NANOG Update ----------------------------------------------------- 時間 13:00 - 13:35 7/27 2001 発表者 小島章裕 東京通信ネットワーク 記録者 宗形心一 アジアグローバルクロッシング ----------------------------------------------------- プレゼンテーション内容 NANOG21,22に出席した際の報告 NANOG概要  非営利団体のMreit Networkが中心として北米各種団体より運営されている。  NFSNETのオペレーティングに関する議論の場  主にメーリングリストによる活動  年3回行われる --------------------------------------------------------------------- NANOG21 2/18−2/20 Atlanta Sheraton Hotel 参加者約650名 今回の会場では無線LANやIPv6などが構築されていた。 会場外風景写真・・・暑そうなところ ルーティングテーブル増大に対するハードウェア対応について ムーアの法則の1/2の増加率 ISPへの推奨 Global prefixの浪費回避 ハードウェアのUpgrade RoutrRefrector processorのUpgrade IPアドレスの割り当てポリシー AS番号が足りなくなりそう Provider Provisionied VPN(MPLS VPN) MPLSを利用してCORE EDGEの役割を分類 ISPへの導入事例など Network Policies BOF Peer Routing Policy Customer routing policy Multi Hormingが一般的、specificな経路が増える問題あり Filterring Policy 未割り当て空間のFiltering(ACL) なぜこのようなことを? 終わりが近い。 Other Topics Flow scan BGP MED Florida Exchanges Facing South   新設次世代IX NOTA FloridaMIX etc ------------------------------------------------------------ NANOG22 5/20-5/22 Double Tree Hotel 約650名 DOS attackに関する発表 DOS attackが増加  過去の被害例いろいろあるが、  未公開のものもあるので実態の調査が必要 DOS Attackの個別の発表概要  estimating Global denial of service activity(分散攻撃) 大量パケット送信により装置を攻撃 典型的な手法 送信元がランダム 定量的分析結果概要 いくつかの仮定を元による分析レポート 3週間の測定結果 5000件以上 TCPが多い 全インターネットでは、20万を超える攻撃があったと推定できる 結果について 仮定に基づいた分析結果ではあるがかなり信憑性が高い 結論 被害はかなり大規模 TCPがほとんど 複数ポート 新しい攻撃スタイル(ルータなどインフラやブロードバンドが攻撃対象) etc some initial measurements of length phyltereing   Prefix length Filteringによる削減経路数と不到達度の検証 private addressなどをFilterOutしたものをベースとして設定   結論 経路削減の恩恵の大半はAおよびBに対するFilterから 不到達の不具合の大半はCに対するFilterから これらの中間が有効かも MPLS Enhancements to Support Layer2 transport service MPLSでLayer2の転送を行う。 コアネットワークは、より少ないコネクションで運用できる 個々のサービスはエッジにて 利用技術紹介 ------------------------------------------------ 日本からは operational experience with IP v6 Migration 加藤氏が公演 other topics IPv4 address space a view of the future IP sec base VPN etc ------------------------------------------------- 次回NANOG23 October 21-23 in Oakland ------------------------------------------------- おまけ NANOG BEERの写真・・・・飲んでみたい ----------------------------------------------------- 質疑応答 特になし ----------------------------------------------------- 以上