чтобы и хомяков собрать и мимокешей с пайпы пролезть :)

uutils - да кому оно надо то.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

69. Сообщение от Tron is Whistling (?), 02-Сен-26, 18:52   +/
> Любая AS может сказать: у меня есть 0.0.0.0/0 на прямом стыке (длинна
> маршрута 1)

Не может, учите матчасть. Более специфичные префиксы будут превалировать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #70

70. Сообщение от Ivan_83 (ok), 02-Сен-26, 18:58   +/
Да, спс за уточнение, это же основа выбора маршрута.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру