21.11.2021 06:00 BGP ist daher suboptimal weil es weder Bandbreite noch Auslastung noch Latenz in die Routenwahl einrechnet. Man kann außremem nur sehr schwer bestimmen auf welchem Weg Pakete im Netz herinkommen. BGP eignet sich um villeicht routn an einem CIX auszutauschen, wer aber vernüftiges BGP routen will und nicht nur an einem Ort präsnet ist braucht abermeher Peering Sessions je Protokoll nämlich eine auf der er ohne AS-path prepend an die Provider annonciert die lokal am CIX ankommen und eine wo er Routen annonciert die zwar dort erreich- bar sind aber vonirgendwa anders herangeholt werden. Große Providere erkennt man daran daß sie Communitys anbieten für unterschiedliche Prepends umgenau dieses Problem anzugehen. Da findet sich dann im “aut-num:” so etwas wie Community X0Y=prepend X (1-3) AS-paths to routes learned at Y= 1 AMSIX, 2 DECIX usw. Da man pro BGP session nur 1 Announcment rausgeben kann funktioiert das nur mit mehreren gelichzeitgen Sessions. Am K*****x sehen wir wie wenig das dann aber in der Praxis fuktioniert. Dort verkürzt man unzulässig AS-Pfade von Routen um an Traffic zukommen, tauschz peering Sessions zwischen Providern vor die so nicht existieren sondern wo eigentlich das AS des Route-servers vom CIX dazwischen gehört weil dort nämlich gar keine direkte Peering Session existiert sondenr nur eien über einen Route Server hinüber was ein Unterschied ist, man nutzt fremde Infratstruktur satt direkte Kabel mit eignr Session Wo ein Route Srever steht oder kein direktes kabel (oder von mir aus hilfsweise ein (VPN-Tunnel) als direkter Link besteht da muß das mit aufaddieren des AS des Route-Servers auch kenntlich gemacht werdendas man etwa ein Switch am CIX nutzt satt einem eignen Link zwischen beiden AS. Ansosnte gibt esnälich Probleme beim filtern der Routen. Kürzere AS Pfade bedeuten keien kürzeren Oder shcnelleren IP-Paketlaufzeiten sondern lediglich eien Vortiel wenn men eine route election gewinnen will. Eien gewonnene BGP route Election beduetet ein mehr an Traffic und an dem verdienen die provider dann Geld. Ich hab da einen gefunden der das ganze pervertiert. Er macht wieich zu jedem Upstraams nen eiegnen Route-Server sodaß er keine fremden sondern nur die routen dieses Upstreams auf einem Router hat udn verteilt diese Tabelle dann weiter allerdinsg nicht was erlaubt wäre im iBGP sondern im eBGP an andere, erverkauft die Tabelle an die er vorne seinen AS-Pfad drann addieren müßte einfach weiter. Achier wird vorgegauklet man habe eien direkten Link zum Upstraem obgleich dieser durch einen Dritten anbieter druchgeht. Was zulässig wäre, das wäre wenn man eien Standleitung hat zu einem Upstream mit mehr als nur einer IP-Adresse von diesem Upstream und dann andieseLietung unzer um-gehung eigner Infrastruktur direk eien Kunden mit eig-enm AS anschließt der anndort peert mit wissen und Genehmigung des Upstreams der (Aufnahme ins AS-Set) Es st ja auch erlubt – das amnceh sogar viele mittelgroße Serverfarmen kleienr Creienr cotent Provider die nur Server anbeietn aber keinerlei Verbindung dorthin - auf Gemieteter Ifratstuktire mit IP-Adressen andere Provider Euwat ane standlietungzu ahben an die man Server an-schließt vondnen maneinteil evrmitet umdie kosten für die teure standleitung wieder reinzubekommen. Das was die aber machen – das habe ich schon2002/2003 als UNZULÄSSIG VERKRZET AS-PAfede bezeichent ist Infra-struktr vortäuschen die sie nicht haben indem Sie AS Pfade verbergen. Af dem letzetn AS Hop kann man machen was man will, das ist das eiegen Netz aber bei Netzen mit eienm anderen AS die man druchleitet da braucht man nicht nur ne RegTP Lizenz soweit mir be-kannt sondern da kann man sich auch anders als beim letzten Hop nicht darauf berufen das ne Ip eines Servers an einem Teleworker-VPN mit drannhängt was in speziell dieser Konstellation das es das letzte öffentliche erreich-bare Segment istd ruchaus erlabt ist wielmir kienProvdr Upsetra vorshcirben kann wie ich im LAN vor Ort meine Endgeräte verkable. Aber das geht eben nur auf dem letzten Hop. Undnicht eienm Zwchen-Hop. Ichhatle das wietrevrteiln von Full-tableRoutingtagllen ohen das eigne AS zuprepeden außerhalb des eiegn ntezs für rechtlich gesehen mehr als bedenklich wenn keien Agreement zwischen dem Upstream vondemdie Table kommt, der durchleitenden Stelle und dem Endkudne existiert. -------- Message -------- Subject: (#***) New submission from Get Connected Resent-Date: Wed, 10 Nov 2021 16:33:07 GMT Resent-From: ***@*** Date: Wed, 10 Nov 2021 16:33:03 +0000 From: *** <***@***> To: maximilian@baehring.at /-#-#- Please reply above this line -#-#-/ Dear Maximilian Bähring, A new ticket has been created on your behalf. You can add a comment by replying to this email. ------------------------------------------------------------------------ Ticket Details *Ticket #:* *** *Subject:* New submission from Get Connected *Department:* Network Operations *Status:* Awaiting Reply *Priority:* Low ------------------------------------------------------------------------ *Harry Cross* Staff - 10/11/2021 4:33 PM Hi Maximilian, Thank you for contacting ***. Unfortunately we don't offer Multihop directly into A1, you would be peering with us and then we would just send you routes towards A1 with our ASN in the path. I do hope this helps, but please do let me know if we can be of any further assistance. Thanks *** > ASN > *** > Name > Maximilian Bähring > maximilian@baehring.at > Services of Interest > > - Peering > - IP Transit > - Partial Transit > > Datacenter(s) > > - *** > - *** > - *** > - *** > > Message > Hallo > > was bedeutet "Partial Transit"? Bekomme ich ne BGP Full-Table von sagen wir A1-telekom als Upstream > so sl äre ich da directly connected ohne AS Hop dazwischen? > > geht ebgp Multihop? > > Max ------------------------------------------------------------------------ You can review the ticket by going to: https://***/en/tickets/view/***?token=*** < https://***/en/tickets/view/***?token=*** > Kind Regards, **** [0] "202111210600-0-1.jpg" [1] "202111210600-0-2.jpg" [2] "202111210600-0-3.jpg" [3] "202111210600-0-4.jpg" [4] "202111210600-0-5.jpg" |
21.11.2021 13:30 Wieso heute das Netzwerkthema? Nun, weil sich seit dem Großausfall 2002/2003, dem Tag mit dem Autoun-fall nichts geändert hat. Das war etwa die Zeit als ich sagte man solle vorsichtig sein mit der Markteinfühung neuer Suchmaschinen udn das Deja-News einen Algo-Rithmus habe die gute ergebisseliefert, der tag mit dem Schwimmbrillen-Scrbbble. Wil doch gerde erst bei heise stand das das Werbemodell mit dem besser plazieren Von Suchergebnissen bei gekauften Suchbegriffen von google Wttberbsrechtlich zu beanstandneist. Damals verafte google “sponred Ads” für die es Proxys und so-gar Browsereiweirtungen gab,Adblocker,die daseiafch wegfilteren. Die sind immer noch vor Gericht. Noch so eine Sache diemich intersseiren würde ist das BoxOffice also die stelle an denen die Eikünfte vonb Hollywood Produktionen errchnet werden, was ein Iflm “einspielt” wie manso schön sagt, warum das wie in “Pulp Fiction” das BoxClub-Milieu sein muß0 das das amcht liegt das möglicherweise daran weil doch der Kurdriektorssohn die Rechte für denHalbfertigen #Schtonk war es glaub ich ud EdWodd an Rocker-Anälte verkaufte? Im heise formu hat manja imeregschzt MAFIA sie die abkürzung für Motion And Film Indyrs oF America, nichtd as da noch mehr drann ist als unslibe sienkann. Man denke nur mal an Filme wie “der Pate”. Mache Brnchen er-greifen Chancen die das ForrestGump Szenario ihnen bietet. Ich frag mich auch wiel ich gerade auf Bild online vernehme wie es Racheakte gegen Verdächtige einer Kindesentführung gibt ob mna nicht mit dem erpress-Erichen Menhcnraub an meeinm Kidnevrucht hat für die russichen Zansgarbieteralgerisnassen Enstchädigungen zu epressen, die sche wo ich “Metallgesellschaft öl” ver-. Orte. Wiel es doch gerade um “klagen die immer noch” ging, bei europäsciehn Gerichten und Google, weil da doch mal igrndjemand gesagt hat bei dem NS-Zwangs-arbietrfond es wird nuruntre Bedinugenausgeshcüttete. Nicht daß es da noch nen Zusmmenhag gibt: Kidn gegen Enstchädigungen aus Immobnileneteignungen und das Analog zu den deustchen Tronados dieangelich Belgrad bomabridrt habensollen der grudnist warum mir Leute ihre Impf-Tatoos uter die nase hielten als ich usnchuldig in U-Haft saß. Um so Dinge wie der österichische Thron-Folger hat ne Yugoslawinegshcngert die Serben haben ihn daraufhin zu Recht erschossen udnals Österreich im Blutracherausch war mir Deutschland und Italien haben sie den Weltkireg velroen weshalbsie jetzt für dei Toten aus Bombardement duscter Tornados im Jugoslwsichen Bürgerkeig zahlen müssen oder soählich. Kommunisten Logigkeben. / Ansonsten auf ZDFNeo #OutOFSight am getrigen abend, mit schöner GutenBourbon Hotellobby Geprächs-Szene wo thematsiert wird das man wenn man an jemandem vorbeigeht den man kennenlernen will ohne ihn anzuusprechen will diese Chance vielleicht kein zwotes mal mehr bekommt. Schonmal irgendwo gehört. Oder gesehen. Die Farbigkeit in der Hotelbar errinnerte mich an die Tokyoter Hotelbar in #LostInTranslation . “Deja” eben. Wie diese NNTP Newsfeed Suchmaschine Ende der 1990er, von der ich anfangs sprach wegen des Google Algorithmus bei Gesprächen über die Namens-findung. Villeicht hieß das in dem Film auch das man nicht im alten verschwitzten T-shirt mit dme man gerade kiend seinen Wohnungsbeoen geshcribbt hat nach der post schuen oder den Mülle zum Container brinegn sollte falls man über-aus freundlich von Damen aus der Nachbarscahft ge-grüßt wird wiel mannir weiß ob man diesen Eimdruck nochmal wird korrigerienkönnen. https://www.tvinfo.de/fernsehprogramm/1437910047-out-of-sight [0] "202111211330-0-1.jpg" [1] "202111211330-0-2.jpg" [2] "202111211330-0-3.jpg" [3] "202111211330-0-4.jpg" |