Interdomain Routing Security Workshop 21 BGP, 4 Bytes AS. Brocade Communications Systems, K.K.

Similar documents
IRS16: 4 byte ASN. Version: 1.0 Date: April 22, 2008 Cisco Systems 2008 Cisco, Inc. All rights reserved. Cisco Systems Japan

Yamaha Steinberg USB Driver V for Mac Release Notes

Unofficial Redmine Cooking - QA #782 yaml_db を使った DB のマイグレーションで失敗する

今日の予定 1. 展開図の基礎的な知識 1. 正多面体の共通の展開図. 2. 複数の箱が折れる共通の展開図 :2 時間目 3. Rep-Cube: 最新の話題 4. 正多面体に近い立体と正 4 面体の共通の展開図 5. ペタル型の紙で折るピラミッド型 :2 時間目 ~3 時間目

J の Lab システムの舞台裏 - パワーポイントはいらない -

A. 展開図とそこから折れる凸立体の研究 1. 複数の箱が折れる共通の展開図 2 通りの箱が折れる共通の展開図 3 通りの箱が折れる共通の展開図そして. 残された未解決問題たち 2. 正多面体の共通の展開図 3. 正多面体に近い立体と正 4 面体の共通の展開図 ( 予備 )

携帯電話の 吸収率 (SAR) について / Specific Absorption Rate (SAR) of Mobile Phones

携帯電話の 吸収率 (SAR) について / Specific Absorption Rate (SAR) of Mobile Phones

Methods to Detect Malicious MS Document File using File Structure Inspection

BMW Head Up Display (HUD) Teardown BMW ヘッドアップディスプレイティアダウン

Zabbix ログ解析方法. 2018/2/14 サイバートラスト株式会社 Linux/OSS 事業部技術統括部花島タケシ. Copyright Cybertrust Japan Co., Ltd. All rights reserved.

Dream the sky. Make it yours.

Web Billing User Guide

Yamaha Steinberg USB Driver V for Windows Release Notes

Cloud Connector 徹底解説. 多様な基盤への展開を可能にするための Citrix Cloud のキーコンポーネント A-5 セールスエンジニアリング本部パートナー SE 部リードシステムズエンジニア. 哲司 (Satoshi Komiyama) Citrix

Book Template. GGerry.

Computer Programming I (Advanced)

Yamaha Steinberg USB Driver V for Windows Release Notes

API サーバの URL. <?xml version="1.0" encoding="utf-8"?> <!DOCTYPE COMPLIANCE_SCAN SYSTEM "

Peering 101. August 2017 TPF. Walt Wollny, Director Interconnection Strategy Hurricane Electric AS6939

Chapter 1 Videos Lesson 61 Thrillers are scary ~Reading~

本書について... 7 本文中の表記について... 7 マークについて... 7 MTCE をインストールする前に... 7 ご注意... 7 推奨 PC 仕様... 8 MTCE をインストールする... 9 MTCE をアンインストールする... 11

DürrConnect the clever connection. The quick connection with the Click

Androidプログラミング 2 回目 迫紀徳

Denso Lexus GS250 TCU Teardown

サンプル. NI TestStand TM I: Introduction Course Manual

Introduction to Information and Communication Technology (a)

YAS530B MS-3E Magnetic Field Sensor Type 3E

Firefox for mac

電脳梁山泊烏賊塾 構造体のサイズ. Visual Basic

暗い Lena トーンマッピング とは? 明るい Lena. 元の Lena. tone mapped. image. original. image. tone mapped. tone mapped image. image. original image. original.

Microchip 社ワイヤボンド変更のご案内

Online Meetings with Zoom

JR SHIKOKU_Wi Fi Connection Guide

Relaxed Consistency models and software distributed memory. Computer Architecture Textbook pp.79-83

サーブレットと Android との連携. Generated by Foxit PDF Creator Foxit Software For evaluation only.

DSK8AD1DA. 8ch A/D & 1ch D/A for DSK/EVM.

JASCO-HPLC Operating Manual. (Analytical HPLC)

MySQL Cluster 7.3 リリース記念!! 5 分で作る MySQL Cluster 環境

振込依頼書記入要領 Entry Guide for Direct Deposit Request Form

フラクタル 1 ( ジュリア集合 ) 解説 : ジュリア集合 ( 自己平方フラクタル ) 入力パラメータの例 ( 小さな数値の変化で模様が大きく変化します. Ar や Ai の数値を少しずつ変化させて描画する. ) プログラムコード. 2010, AGU, M.

PRODUCT DESCRIPTIONS AND METRICS

Preparing Information Design-Oriented. Posters. easy to. easy to. See! Understand! easy to. Convey!

Audi Virtual Cockpit Teardown

Googleの強みは ささえるのは世界一のインフラ. Google File System 2008年度後期 情報システム構成論2 第10回 クラウドと協調フィルタリング. 初期(1999年)の Googleクラスタ. 最近のデータセンタ Google Chrome Comicより

A 2-by-6-Button Japanese Software Keyboard for Tablets

一覧にない機種は動作確認が未実施のものであり 正常動作しないという意味ではありません ACER 型番 ( 機種名 ) APPLE ASUS BRULE DELL. Windows Vista Home Premium

アルゴリズムの設計と解析 (W4022) 教授 : 黄潤和 広野史明 (A4/A8)

Quick Install Guide. Adaptec SCSI RAID 2120S Controller

UB-U01III/U02III/U03II User s Manual

Agilent. IO Libraries Suite 16.3/16.2 簡易取扱説明書. [ IO Libraries Suite 最新版 ]

Manufacturing that s good for people and good for the environment

Verify99. Axis Systems

Synchronization with shared memory. AMANO, Hideharu Textbook pp.60-68

MathWorks Products and Prices Japan September 2016

2. 集団の注目位置推定 提案手法では 複数の人物が同一の対象を注視している状況 置 を推定する手法を検討する この状況下では 図 1 のよう. 顔画像からそれぞれの注目位置を推定する ただし f は 1 枚 この仮説に基づいて 複数の人物を同時に撮影した低解像度顔

Saki is a Japanese high school student who/ has just started to study/ in the US.//

Operational Precaution

Certificate of Accreditation

PNRGOV/Ver11.1/ 旅客氏名表予約情報報告 (PNR01)

Structured Report Implement rev2.1. Konica Minolta Medical & Graphic Inc. R&D Center Software Development Division Hiroyuki KUBOTA 2006/7/20

Kazunari Okada( 岡田一成 ) Sr. Technical Marketing Manager ISO Vibration Analyst (CAT II) National Instruments Corporation Japan

PSLT Adobe Typekit Service (2016v1.1)

BraindumpQuiz. Best exam materials provider - BraindumpQuiz! Choosing us, Benefit more!

Apollo-LakeタブレットにUbuntu17.10を Install Ubuntu17.10 on Apollo-Lake Tablet

Centralized (Indirect) switching networks. Computer Architecture AMANO, Hideharu

PCIe SSD PACC EP P3700 Intel Solid-State Drive Data Center Tool

楽天株式会社楽天技術研究所 Autumn The Seasar Foundation and the others all rights reserved.

Quick Installation Manual

TestsDumps. Latest Test Dumps for IT Exam Certification

Codegate 2014 オンライン予選 Write Up Chrono (Logical) 300

GR-ROSE プロデューサーミーティング資料 2018 年 9 月 1 日, 9 月 2 日ルネサスエレクトロニクス Renesas Electronics Corporation. All rights reserved.

Analysis on the Multi-stakeholder Structure in the IGF Discussions

Effects of Aging and Visual Acuity on the Legible Point Size for a Single Character on an E-paper Display 電子ペーパーディスプレイの単一文字の読み取れるポイントサイズに対する加齢と視力の影響

IPv6 関連 WG の状況 (6man, v6ops, softwire)

Vehicle Calibration Techniques Established and Substantiated for Motorcycles

Modern editor-independent development environment for PHP

Snoop cache. AMANO, Hideharu, Keio University Textbook pp.40-60

The Judgment of Document Similarities Orthogonal Transformations and Improvement of the property

Kb xp download. Мобильный портал WAP версия: wap.altmaster.ru

Using GR8BIT Language Pack and PS/2 Keyboard

ビジネス情報の検索 : 議論の探索と専門家の探索

BABr11.5 for Linux のインストール 2007/12/21. You are running Linux on Kernel smp. Analyzing the environment

Certificate of Accreditation

Lecture 4 Branch & cut algorithm

~ ソフトウエア認証への取り組みと課題 ~

Studies of Large-Scale Data Visualization: EXTRAWING and Visual Data Mining

CONTENTS INTRODUCTION...2 General View...2 Power Supply...3 Initialization...4 Keyboard...5 Input Methods...6 Display...8 Main Menu...

Instantaneous/Accumulated Flowsensor NW, OF-W Handling Manual compliance

OPTICAL TALK SET 光トークセット MODEL 415/430/450/450XL INSTRUCTION MANUAL 取扱説明書

MetaSMIL : A Description Language for Dynamic Integration of Multimedia Content

Video Annotation and Retrieval Using Vague Shot Intervals

Specification Sheet for Network Upgrade for Data Center and Research

Ritsu-Mate Registration Manual (for Undergraduate Programs)

L3 SSG/SSD を使用している PPPoA クライアントで PC を設定すること

BraindumpStudy. BraindumpStudy Exam Dumps, High Pass Rate!


Introduction to Optical Prisms

進化したのはサーバだけじゃない! DBA の毎日をもっと豊かにするユーティリティのすすめ JPOUG in 15 minutes Oracle Database Connect 2017 Michitoshi Yoshida.


Transcription:

Interdomain Routing Security Workshop 21 BGP, 4 Bytes AS Ken ichiro Hashimoto Brocade Communications Systems, K.K. September, 14 th, 2009

BGP Malformed AS_PATH そもそもうちは as0 を出せるのか? NetIron MLX-4 Router(config-bgp)#router bgp NetIron MLX-4 Router(config-bgp)#local <1-4294967295> AS number NetIron MLX-4 Router(config-bgp)#local 0 Invalid input -> 0 Type? for a list NetIron MLX-4 Router(config-bgp)#route-map ken per 10 NetIron MLX-4 Router(config-routemap ken)#set as-path prepend <1-4294967295> AS numbers NetIron MLX-4 Router(config-routemaproutemap ken)#set as-path prepend 0 Invalid input -> 0 Type? for a list NetIron MLX-4 Router(config-routemap ken)# ごめんなさい やっぱり出来ませんでした IXIAさん ありがとうございました 2

BGP Malformed AS_PATH 8/17 の件 Brocade( 旧 Foundry) 製品はas0が含まれていても 特別な扱いを行いません そのまま受けて そのまま流す という動作になります また 過去の製品 (e.g. BigIron4000 など ) も同じです NetIron MLX-4 Router#sh ip b route Total number of BGP Routes: 4 1 100.1.1.0/30 20.1.1.2 100 0 BE AS_PATH: 1000 500 {0} 2 100.1.1.4/30 20.1.1.2 100 0 BE AS_PATH: 1000 500 0 3 100.1.1.8/30 20.1.1.2 100 0 BE AS_PATH: 1000 500 {1 2 0 3 4 5} 4 100.1.1.16/30 20.1.1.2 100 0 BE AS_PATH: 1000 500 5 4 3 0 2 1 3

BGP Malformed AS_PATH NetIron MLX-4 Router#sh ip b route 100.1.1.8 Number of BGP Routes matching display condition : 1 Prefix Next Hop Metric LocPrf Weight Status 1 100.1.1.8/30 20.1.1.2 100 0 BE AS_PATH: 1000 500 {1 2 0 3 4 5} Last update to IP routing table: 0h2m58s, 1 path(s) installed: Route is to be sent to 1 peers: 10.1.1.1(500) NetIron MLX-4 Router#sh ip b route 100.1.1.16 Number of BGP Routes matching display condition : 1 1 100.1.1.16/30 20.1.1.2 100 0 BE AS_PATH: 1000 500 5 4 3 0 2 1 Last update to IP routing table: 0h3m0s, 1 path(s) installed: Route is to be sent to 1 peers: 10.1.1.1(500) NetIron MLX-4 Router# 4

BGP Malformed AS_PATH (4byte AS) NetIron MLX-4 Router(config-routemap ken)#sh ip b route Total number of BGP Routes: 4 Status A:AGGREGATE B:BEST b:not-installed-best C:CONFED_ EBGP D:DAMPED 1 200110/24 200.1.1.0/24 10111 10.1.1.1 100 0 BE AS_PATH: 655560 {0} 2 200.1.2.0/24 10.1.1.1 100 0 BE AS_PATH: 655560 0 3 200.1.3.0/24 10.1.1.1 100 0 BE AS_PATH: NetIron 655560 MLX-4 {5 4 0 Router#sh 3 2 1} ip b nei 20.1.1.2 advertised-routes 4 200.1.4.0/24 There 10.1.1.1 are 4 routes advertised 100 to 0 neighbor BE 20.1.1.2 AS_PATH: Status 655560 A:AGGREGATE 5 4 0 3 2 1 B:BEST b:not-installed-best E:EBGP I:IBGP L:LOCAL 1 200.1.1.0/24 20.1.1.1 0 BE AS_PATH: 655460 655560 {0} 2 200.1.2.0/24 20.1.1.1 0 BE AS_PATH: 655460 655560 0 3 200.1.3.0/24 20.1.1.1 0 BE AS_PATH: 655460 655560 {5 4 0 3 2 1} 4 200.1.4.0/24 20.1.1.1 0 BE AS_PATH: 655460 655560 5 4 0 3 2 1 NetIron MLX-4 Router# 5

BGP Malformed AS_PATH (4 byte AS) NetIron MLX-4 Router(config-routemap ken)# sh ip b route 200.1.3.0 Number of BGP Routes matching display condition : 1 Prefix Next Hop Metric LocPrf Weight Status 1 200.1.3.0/24 10.1.1.1 100 0 BE AS_PATH: 655560 {5 4 0 3 2 1} Last update to IP routing table: 0h2m41s, 1 path(s) installed: Route is advertised to 1 peers: 20.1.1.2(1000) NetIron MLX-4 Router(config-routemap ken)# sh ip b route 200.1.4.0 Number of BGP Routes matching display condition : 1 1 200.1.4.0/24 10.1.1.1 100 0 BE AS_PATH: 655560 5 4 0 3 2 1 Last update to IP routing table: 0h2m46s, 1 path(s) installed: Route is advertised to 1 peers: 20.1.1.2(1000) NetIron MLX-4 Router(config-routemap ken)# 6

4Byte AS サポート状況 NetIron NetIron NetIron BigIron RX FastIron FastIron FastIron XMR MLX CES SuperX/SX Edge X CX Type Internet Internet Carrier Layer2-3 Layer2-3 Layer2-3 Layer2-3 Router Router Ethernet Switch Switch Switch Stackable Switch Switch Hardware 4/8/16/32 4/8/16/32 1RU BOX 4/8/16/32 8/16 Slots 1.5RU 1RU BOX Type Slots Slots Slots Chassis BOX Chassis Chassis Chassis 4Bytes ASサポートソフトウェア 4 Byte ASサポート時期 IronWare Version 04.0.00 IronWare Version 04.0.00 IronWare Version 04.1.00 IronWare Version 02.9.00 - - - 2008 年 12 月 2008 年 12 月 2009 年末 2010 年後半調査中調査中調査中 7

Thank you 8