スライド 1

Size: px
Start display at page:

Download "スライド 1"

Transcription

1 インターネット上の不正経路広告 に対する現状と課題 インターネットマルチフィード ( 株 ) JPNIC IRR/RPKI 動向調査専門家チームChair 吉田友哉 (yoshida@mfeed.ad.jp) 1

2 IRR/RPKI動向調査専門家チーム [メンバー] チェア 吉田友哉 インターネットマルチフィード株式会社 有賀征爾 NTTコミュニケーションズ株式会社 川村聖一 NECビッグローブ株式会社 中野達也 KDDI株式会社 平井則輔 ソフトバンクBB株式会社 松崎吉伸 インターネットイニシアティブ株式会社 渡辺英一郎 Telecom-ISAC Japan インターネットマルチフィード株式会社 インターネットにおける経路制御の現状 専門家チームメンバにて調査を実施 IRRの動向 2013年1月 6月 RPKIの動向 詳しくは今後公開予定の報告書をご参照 ください 今後の展望 2

3 Agenda インターネット経路制御を脅かす脅威 経路ハイジャック, miss-origination 過去の事例 IRR と RPKI の現状と課題 今後の展望 3

4 インターネット経路制御を脅かす脅威 機器等の故障による物理的なもの ルータが reload を繰り返し 経路情報が不安定な状態が継続する etc.. 制御機器 ( ルータ等 ) の解釈の違いや Bug Malformed AS_PATH attribute がついた経路情報を neighbor から受信し flap し続ける etc.. 人為的な問題で経路制御に不具合が発生 ポリシーとは異なる経路広報 経路ハイジャック miss-origination 4

5 Telstra/AS1221 blackout (2012/02) Telstra とその配下の ISP が約 30 分程度孤立状態 source: 5

6 Telstra/AS1221 blackout (2012/02) 通常時 upstream upstream Upstream/Peer telstra route Telstra (AS1221) customer route DoDo(AS38285) 6

7 Telstra/AS1221 blackout (2012/02) 通常時 異常時 upstream upstream Upstream/Peer upstream upstream Upstream/Peer telstra route customer route Telstra (AS1221) DoDo(AS38285) fullroute Telstra (AS1221) DoDo(AS38285) 何れも filter の適応がされていない状態だったらしい 7

8 Telstra/as1221 blackout (2012/02) 通常時 異常時 telstra route upstream upstream Upstream/Peer upstream upstream Upstream/Peer Maximum prefix limit で peer down customer route Telstra (AS1221) DoDo(AS38285) fullroute Telstra (AS1221) DoDo(AS38285) 何れも filter の適応がされていない状態だったらしい 8

9 インターネット経路制御を脅かす脅威 機器等の故障による物理的なもの ルータが reload を繰り返し 経路情報が不安定な状態が継続する etc.. 制御機器 ( ルータ等 ) の解釈の違いや Bug Malformed AS_PATH attribute がついた経路情報を neighbor から受信し flap し続ける etc.. 人為的な問題で経路制御に不具合が発生 ポリシーとは異なる経路広報 経路ハイジャック miss-origination 9

10 Case-1 > /16 10 > / > /16 10 AS20 ibgp /16 AS / /16 > / /24 AS /16 AS40 AS10:Customer of AS20 AS40:Customer of AS30 AS20 and AS30 is peering 10

11 Case-1 > /16 10 > / > / > /24 40 AS20 > /16 10 > / ibgp / /24 AS / / / /16 > / > /24 i /24 AS / /24 AS40 AS10:Customer of AS20 AS40:Customer of AS30 AS20 and AS30 is peering ロンゲストマッチにより AS40 に引き込まれる Global Impact 11

12 Case-2 * > /16 10 i /16 30 i > / /16 i > /16 10 AS20 ibgp /16 AS / /16 > / AS /16 AS40 12

13 Case-2 * > /16 10 i > /16 30 i > / > /16 i AS /16 > / /16 30 ibgp /16 AS / / / /16 > / AS /16 AS40 AS20の中でも AS30 向けに引き込まれるルータと AS10をベストパスに選択するルータと2 種類存在 同一 AS 内でもベストパスが異なるケースもある Regional Impact 13

14 経路ハイジャック, miss-origination 2つの要因 Operational fault (Fat finger) Intentional fault ちなみに 2008年に発生した youtube incident は Fat finger, Intentional fault両 方に該当する パキスタンテレコムが自国に経路をまげるために内 部からyoutubeのprefixを広告 それを上流のtransitISPがneighborに広告してし まった 14

15 (1) Fat finger 1. IP アドレスの数字の書き間違え 第二オクテット 第三オクテットの間違いが比較的多い 第一オクテットが同じ = 同一地域からのケースが多い IRR の prefix 情報なども間違っていて Filter も通過してしまうケースもある ( 上流の ISP も信じている ) 2. Redistribute によるもの IXのセグメントをredistribute Private Peerのセグメントをredistribute 他のASから受信したPrefixをredistribute 3. 検証環境での不慮の事故 勝手に検証環境内部で他人の global アドレスを利用していて それを誤って対外に広告してしまうケース 1/8 や 2/8 等のわかりやすい数字の発生率は高い 15

16 (1) Fat finger 4. ブラックホールの不慮の事故 ブラックホールの経路に no-export をつけ忘れ 本当は一部の限定的なところに経路広報する予定がグローバルに流れてしまった 5. BGP を使って何かしら情報交換を実施 通常は別チャネルで実施するところ BGP を使ってアドレス情報等を交換し 誤って経路広報してしまう 16

17 (2) Intentional 例 1. 故意にパケットを収集するために広告 Longer prefix Shorter prefix /0 /1 とか 2. 一時的に経路広報し SPAMを送信する 他人が使っていない空間を利用 リアルに他人の空間を利用 3. サイバーテロ 17

18 事例紹介 多くの Prefix が何らか影響を受けた Facebook の Prefix が不正に leak F-root DNS IPv6 prefix が不正に leak 18

19 大規模な経路ハイジャック (2010/4/9) China Net(AS23724) による大規模ハイジャック 約 15 分間 全世界に広告されたわけではなく 局所的なハイジャック事象の模様 ( 観測地点により異なる ) 最大で約 3 万 7 千経路がハイジャックされた模様 日本と特定できる Prefix は 604 経路との報告あり 経路奉行では ほとんど検出せず 1AS(IX セグメントの経路 ) のみアラート発生 2010 年 11 月の 米中経済安全保障検討委員会 の報告書に本事象が記載され 当時再び脚光を浴びる 19

20 米中経済安全保障検討委員会の報告書より 20

21 Prefixの影響範囲 国別 Country => number of prefixes hijacked by AS23724 US => CN => KR => 2857 AU => 1650 MX => 885 IN => 719 JP => 604 BR => 592 FR => 508 RU => 471 CA => 425 TH => 372 ID => 369 IT => 338 CO => 328 GB => 322 CL => 302 SE => 281 source: HK => 276 EC => 272 OCNは100以上の約8割5分のPrefixが影響を受けていた模様 DE => 227 当時の自分のOfficeのPrefixも1/37213に入ってました 21

22 facebook prefix leak (2011/03) facebook のトラフィックが SK Telecom(AS9318) や China telecom(as4134) を一時的に経由 IIJ ASpath: KDDI ASpath: / / / / / / / / / /22 元々沢山 Prepend をしているため AS_PATH が近くなって優先 22

23 ATTで観測されたPrefixとAS_PATH Prefix AS_PATH / / / / / / / / / / Prefix毎 あるいは観測地点により状況が異なっていた模様 23

24 F root diversion to China using ipv6 (2011/10) DNS は通常各 root が Anycast で世界中に同じ Prefix を広告している 通常は以下の AS あたりから広告されている 3557 ISC-F-ROOT Internet Systems Consortium, Inc 1280 ISC-AS1280 Internet Systems Consortium, Inc ISC-AMS1 Internet Systems Consortium, Inc. ある時 見慣れない AS_PATH が観測 F-root server ISC-PEK2 (Beijing, China). CNCGROUP-BACKBONE-NORTH China Next Generation Internet Beijing IX China Internet Network Information Center CHINA SCIENCE AND TECHNOLOGY NETWORK 24

25 数年前の日本での事例 Case-1 Case-2 Case-3 時期 2004/6 2004/9 2006/11 不正経路広告元日本国内 ISP アジア ISP アジア ISP Prefix Action Longer, Invalid /24x2, /25x1, /29x1 広告元に連絡のち経路広報停止 Longer, Invalid /24x2 PeerISP に連絡し対処をうながすのち経路広報停止 Impact 約 150 分約 2 日間約 5 分 備考 全てオペレーションミスによるものと推察 Same, Invalid /14x2, /17x2 NO Action ( のち withdrawn) のちの解析により 他の経路も含め広範囲にわたって経路を誤って広告していた模様 25

26 じゃあどうする? 1. 自 AS が他人に影響を与えないようにする フィルタリング ( 推奨 :JC ) IRR の活用 2. 他からやられても自 AS で影響を最小化 検知 ( 経路奉行, ISAlarm, BGPMON etc) 情報分析 (whois, IRR, looking glass) 対処 (peeringdbやnogでコンタクト先検索, 上流 ISPに頼る ) 3. 経路運用者の協調 経路監視システムの協調運用 ( 経路奉行 ) 26

27 IRR Internet Routing Registry の略で インターネット上でのデータの道筋を示す経路情報やその優先性に関する情報を蓄積するデータベース 日本では JPIRR が 2002 年から ( 試験 ) 運用開始 現在約 7 割程度の AS が JPIRR にルートオブジェクトを登録 顧客や Peer の経路フィルタ生成に活用 経路奉行の監視システムとの連携 ( 経路台帳としての利用 ) 27

28 世界の IRR のルートオブジェクト数 radb ****************************************************** (556849) ripe********************* (216679) nttcom ***************** (173142) level3 ******** (87882) savvis ******** (84921) apnic ******** (83583) bell ** (29497) reach ** (25073) arin ** (20785) Altdb * (12346) Epoch (8658) JPIRR (6242) 28

29 経路制御におけるIRR活用の課題 どのIRRを利用者は選べば良いか 日本でもRADBの利用率は高い JPIRRとRADB両方に登録しておくと安心だが 両方に登録して おく必要があるのか 情報参照先IRRにより保有データが異なる IRRサーバ同士のミラーリングの関係に依存 オブジェクトの名前空間がIRR毎に独立 一定のルールはあるものの 統一性が無い 得られた情報の信憑性 日本はまじめにやっている or RIR等のレジストリは割り振り情 報と連動するなど 一定の保証はあるが 全てがそうとは限ら ない サービスの安定運用 29

30 不正経路広報への運用対処 IRR を活用したフィルタ生成 検知システムの活用 Miss-origination の発生を防ぐた めの抜本的な対処方法は? 30

31 不正経路広報への運用対処 IRR を活用したフィルタ生成 検知システムの活用 Miss-origination の発生を防ぐた めの抜本的な対処方法は? Resource Public Key Infrastructure RPKI 31

32 RPKI Source: JPNIC 木村氏講演資料より 32

33 経路情報の認証 IPアドレスの割り当て先 リソース証明書 作成 BGPルーター RPKIキャッ シュ 他のBGPルーターから受け取った IPアドレスや経路の情報が正しい かどうかが分かる ROA 経路の情 報 Source: JPNIC木村氏講演資料より 33

34 RTRプロトコル(ROA情報の取得 Source: JANOG講演資料より 吉田 34

35 不正経路を検出 / / /24 ROA 経路の情報 ROA 経路の情報 Source: JPNIC木村氏講演資料より 35

36 Case-1 > /16 10 [valid] > / [invalid] > / > /24 40 RPKI AS20 > /16 10 [valid] ibgp / /24 AS / / /16 > / > /24 i /24 AS / /24 AS40 AS10:Customer of AS20 AS40:Customer of AS30 AS20 and AS30 is peering Regional Impact 36

37 RPKI Deployment 国や地域単位から徐々に実装していくイメージ 日本国内の事業者間で RPKI を適応すれば 少なくとも日本国内の間の通信は正常に保たれる ISP-A ISP-B IX ISP-C 37

38 RPKI Deployment 最終的にはグローバルに RPKI 環境を目指す 38

39 RPKI活用の環境 証明書公開場所 証明書発行組織 xir,xnic) ROAs ROA利用者 ISPや企業などAS Source: JPNIC岡田氏講演資料より 39

40 RPKI活用モデル 経路情報の不整合検知 顧客経路のフィルタ情報としての活用 Peer/上流ISPからの受信経路制御 IXのroute-serverでの信憑性向上 IRRへの自動オブジェクト登録(rpki2irr) 持ち込みアドレスの認証 リソース保持の証明 40

41 RPKI 普及に関する要素と現状 Cisco, Juniper (Alcatel soon) 実装上の工夫が必要 運用者の慣れ RPKI ハッカソン (JPNIC 他 ) 各種会議で紹介中 ルータ対応 最終的に問題なく RPKI が動作する環境の整備とオペレーション考慮 ツールの充実 RPKItools 運用ツールの改良 カミンスキーのような事例?? インパクト事例の発生 RPKI の提供 5RIR では運用済み JPNIC も実験運用中 本格運用信頼性向上が必要 Source: JPNIC 岡田氏の講演資料を元に作成 41

42 Multiple Origin の場合 AS4713 と AS2497 の multiple origin の例 ( 適切な ROA 登録や運用上考慮が必要な事例 ) ISP-D ISP-B (AS4713) ISP-C (AS2497) ISP-A (private) 42

43 Multiple Origin の場合 ISP-A の経路が AS4713 と AS2497 を通じて ISP-D へ広告 ISP-D ISP-B (AS4713) ISP-C (AS2497) ISP-A (private) 43

44 Multiple Origin の場合 AS4713 の経路がベスト 4713 *(best) 2497 ISP-D ISP-B (AS4713) ISP-C (AS2497) ISP-A (private) 44

45 Multiple Origin の場合 4713 *(best) AS4713 のベスト経路を ISP-E に広告 ISP-E 4713 *(best) 2497 ISP-D ISP-B (AS4713) ISP-C (AS2497) ISP-A (private) 45

46 Multiple Origin の場合 4713 *(best) ISP-E RPKI 4713 *(best) 2497 ISP-E で RPKI を動作 ISP-D ISP-B (AS4713) ISP-C (AS2497) ISP-A (private) 46

47 Multiple Origin の場合 4713 *(best) ISP-E RPKI 4713 *(best) 2497 ISP-E で RPKI を動作 ISP-D ISP-B (AS4713) ISP-C (AS2497) ROA (2497) ISP-A (private) AS2497 origin の ROA 発行 47

48 Multiple Origin の場合 4713 *(best) ROA (2497) ISP-E RPKI 4713 *(best) 2497 AS2497 の ROA を取得 ISP-D ISP-B (AS4713) ISP-C (AS2497) ROA (2497) ISP-A (private) 48

49 Multiple Origin の場合 4713 *(best) ROA (2497) ISP-E RPKI 4713 *(best) 2497 ROA と BGP の origin が異なるため invalid ISP-B (AS4713) ISP-D ISP-C (AS2497) ROA (2497) ISP-A (private) 49

50 Multiple Origin の場合 4713 *(best) ROA (2497) ISP-E RPKI 4713 *(best) 2497 ISP-D ROA (4713) ISP-B (AS4713) ISP-C (AS2497) ROA (2497) AS4713 origin の ROA も発行 ISP-A (private) 50

51 Multiple Origin の場合 4713 *(best) ROA (4713) ROA (2497) ISP-E RPKI 4713 *(best) 2497 AS4713 の ROA も取得 ISP-D ROA (4713) ISP-B (AS4713) ISP-C (AS2497) ROA (2497) ISP-A (private) 51

52 Multiple Origin の場合 4713 *(best) ROA (4713) ROA (2497) Invalid の status が valid へ ROA (4713) ISP-E RPKI ISP-B (AS4713) 4713 *(best) 2497 ISP-D ISP-C (AS2497) ROA (2497) ISP-A (private) 52

53 RPKIを活用したルーティングの普及 経路へ適用 普及度 検知でのテスト導入 ルーティング運用者への 普及 NIR/LIR対応 仕組み RIR対応 作り 2011以前 ルータ対応 2012 2013 2014 Source: JPNIC岡田氏講演資料より 53

54 ご清聴ありがとうございました 54

Microsoft PowerPoint - janog15-irr.ppt

Microsoft PowerPoint - janog15-irr.ppt JPIRR IRRの未来 JPNIC 川端宏生 NTT コミュニケーションズ JPNIC IRR 企画策定専門家チーム Chair 吉田友哉 発表内容 JPNIC IRR(JPIRR) の正式サービス化へ向けた検討報告 川端宏生 JPIRR IRR の未来 吉田友哉 2005/1/21 copyright (c) JPNIC

More information

経路奉行の取り組み

経路奉行の取り組み 経路奉行の取り組み ( 財 ) 日本データ通信協会 Telecom-ISAC Japan 経路情報共有ワーキンググループ渡辺英一郎 (watanabe@mfeed.ad.jp) 本発表の内容 経路奉行概要 経路奉行とは? をざっくり説明します 経路ハイジャック検出状況 JPNIC さんとの連携実験で得られた検出結果を報告します 経路ハイジャック検出事例 過去に発生した経路ハイジャック事例のなかでよくある事例を紹介します

More information

ルーティングの国際動向とRPKIの将来

ルーティングの国際動向とRPKIの将来 ルーティングの国際動向と RPKI の将来 ~2013 年の国際動向と今後の課題 ~ 木村泰司 1 エクアドル (1/2) 2013 年 9 月 4 日 ~5 日に ROA の発行数が激増 IPv4 IPv6 共にカバー率が 90% ほどに上昇 http://www.iepg.org/2013-11-ietf88/rpki-ecuador-experience-v2b-1.pdf Copyright

More information

経路奉行・RPKIの最新動向

経路奉行・RPKIの最新動向 経路奉行 RPKI の最新動向 木村泰司 2015 年 11 月 18 日 ( 水 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

Microsoft PowerPoint - s2-TatsuyaNakano-iw2012nakano_1105 [互換モード]

Microsoft PowerPoint - s2-TatsuyaNakano-iw2012nakano_1105 [互換モード] 実践! ルーティングセキュリティ ルーティングセキュリティ事例紹介と解説 KDDI 株式会社中野達也 もくじ 1. 利用中の経路をハイジャックされた 2. 他者の経路を広報 ( 広告 ) してしまった 3. 広報しようとしたら なぜか使われていた 4. まとめ 2 1. 利用中の経路をハイジャックされた 何が起きる? 気づくには? どうやって対応しよう? 何が起こる? トラフィックの急落 名前解決

More information

インターネットレジストリにおける レジストリデータの保護と応用

インターネットレジストリにおける レジストリデータの保護と応用 JPOPM15 2008 年 11 月 27 日秋葉原コンベンションホール RIR/JPNIC における電子認証技術と インターネット経路制御のセキュリティ向上に関する動向 木村泰司 内容 RIR/JPNIC における電子認証技術 インターネット経路制御のセキュリティ向上に向けた取り組み JPNIC における取り組み Copyright 2008 Japan Network Information

More information

スライド 1

スライド 1 どうする? 経路ハイジャック ソフトバンク BB 株式会社 平井則輔 norisuke.hirai@g.softbank.co.jp はじめに 簡単な自己紹介 平井則輔 ( ひらいのりすけ ) ソフトバンク BB AS17676の対外接続設計 / 構築 IPアドレス管理 / 設計 JANOG 発表 J23@ 高知 IPアドレス移転 J25@ 新潟 6rd 3 月から運営委員になりました 宜しくお願いします

More information

RPKIとインターネットルーティングセキュリティ

RPKIとインターネットルーティングセキュリティ RPKI とインターネット ルーティングセキュリティ ~ ルーティングセキュリティの未来 ~ セキュリティ事業担当 木村泰司 内容 1. リソース証明書と RPKI 2. 国際的な動きと標準化動向 3. ディスカッションのポイント 2 1 リソース証明書と RPKI リソース証明書とは ~ アドレス資源の 正しさ ~ イ ) これは正しいアドレスだ whois $ whois h whois.nic.ad.jp

More information

Microsoft PowerPoint - s07-nakano tatsuya-iw2011-s7-nakano( ) [互換モード]

Microsoft PowerPoint - s07-nakano tatsuya-iw2011-s7-nakano( ) [互換モード] 備える! インターネットルーティングセキュリティ実践 その時のために KDDI 株式会社中野達也 今 起きている事 AS-PATH を捻じ曲げている AS がいるらしい 192.168.0.0/23 i AS 1 192.168.0.0/23 i AS 1 AS 2 AS 4 AS 2 AS 4 AS 3 AS 2515 AS 3 AS 2515 ここで何かされてるかも BGP Man-In-The-Middle

More information

祝?APNICとRPKIでつながりました!

祝?APNICとRPKIでつながりました! 祝?APNIC と RPKI で つながりました! (WHOIS の話題も少し ) 川端宏生 (JPNIC) 今日のお知らせ APNIC と RPKI つながりました WHOIS 関連の動向 1 RPKI リソース証明書 リソース証明書 IP アドレスの割り振り先 / 割り当て先 レジストリ (JPNIC など ) リソース証明書 =IP アドレスや AS 番号が書かれている電子証明書 3 IP アドレスの管理

More information

(I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター

(I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター (I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター 内容 RPKI について RIR の中で最も先行する RIPE 地域の動向 第 64 回 RIPE ミーティング (RIPE64) での話題 どういう状況で何が課題となっているのか 日本における

More information

内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1

内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1 JANOG35.5 RPKI システムの試験的な提供について ~ 利用開始と使い方 ~ 一般社団法人日本ネットワークインフォメーションセンター木村泰司岡田雅之 内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1 お知らせ JPNIC

More information

rpki-test_ver06.pptx

rpki-test_ver06.pptx Route Reflector 構成での RPKI の動作検証 インフラストラクチャ本部データセンターチーム 黒河内倫倫 背景 現 行行でている Router/Switch などでは RPKI を対応していない機器もある RPKI のために Router をリプレースすることは難しい場合もあるため Route Reflector 構成で集中的に管理理できる 方法がないか検討をする なお現状 ibgp

More information

_v6-routes_irs.ppt

_v6-routes_irs.ppt IPv6 IRR 6// NTT NTT Information sharing platform laboratories, 6 IPv6 IPv6 IRR IPv6 NTT Information sharing platform laboratories, 6 IPv6 @NTTv6.NET IPv6 - () Whois inet6num IPv6 IRR whois () IPv6 IRR

More information

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした xsp のルータにおいて設定を 推奨するフィルタの項目について (IPv6 版 ) KDDI 石原 パワードコム向井 DTI 馬渡 はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外としたい

More information

RPKI in DNS DAY

RPKI in DNS DAY RPKI in DNS DAY 木村泰司 2015 年 11 月 19 日 ( 木 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

BBIX-BGP-okadams-after-02

BBIX-BGP-okadams-after-02 経路ハイジャックと IPアドレス偽装移転 BBIX BGP meeting 編 般社団法 本ネットワークインフォメーションセンター技術部岡 雅之 Copyright 2018 Japan Network Information Center JPNIC について https://www.nic.ad.jp/ 名称 設 : 般社団法 本ネットワークインフォメーションセンター :1997 年 3 31

More information

IIJ Technical WEEK2017 経路制御の課題と対策

IIJ Technical WEEK2017 経路制御の課題と対策 経路制御の課題と対策 Matsuzaki maz Yoshinobu 2017/11/09 maz@iij.ad.jp 1 今 のトピック BGP には scope が無い 期待される制御を経路フィルタ等で実装 契約 慣習 経費 2017/11/09 maz@iij.ad.jp 2 経路制御でやりたいこと 付随して確保したいことは他にもあるけど 冗 性 拡張性 運 容易性

More information

発表者 名前 木村泰司 きむらたいじ 所属 一般社団法人日本ネットワークインフォメーショ ンセンター (JPNIC) PKI / RPKI / DNSSEC / セキュリティ情報 調査 (執筆) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DP

発表者 名前 木村泰司 きむらたいじ 所属 一般社団法人日本ネットワークインフォメーショ ンセンター (JPNIC) PKI / RPKI / DNSSEC / セキュリティ情報 調査 (執筆) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DP S6 BGPにおけるセキュリティ 技術の最新動向 適用範囲を知り今後に備える 木村泰司 2017年11月28日(火) 発表者 名前 木村泰司 きむらたいじ 所属 一般社団法人日本ネットワークインフォメーショ ンセンター (JPNIC) PKI / RPKI / DNSSEC / セキュリティ情報 調査 (執筆) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC

More information

routing_tutorial key

routing_tutorial key Tips 小島慎太郎 http://about.me/codeout Agenda Tips BGP とは? BGP の設計を考えよう BGP の運用を考えよう セキュリティ ルーティングエコシステム BGP とは? BGP とは? AS1 AS2 AS3 AS4 routing policy を伝える IGP との関係 Internet 上のある目的地 に達するために, 自 AS 内のどの出口から出

More information

第一回 JPIRR BoF JPNIC IRR 企画策定専門家チームCo-Chairs 近藤邦昭 / インテックネットコア吉田友哉 / NTTコミュニケーションズ 2003/7/24

第一回 JPIRR BoF JPNIC IRR 企画策定専門家チームCo-Chairs 近藤邦昭 / インテックネットコア吉田友哉 / NTTコミュニケーションズ 2003/7/24 第一回 BoF JPNIC IRR 企画策定専門家チームCo-Chairs 近藤邦昭 / インテックネットコア吉田友哉 / NTTコミュニケーションズ JPNIC IRR 企画策定専門家チーム 構成メンバ Co-Chairs 近藤邦昭 株式会社インテック ネットコア 吉田友哉 NTTコミュニケーションズ 委員 (50 音順 ) 衛藤将史 奈良先端科学技術大学院大学 長橋賢吾 東京大学大学院 松本順一

More information

Microsoft PowerPoint - janog20-bgp-public-last.ppt

Microsoft PowerPoint - janog20-bgp-public-last.ppt BGP 編時代と共に ~10 年の歴史を振り返りながら ~ Yoshida tomo Tomoya Matsuzaki maz Yoshinobu 2007/07/13 maz&tomo 1 0. 昔ばなし編 OCN IIJ 2007/07/13 maz&tomo 2 OCN の昔話 ( おかげさまで 10 周年 ) OCN1996

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

_IRS25_DDoS対策あれこれ.pptx

_IRS25_DDoS対策あれこれ.pptx IRS25 DDoS 対策あれこれ 2016.09.20 西塚要 (NTT コミュニケーションズ ) @ kaname 自己紹介 2006 年 NTT コミュニケーションズ入社 OCN アクセス系ネットワークの設計 大規模 ISP 保守運用サービス担当 現在 研究開発部門にて DDoS 対策ソリューション関連技術およびデータ解析技術開発と IETF 提案活動に従事 IETF DOTS WG でドメイン間で協力した

More information

irs-log.txt

irs-log.txt 20060112-irs-log.txt Page 1 ====================================================================== 第 7 回 Interdomain Routing Security Workshop (IRS7) 日時 : 2006/01/12( 木 ) 15:00-18:00 場所 : Cisco 新宿参加者 :

More information

IIJ Technical WEEK IIJのバックボーンネットワーク運用

IIJ Technical WEEK IIJのバックボーンネットワーク運用 IIJ のバックボーンネットワーク運用 Matsuzaki maz Yoshinobu Copyright (c) 2013 Internet Initiative Japan Inc. 1 インターネットの接続 ユーザはどこを経由するか気にしない 途中の皆が頑張れば 品質良く通信できる アクセス網 network-a Backbone network-b Backbone

More information

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 asaba@iij.ad.jp All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 2 user IX IX IX All Rights Reserved. Copyright(c)1997

More information

内容 インターネットとAS AS間ルーティングにおけるインシデント IPアドレス管理とRPKI Origin Validationの仕組みと現状 技術課題 信頼構造 1

内容 インターネットとAS AS間ルーティングにおけるインシデント IPアドレス管理とRPKI Origin Validationの仕組みと現状 技術課題 信頼構造 1 PKI Day 2015 RPKIの技術課題と信頼構造 一般社団法人日本ネットワークインフォメーションセンター 木村泰司 内容 インターネットとAS AS間ルーティングにおけるインシデント IPアドレス管理とRPKI Origin Validationの仕組みと現状 技術課題 信頼構造 1 インターネットと AS インターネットの姿 1 インターネット 3 インターネットの姿 2 プロバイダ プロバイダ

More information

ISPのトラフィック制御とBGPコミュニティの使い方

ISPのトラフィック制御とBGPコミュニティの使い方 ISP のトラフィック制御と BGP コミュニティの使い方 BIGLOBE Inc. 川村聖一 1 はじめに :BIGLOBE のネットワーク 大阪 東京 San Jose Hong Kong Los Angeles Singapore POP vpop 総トラフィック 400Gbps 以上 Inbound Traffic が多い https://as2518.peeringdb.com 2 はじめに

More information

スライド 1

スライド 1 IP Meeting 2004 DNS & (IANA/RIR) 2004 12 2 JPRS DNS 1 DNS 3 IP Anycast IPv6 AAAA glue BIND DNS 3 IP Anycast DDoS 2002 10 DDoS 13 7 2 DNS DNS 13(=13 IPv4 ) 4 IP Anycast IP RFC 1546

More information

2014/07/18 1

2014/07/18 1 2014/07/18 maz@iij.ad.jp 1 2014/07/18 maz@iij.ad.jp 2 2014/07/18 maz@iij.ad.jp 3 頑張れ IP anycast Matsuzaki maz Yoshinobu 2014/07/18 maz@iij.ad.jp 4 IP anycast 主にサーバ側で利用する技術 実は単なるunicast

More information

NTT Communications PowerPoint Template(38pt)

NTT Communications PowerPoint Template(38pt) NTTコミュニケーションズにおける マルチホームのお客様向けソリューションのご紹介 2018年02月23日 NTTコミュニケーションズ株式会社 ネットワークサービス部 Nguyen Tuan Duong Transform your business, transcend expectations with our technologically advanced solutions. NTTコミュニケーションズ株式会社

More information

高速ソフトウェアルータ Kamuee

高速ソフトウェアルータ Kamuee ネットワーク最新技術アップデート 2017 2017年月6日 NTTコミュニケーションズ株式会社 ネットワークエバンジェリスト 経営企画部IoT推進室室長 本務 技術開発部担当部長 兼務 博士 工学 宮川 晋 高速ソフトウェアルータ Kamuee 高速 PC ルーティング技術 poptrie CPU やデジタル素子の高速化もさることながら スイッチングに用いられる数学アルゴリズムの改良や OS の抜本的な見直しにより

More information

Microsoft PowerPoint irs14-rtbh.ppt

Microsoft PowerPoint irs14-rtbh.ppt RTBH 実装例の紹介 ~AS9370 編 ~ さくらインターネット ( 株 ) 技術部大久保修一 ohkubo@sakura.ad.jp 今日の Agenda はじめに RTBH とは? RTBH 実装の背景 構成の検討 ルータの試験 OSPF vs BGP BGP 広報経路の RTBH 化 まとめ RTBH とは? Remotely Triggered Black Hole Filtering

More information

untitled

untitled NTT APNIC Routing-SIG co-chair APRICOT 2007 2007/11/22 Copyright 2007 Tomoya Yoshida 2 2007 / 5 / 15 http://www.jpnap.net/snapshot/ 2007/11/22 Copyright 2007 Tomoya Yoshida 3 2007 Update

More information

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre 3 RIR RIR APNIC 1. 2. MyAPNIC RIPE NCC 1. 2. LIR Portal ARIN 3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination

More information

橡C14.PDF

橡C14.PDF BGP4 (( ) InternetWeek 98 ( ) Internet Week98 1998 Toshiya Asaba, Japan Network Information Center 1. 2. BGP 2.1. 2.2. ISP 2.3. IX - 2.4. 2.5. 3. BGP4 3.1. BGP4 3.2. EBGP IBGP 3.3. BGP AS 3.4. AS AS 3.5.

More information

内容 2003 年のトピック ルーティング動向 ネットワーク トポロジーの状況 トラフィック状況 2

内容 2003 年のトピック ルーティング動向 ネットワーク トポロジーの状況 トラフィック状況 2 ルーティング トポロジー 吉田友哉 JANOG / NTTコミュニケーションズ 2003/12/4 内容 2003 年のトピック ルーティング動向 ネットワーク トポロジーの状況 トラフィック状況 2 2003/12/4 本題にいく前に 718 事件 某社のセキュリティー Bug とっても大変でした 被害状況はあまり深刻ではなかった 4 7/18 の対応状況

More information

ネットワークのおべんきょしませんか? 究める BGP サンプル COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは

ネットワークのおべんきょしませんか? 究める BGP サンプル COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは直接関係しません COMMUNITY アトリビュートを利用すると 特定の条件に基づいてルート情報をグループ化する ことができます グループ化したルート情報の識別情報

More information

今日のトピック 実験結果の共有 RPKI/Router 周りの基本的な動き 今後の課題と展望 2012/7/6 copyright (c) tomop 2

今日のトピック 実験結果の共有 RPKI/Router 周りの基本的な動き 今後の課題と展望 2012/7/6 copyright (c) tomop 2 どこまで動く? RPKI/Router 2012/7/6 Internet Multifeed Co. / JPNAP Tomoya Yoshida 今日のトピック 実験結果の共有 RPKI/Router 周りの基本的な動き 今後の課題と展望 2012/7/6 copyright (c) tomop 2 Cisco, Juniper で軽く実験してみました validation 結果が想定通りになっているか

More information

November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1

November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1 November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1 Agenda 自己紹介 BGPコミュニティについて BGPコミュニティを利用した経路制御 BGPコミュニティをめぐるトレンド まとめ November 29, 2016 Internet

More information

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update JPRS Update 2004 1 30 JANOG13 Meeting root hints B.ROOT-SERVERS.NET IP : 2 2 JPRS Update @ JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update JP DNS Update 2003 8

More information

IPv6 普及への貢献 1

IPv6 普及への貢献 1 JANOG 30 講演資料 au ひかりの IPv6 対応について ~World IPv6 Launch の状況 ~ 2012.7.5 KDDI 株式会社 IPv6 普及への貢献 1 目次 KDDIのIPv6への取り組み auひかりのipv6 対応 World IPv6 Launchの状況 IPv6の普及推進に向けて 2 KDDI の IPv6 への取り組み インターネットは 社会インフラとして今後も継続的に拡大

More information

shtsuchi-janog35.5-grnet.pptx

shtsuchi-janog35.5-grnet.pptx GRNET(Greek Research and Technology Network) FireCircle ギリシャの広域ファイヤーウォールサービスのお話 Shishio Tsuchiya shtsuchi@cisco.com この話は TERENA Networking Conference (TNC) 2012 で発表された GRNET のお話です BGP Flowspec の実装例を探してた所

More information

15群(○○○)-8編

15群(○○○)-8編 3 群 ( コンピュータ - ソフトウェア )- 3 編ネットワーク層 4 章 BGP(Border Gateway Protocol) ( 執筆者 : 永見健一 )[2009 年 12 月受領 ] 電子情報通信学会 知識ベース 電子情報通信学会 2017 1/(8) 3 群 3 編 - 4 章 4-1 BGP の概要 インターネットで使われている経路制御プロトコルは,EGP(Exterior Gateway

More information

セキュアなDNS運用のために

セキュアなDNS運用のために JPNIC 総会講演会資料 2014 年 12 月 5 日 セキュアな DNS 運用のために ~DNSSEC の現状と課題 ~ 株式会社日本レジストリサービス松浦孝康 Copyright 2014 株式会社日本レジストリサービス 1 はじめに 本講演の概要 よりセキュアな DNS 運用を実現するために DNSSEC の現状と課題と今後の展望について解説 目次 1. DNSSECの導入背景 2. DNSSECの導入状況

More information

HGWとかアダプタとか

HGWとかアダプタとか NGN IPv6 接続と CPE のもやもや 2011 年 2 月 25 日 株式会社グローバルネットコア 金子康行 NGN IPv6 ISP 接続概要図 ネイティブ方式 トンネル方式 ホームゲートウェイ IPv6 トンネル対応アダプタ 出典 : NGN IPv6 ISP 接続 < トンネル方式 > 用アダプタガイドライン (NTT

More information

Microsoft PowerPoint - 今井.ppt

Microsoft PowerPoint - 今井.ppt 2011 年 10 月 13 日 IPv4アドレス枯渇対応タスクフォース今井恵一 ( 社団法人テレコムサービス協会 ) (NEC プラットフォームマーケティング戦略本部 ) IPv4 アドレス枯渇の現状 インターネットは IPv6/IPv4 デュアル構造に IPv6 は普及するのか? 1 IPv4 アドレスの在庫が枯渇!! IANA プールに続いてアジア太平洋地域の在庫も枯渇 RIPE NCC IANA

More information

経路制御とセキュリティの最新動向

経路制御とセキュリティの最新動向 S3 経路制御とセキュリティの最新動向 木村泰司 2018年11月27日(火) 発表者 名前 木村泰司 きむらたいじ 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) 業務分野 電子証明書 / RPKI / DNSSEC (DPS/鍵管理/HSM他) 国際動向 IETF 1 経路制御とセキュリティの最新動向 2018 年に起きたインシデント 技術利用の動向 / 国際動向

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ADD-PATH の 基本的な設定例と検討課題 インターネットマルチフィード ( 株 ) 技術部 Interop tokyo 2013 NOC 金井瑛 1 Interop Tokyo 2013 と ADD-PATH 今年度の Interop Tokyo 2013 では ADD-PATH の相互接続検証を行いました MX80, MX480, CRS-X, ASR9006

More information

DNSSEC最新動向

DNSSEC最新動向 DNSSEC 最新動向と インターネット検閲の問題の話 NTT セキュアプラットフォーム研究所 佐藤一道 2012/9/1 1 DNSSEC 最新動向 失敗事例 ( 少し ) 普及状況 その他ツール お題目 論文紹介 The Collateral Damage of Internet Censorship by DNS Injection 2 DNSSEC 最新動向 3 Comcast DNS News

More information

パブリック6to4リレールータに おけるトラフィックの概略

パブリック6to4リレールータに おけるトラフィックの概略 Tokyo6to4 アップデート 2010/9/2(Thu) IRS22@ 日比谷 白畑真 について 目的 : 自動トンネリング技術による IPv6 インターネット接続性の提供を通じた IPv6 利用環境整備 あくまで 将来的に商用 IPv6 接続サービスが広く普及するまでのつなぎ 若手エンジニア中心のボランティア団体 http://www.tokyo6to4.net/

More information

DNSでのBGP Anycast運用による 影響の計測 a.dns.jpのクエリログから

DNSでのBGP Anycast運用による 影響の計測 a.dns.jpのクエリログから IP Anycast で見えてくる インターネットの接続図 --- のクエリログから --- 民田雅人 日本レジストリサービス株式会社 2007 年 7 月 12 日 JANOG 20 @ 帯広 の Anycast JP ゾーンと一部の in-addr.arpa ゾーンを保持 AS 番号 : IPv4: 203.119.1.1IPv6: 2001:dc4::1 BIND 9 (JP DNS は現状全部

More information

本日のお話 運用 / 運用システムの現状 ネットワーク運用の自動化のススメ 1) ネットワーク管理の自動化 2) ネットワーク工事 ( 設定 ) の自動化 3) ネットワーク運用時 ( 障害時 ) の自動化 Copyright 2012 NTT Communications Corporation.

本日のお話 運用 / 運用システムの現状 ネットワーク運用の自動化のススメ 1) ネットワーク管理の自動化 2) ネットワーク工事 ( 設定 ) の自動化 3) ネットワーク運用時 ( 障害時 ) の自動化 Copyright 2012 NTT Communications Corporation. ネットワーク運用自動化のススメ NTT Communications 先端 IP アーキテクチャセンタ 水口孝則杉本周 1 本日のお話 運用 / 運用システムの現状 ネットワーク運用の自動化のススメ 1) ネットワーク管理の自動化 2) ネットワーク工事 ( 設定 ) の自動化 3) ネットワーク運用時 ( 障害時 ) の自動化 Copyright 2012 NTT Communications Corporation.

More information

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint - DNSSECとは.ppt DNS のセキュリティ向上 DNSSEC 1 本日の内容 DNSSECとは? 導入の背景 DNSSECの仕組み DNSSECへの対応 DNSSECの導入状況 まとめ 2 DNSSEC とは? 3 DNSSEC ~DNS のセキュリティ拡張 ~ Domain Name SystemS Security SEC Extensions 4 example.jp を見たい! DNSSEC で何が変わる!?

More information

janog41-bgp-operation-pub

janog41-bgp-operation-pub BGP と障害と運 と Matsuzaki maz Yoshinobu 2018/1/26 maz@iij.ad.jp 1 2017/08/25 2018/1/26 maz@iij.ad.jp 2 観測されている概要 2017/08/25 12:22JST 頃 AS15169 が他 AS の IPv4 経路をトランジット開始 頃流通しない細かい経路が 量に広報 これによりトラヒックの吸い込みが発

More information

BGP属性に関するインシデント事例紹介 Bogonフィルタ未更新問題について

BGP属性に関するインシデント事例紹介  Bogonフィルタ未更新問題について BGP 属性に関するインシデント事例紹介 Bogonフィルタ未更新問題について NTT Communications Tomoya Yoshida 2 内容 BGPパス属性関連のインシデント事例 2007 年 2009 年に発生した 4 つの事例 Bogon フィルタに関する問題 新規割り振りアドレスに対するフィルタが更新されず 特定のサイトへ到達性がない 3

More information

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年 インターネット協会 迷惑メール対策委員会の活動紹介並びに今後の動向を鑑みた技術課題 2011 年 1 月 25 日 インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など

More information

RPKI関連

RPKI関連 IETF 報告会 (88 th バンクーバー ) RPKI 関連 木村泰司 taiji-k at nic.ad.jp 1 RPKI とは RPKI ( リソース PKI) Resource Public-Key Infrastructure リポジトリ ROA(IP アドレスと AS 番号の組み合わせ ) リソース証明書 IP アドレス等の割り振り証明書 キャッシュ BGP ルーター IP アドレスの割り振り先

More information

宛先変更のトラブルシューティ ング

宛先変更のトラブルシューティ ング APPENDIX B この付録では Guard の宛先変更元ルータ (Cisco および Juniper) に関連する宛先変更問題を解決するためのトラブルシューティング手順を示します 次の手順について説明します Guard のルーティングと宛先変更元ルータの設定確認 Guard と宛先変更元ルータ間の BGP セッションの設定確認 宛先変更元ルータのレコードの確認 B-1 Guard のルーティングと宛先変更元ルータの設定確認

More information

irs16.rev5.txt

irs16.rev5.txt IRS Workshop 16 日時 : 2008/04/22 (Tue) 15:00-18:00 場所 : Cisco Systems, G.K. 会議室 (1) 4octet-AS 実装 ( 予定 ) 最新状況と運用方法の検討 発表者 : NTT Communications 吉田さん Cisco Systems 兼松さん Force10 Networks 宗像さん Juniper Networks

More information

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 au ひかりの IPv6 対応について 2011.10.12 KDDI 株式会社 目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 2 KDDI の IPv6

More information

JANOG44-Kobe

JANOG44-Kobe JANOG44@ 神 最近の IPv4 アドレスの分配 AS の分配そして WHOIS 登録 2019 年 7 26 JPOPF 運営チーム (JPOPF-ST) 本インターネットエクスチェンジ株式会社 (JPIX) 中川あきら 次 IPv4 アドレス分配の動向 AS 分配の動向 WHOIS 正確性向上 1 IPv4 アドレスの枯渇 IPv4 アドレスが枯渇し 8 年経ちました 出典 : 本経済新聞

More information

スライド 1

スライド 1 2011.7.15 JANOG28 資料 IX と 100Gbit Ethernet インターネットマルチフィード株式会社 IX の現状 : 日本と世界の違い 日本の IX トラフィックは 他地域の IX トラフィックの伸びと比較して かなり低い伸び率 (Gbps) 1400 1200 1000 800 600 400 200 0 AMS-IX LINX MSK-IX JPNAP オランダ イギリス

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

スライド 1

スライド 1 4byte AS 技術動向 NTT コミュニケーションズ 吉田友哉 yoshida@nttv6.jp はじめに 今 2byte を持っている人が 4byteAS を取得しなおさないといけないという事ではありません 某 AS のお客さんから問い合わせがいくつかありました 2009/1/21 copyright (c) NTT Communications 2 AS 番号の枯渇 このままだと 2011

More information

ACTIVEプロジェクトの取り組み

ACTIVEプロジェクトの取り組み サイバー犯罪の動向と対策 インターネットのセキュリティと通信の秘密 ACTIVE (Advanced Cyber Threats response InitiatiVE) プロジェクトの取り組み 2013 年 11 月 28 日 Telecom-ISAC Japan ステアリングコミッティ運営委員 Telecom-ISAC Japan ACTIVE 業務推進

More information

BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community? 2

BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community? 2 BGP Community 1998/7/3 JANOG#2 in KDD (yahagi@itjit.ad.jp) July 3, 1998 JANOG2: What is BGP Community? 1 BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community?

More information

New IANA allocation な IP Address 利用の手引き ~1. 悲しい編 ~

New IANA allocation な IP Address 利用の手引き ~1. 悲しい編 ~ New IANA allocation な IP Address 利用の手引き ご協力者の皆様と 河野誠松崎吉伸水口孝則吉田友哉 BBテクノロジー株式会社株式会社インターネットイニシアティブ NTTコミュニケーションズ株式会社 NTTコミュニケーションズ株式会社 New IANA allocation な IP Address 利用の手引き ~1. 悲しい編 ~ 新しいアドレスが使えない!! RIR/NIR

More information

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要 IPv6 ISP 接続 < トンネル方式 > 用 アダプタガイドライン概要 2010 年 5 月 26 日 東日本電信電話株式会社 西日本電信電話株式会社 目次 1. IPv6 ISP 接続 < トンネル方式 > について 2. IPv6トンネル対応アダプタの接続形態 3. IPv6トンネル対応アダプタ提供の目的及び主な仕様 4. IPv6によるISPへの接続 5. への接続 6. マルチプレフィックス対応

More information

<4D F736F F D D33208E518D6C8E9197BF322D3391E58B4B96CD82C E815B836C DA91B18FE18A518C9F8FD895F18D908F9188C C48EE682EA8A6D92E894C5816A202D B2E646F6378>

<4D F736F F D D33208E518D6C8E9197BF322D3391E58B4B96CD82C E815B836C DA91B18FE18A518C9F8FD895F18D908F9188C C48EE682EA8A6D92E894C5816A202D B2E646F6378> 参考資料 2-3 平成 29 年 8 月に発生した大規模な インターネット接続障害に関する検証報告 平成 29 年 12 月 電気通信事故検証会議 目次 第 1 章発生した事象... 2 1. グーグル... 2 2.NTT コミュニケーションズ株式会社... 2 3.KDDI 株式会社... 3 4. 利用者 その他電気通信事業者... 5 (1) 楽天証券株式会社... 5 (2) その他電気通信事業者...

More information

( ) 4

( ) 4 IPv6 2002 8 23 17:00 18:00 IPv6 1 2002 4 1 6 2 WG 10 3 1 29 2 BP 31 3 Global IPv6 Summit in China 32 4 N+I2002 IPv6 ShowCase 35 5 37 6 IPv6 40 7 IPv6 41 2 1 2002 2002 ( ) 4 1 (1) 4 6 1 2 1 6 7 1 (3) 7

More information

インターネット白書2017

インターネット白書2017 - IP アドレス IPv/IPv6 アドレス利用の動向 角倉 教義 一般社団法人日本ネットワークインフォメーションセンター JPNIC IP 事業部 インターネット推進部 IPv アドレスは在庫枯渇の影響で 引き続き移転が活発に行われてい る 日本の事業者における IPv6 アドレス対応は堅調な伸びを示してい る エンドユーザーの IPv6 利用も増加している IPv アドレスの利用状況 NCC

More information

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2 Japan Registry Service Co., Ltd. JPRS matuura@jprs.co.jp Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.1 TCP IP DNS Windows Internet Week 2002 [2002/12/17] Japan Registry Service

More information

橡3-MPLS-VPN.PDF

橡3-MPLS-VPN.PDF MPLS-VPN NTT () MPLS IP IP 1 MPLS-VPN MPLS IP-VPN IP (IP-Sec VPN) MPLS-VPNMPLS (IP-VPN) MPLS-VPN IF ATM HSD (FR IP ) (a)ipsec-vpn ( ) (b)mpls-vpn IP-NW MPLS-VPN VPN 2 MPLS-VPN Cisco

More information

JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え 豊かで安定したインターネツト社会の実現を目指す 設立年月日 :19

JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え 豊かで安定したインターネツト社会の実現を目指す 設立年月日 :19 IPv4 アドレス枯渇と IPv6 インターネット ~ 枯渇後の IPv4 アドレス利用と IPv6 サービス提供の状況 ~ 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) JPNIC のご紹介 (1) 一般社団法人日本ネットワークインフォメーションセンター JaPan Network Information Center 活動理念 : インターネットの円滑な運用のために各種の活動を通じてその基盤を支え

More information

IHANet JANOG26 Meeting ( ) ( )

IHANet JANOG26 Meeting ( ) ( ) IHANet JANOG6 Meeting 00 7 8 ( ) ( ) Agenda IHANet IHANet IHANet Internetworking Hobbyist Association Network (mmasuda) BGP4+!...?!! (http://auctions.yahoo.co.jp/)! (Zebra, Quagga, Vyatta,

More information

BGPベストパス選択の実際

BGPベストパス選択の実際 MEDって 曲 者? ~BGPベストパス 選 択 の 実 際 ~ JANOG19 Meeting NTTPCコミュニケーションズ 堀 優 1 Agenda 1.MEDについて(おさらい) 2.BGPベストパス 選 択 の 動 作 について 3. 通 常 のアルゴリズムではループする 4.MEDの 振 舞 を 変 更 する2つの 実 装 5.MEDに 関 連 したRFCs 6.RR/Confederation

More information

第8回 JPNIC Open Policy Meeting まとめ

第8回 JPNIC Open Policy Meeting まとめ JPOPM11 まとめ 藤崎智宏ポリシー WG fujisaki@nttv6.com 本日のまとめ 1. 前回までのフォローアップ Action Item 確認 (I) JPNIC での対応状況 (I) 2. JPNIC システム関連動向紹介 JPNIC データベースに登録する連絡先情報について (I) JPNIC 認証局と経路情報の登録機構について (I) 3. [ 提案 ] 逆引き DNS の

More information

The overview of IPv4 over IPv6 technique - ENOG 17

The overview of IPv4 over IPv6 technique - ENOG 17 ENOG 17 Meeting @ Nagaoka IPv4 over 技術の動向と JPIX の取り組み 日本インターネットエクスチェンジ株式会社技術部馬渡将隆 2012 年 10 月 26 日 Copyright 2012 Japan Internet Exchange Co., Ltd. 1/22 Agenda 1. IPv4 over 技術の必要性

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

(JPOPM Showcase-3) IPv4のアドレス移転とは?

(JPOPM Showcase-3) IPv4のアドレス移転とは? (JPOPM Showcase-3) IPv4 アドレスの移転とは? 2010 年 1 月 20 日 ( 水 ) ai-nakagawa at kddi dot com 中川あきら / Policy-WG / KDDI はじめに 最近 様々なメディアで採り上げられています IP アドレス 国内売買解禁へ http://www.yomiuri.co.jp/net/news/20091221-oyt8t00875.htm

More information

JANOG 38 - Root DNS Anycast Performance_aka2

JANOG 38 - Root DNS Anycast Performance_aka2 南アジアおよび日本における Root DNS の Anycast ( 注 ) 本資料は本セッション担当のプログラム委員が和訳いたしました 誤訳の責任は持ちません 参考資料としてご利用ください Anurag Bhatia, Network Researcher JANOG 38 訳者注 - なるべく意味が通るように意訳しています - anycast 訳さず anycast と記載 - resolution

More information

仕様と運用

仕様と運用 仕様と運用 Matsuzaki maz Yoshinobu 2011/1/20 Copyright (C) 2011 Internet Initiative Japan Inc. 1 仕様? 仕様ですか? 疑惑のまなざし 仕様です 守りの言葉 仕様と違ってます 非難の言葉 仕様が変わりました 変化球 2011/1/20 Copyright (C) 2011 Internet

More information

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開 Tokyo6to4 プロジェクトのご紹介 2009.1.22 JANOG23 高知 Tokyo6to4 プロジェクト白畑真 net> プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸

JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸 JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸 本資料は 464XLAT 技術に関する事前知識を得ていただくためのものであり 当日の発表では本資料の内容について説明を行いませんのであらかじめご了承願います 2001:db8::2 目次 464XLAT

More information

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社 KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ 2013.4.24 KDDI 株式会社 World IPv6 Launch の振り返り ISP 参加事業者としてのご報告 Agenda World IPv6 Launch 以降の状況 IPv6 関連最新データなどのご報告 KDDI グループの新たな IPv6 Launch コミュファ光 ( 中部テレコミュニケーション株式会社

More information

SHODANを悪用した攻撃に備えて-制御システム編-

SHODANを悪用した攻撃に備えて-制御システム編- SHODAN を悪用した攻撃に備えて - 制御システム編 - 一般社団法人 JPCERT コーディネーションセンター制御システムセキュリティ対策グループ 2015 年 6 月 9 日 ( 初版 ) 1 SHODAN とは? 1.1 SHODAN とは? SHODAN とは インターネット上に公開されている様々な機器 ( 表 1 参照 ) に関する情報をデータベース化し インターネット上のサービスとして検索可能にする

More information

事例から学ぶIPv6トラブルシューティング~ISP編~

事例から学ぶIPv6トラブルシューティング~ISP編~ 事例から学ぶ IPv6 トラブルシューティング ~ISP 編 ~ Internet Week 2011 NEC BIGLOBE, Ltd. Seiichi Kawamura kawamucho at mesh.ad.jp ::1%IW2011 IPv4 脳 IPv6 脳 ::2%IW2011 今までの ISP ネットワーク設計 今までは IPv4 のことを考えればよかった IPv4 のトラブルシューティング

More information

iw2009-routesec

iw2009-routesec 4byteAS の技術動向 update NTT Communicatoins Tomo Yoshida Agenda 全般的な動向 2009 年の 4byteAS 関連 incident 事例 copyright (c) 2010 Tomoya Yoshida 2010/1/20 AS 番号の枯渇 2011 年末 ~2012 年初旬に枯渇 64511+1023*5

More information

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 )

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) 技術的条件集別表 26.3 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9) IETF RFC792(Internet Control

More information

untitled

untitled 7 Review PC+ () 1+PHS etc!! SOI!! Topics () IP () / L3 IP YMH RTX-1500 BUFFLO BHR-4RV PLNEX GW-P54SG Cisco 2600 Hitachi GR2000-1B Cisco 3700 Juniper M10 Foundry Networks NetIron 800 Cisco CRS-1 (FIB: Forwarding

More information

ipmtg2010

ipmtg2010 現在のインターネット運用動向 ~ ルーティング トポロジ トラフィック DNS Security~ Internet Multifeed / JPNAP Tomoya Yoshida 2011/3/11 15:19(JST) 6:19 15:19 routing-wg@ripe.net 22:19 nanog@nanog.org afnog@afnog.org

More information

Office 365 とのドメイン間フェデレーション

Office 365 とのドメイン間フェデレーション Office 365 ドメイン間フェデレーションの概要, 1 ページ Office 365 ドメイン間フェデレーション タスク フロー, 1 ページ Office 365 ドメイン間フェデレーションの概要 IM and Presence サービスは Expressway 経由の Office 365 との企業間ドメイン間フェデレーショ ンをサポートします この導入環境では Expressway が

More information

【公開】村越健哉_ヤフーのIP CLOSネットワーク

【公開】村越健哉_ヤフーのIP CLOSネットワーク P ヤフーの IP CLOS ネットワーク サイトオペレーション本部 インフラ技術 3 部 村越健哉 紹介 P n 名前 u 村越健哉 ( むらこしけんや ) n 所属 u サイトオペレーション本部インフラ技術 3 部 n 仕事 u ヤフーのプロダクションネットワーク全般 アジェンダ P n Hadoopネットワーク変遷 n IP CLOS ネットワーク構成詳細 u 設計 u 構築 u 運 n Hadoopテスト結果

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2014.04.18 JANOG33.5 APRICOT2014 レポート JPNIC IP 事業部 インターネット推進部奥谷泉 カンファレンスの概要 開催期間 : 2014 年 2 月 18 日 -28 日 開催地 : マレーシア ペタリンジャヤ ローカルホスト : 今回なし 参加者 : 466 名 ( リモート参加 262 名 ) 53カ国 タイ バンコクから変更 https://conference.apnic.net/37/about

More information

LGWAN-1.indd

LGWAN-1.indd インターネットが普及した現在 電子メールは 利用者にとって最も身近なアプリケーションの一つですが LGWAN という地方公共団体等に閉じたネットワークにおいても 電子メールは重要かつ利用頻度の高いアプリケーションです 今月号では LGWAN でサービスする電子メールの仕組みと 電子メールの正常な送受信の基盤となる DNS( ドメイン ネーム サービス / サーバ / システム ) の適切な設定について説明します

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

Template Word Document

Template Word Document 管理サービス (SSH FTP) に対する パスワード推測攻撃 NTT コミュニケーションズ株式会社 マネージドセキュリティサービス推進室 2013 年 12 月 25 日 Table of Contents 1 概要... 3 2 GROC での検知状況... 4 2.1 2.2 SSH に対するパスワード推測攻撃... 4 FTP に対するパスワード推測攻撃... 6 3 対策... 8 3.1

More information