Solusi RIPE dan konsekuensinya untuk mengesampingkan dua LIR Rusia (Netup, gcxc.net)

Pekan lalu, RIPE NCC mengirim surat ke klien Netup bahwa LIR mereka dikeluarkan dari RIPE NCC dan bahwa mereka harus menemukan LIR baru atau mendapatkan status LIR sendiri. Surat itu sendiri diterbitkan dalam obrolan ENOG ( salin di pastebin ). Kutipan singkat dari surat itu:
Kami ingin memberi tahu Anda bahwa LIR yang mensponsori Anda saat ini, NetUP Ltd., tidak lagi menjadi anggota RIPE NCC. Karenanya, perjanjian sponsor yang telah Anda tandatangani dengan organisasi ini menjadi tidak valid.

Jika Anda ingin terus menggunakan sumber daya di atas, Anda perlu:

a) Menandatangani Perjanjian Penugasan Pengguna Akhir dengan mensponsori LIR pilihan Anda. Anda dapat menemukan daftar Pendaftar Internet Lokal di sini
atau
b) Menjadi Anggota RIPE NCC. Anda dapat menemukan informasi lebih lanjut tentang menjadi anggota RIPE NCC di sini
Berita ini dipublikasikan di portal opennet.ru dan linux.org.ru , namun, berita itu sendiri dipolitisasi dalam komentar, dan konsekuensi sebenarnya dari acara ini tidak diungkapkan. Mari kita coba dengan tenang memahami situasi ini.

Netup menyediakan blok PI dan layanan dukungan AS. Arti dari "layanan dukungan" ini adalah bahwa klien membayar pembayaran tahunan di Netup, dan Netup membayar dalam RIPE NCC (RIPE NCC tidak menerima pembayaran langsung dari pengguna yang tidak memiliki status LIR). Dalam database RIPE, ini dicatat menggunakan atribut sponsor-org. Itu terlihat seperti ini:

whois 194.54.14.159 (alamat IP sberbank.ru)
% Penyalahgunaan kontak untuk '194.54.12.0 - 194.54.15.255' adalah 'network_pvb@sberbank.ru'

inetnum: 194.54.12.0 - 194.54.15.255
netname: PVBSBRF-NET
negara: RU
org: ORG-PVB1-RIPE
admin-c: AB35587-RIPE
tech-c: SVP61-RIPE
tech-c: AB35587-RIPE
status: PI DITANDATANGANI
mnt-oleh: RIPE-NCC-END-MNT
mnt-oleh: PVBSBRF-MNT-RIPE
mnt-rute: PVBSBRF-MNT-RIPE
mnt-domain: PVBSBRF-MNT-RIPE
dibuat: 2007-12-28T10: 02: 54Z
terakhir diubah: 2017-01-26T14: 57: 07Z
sumber: RIPE
mensponsori-org: ORG-JR8-RIPE

ORG-JR8-RIPE adalah LIR Rostelecom (Anda dapat melihat whois). Dengan demikian, kami memiliki yang berikut: PI-blok 194.54.12.0/22 ​​digunakan oleh Sberbank, Rostelecom menyediakan layanan LIR. Tidak ada yang salah dengan jaringan ini.

Setelah Netup dikeluarkan dari RIPE NCC, RIPE NCC mengirim surat ke pemilik PI blok dan menghapus atribut sponsor-org dari objek inetnum (alamat IP) dan aut-num (sistem otonom). Menggunakan jaringan 195.43.144.0/24 sebagai contoh, mari kita lihat apa yang terjadi di database RIPE baru-baru ini yang kita miliki sekarang. Sayangnya, RIPE sendiri tidak menunjukkan riwayat perubahan objek, tetapi Anda dapat menggunakan layanan yang menyimpan cache untuk sementara waktu dan karenanya menampilkan sedikit informasi yang ketinggalan jaman. Tautan ini ( versi arsipnya untuk hari ini) menunjukkan bahwa sampai saat ini ada atribut sponsor-org dengan nilai " ORG-NA225-RIPE " (Netup yang sama). Saat ini ( versi arsip objek hari ini dari nic.ru) dalam database RIPE untuk jaringan ini, atribut sponsor-org tidak ada.

Dengan demikian, Netup PI-blok benar-benar dibiarkan tanpa LIR, yang berarti bahwa jika pemilik tidak menemukan LIR baru dalam waktu satu bulan, mereka akan kehilangan mereka. Perlu dicatat di sini bahwa Netup telah mengajukan (atau bermaksud untuk mengajukan) dengan arbitrase RIPE NCC (Anda dapat membaca tentang alasan Netup dikeluarkan dari RIPE NCC menggunakan tautan yang sama). Jika arbitrase dimenangkan, maka semua perubahan akan dibatalkan dan Anda dapat melupakan kisah ini. Namun, ada bukti ( arsip ) bahwa arbitrase dalam situasi seperti itu memiliki peluang besar untuk hilang.

Dalam situasi ini, karyawan RIPE NCC Alex Semenyaka di obrolan ENOG merekomendasikan hal berikut:
Sekarang saya akan dengan hati-hati menyetujui kemungkinan beralih ke LIR lain di situs pemilik PI, dan menyiapkan dokumen (peringatan bahwa transisi tidak 100% selesai). Jika semuanya buruk, maka semuanya sudah siap, dan transisi dengan dokumen yang sudah selesai dengan cepat dilakukan. Jika wasit menarik keputusan, maka kami meminta maaf dan tetap menggunakan NetUp
Tangkapan layar rekomendasi
gambar

Dengan demikian, dalam hal terjadi kehilangan arbitrase oleh Netup, direkomendasikan bahwa pemilik sumber daya (alamat IP, AS) sudah mencari LIR baru.

Sekarang mari kita coba memahami siapa yang berpotensi terkena dampak. Untuk melakukan ini, lor dan analis opennet mengurai file inet-num dan aut-num , di mana objek ditemukan yang dimodifikasi pada 1 Maret 2019, pada hari itu RIPE menghapus atribut sponsor-org dari blok PI dan sistem otonom. Hasilnya diposting di pastebin: AS , PI-blok (entri terkait dengan Netup mulai 2019-03-01TT11: 56: 27Z dan akhir 2019-03-01TT12: 28: 39Z, beberapa catatan di awal dan pada akhirnya sampai di sana karena kurangnya kriteria pencarian yang tepat untuk jaringan yang sebelumnya dimiliki Netup, karena file arsip ripe.db.inetnum tidak dapat diunduh dari situs RIPE). Analisis file-file ini (terutama oleh AS) menunjukkan bahwa klien Netup adalah:

  1. Operator telekomunikasi komersial (telekomunikasi, kebanyakan kecil, jumlah pelanggan Vainakh-Telecom tidak dapat ditemukan di sumber publik)
  2. Perusahaan komersial (mis. Grup Ritel X5 (AS44704))
  3. Perusahaan milik negara (atau dengan partisipasi negara), dimulai dengan cabang Sberbank (AS47457, AS58112) dan berakhir dengan rumah sakit di Kemerovo (AS35835)

Sebenarnya, dua kategori pertama seharusnya tidak memiliki masalah dengan transisi ke LIR lain, jika mereka tahu tentang masalah ini sama sekali (bukan fakta bahwa semua penerima di NIP RIPE dan milis Netup relevan), tetapi tidak begitu sederhana dengan perusahaan milik negara. Sebagai aturan, mereka harus melakukan tender untuk memperbarui kontrak dengan badan hukum lain. wajah, yang dapat secara signifikan lebih dari 30 hari. Jika Netup kehilangan arbitrase, maka mereka menawarkan opsi ini dalam surat mereka :
Jika kami gagal membuktikan ilegalitas penerapan sanksi selama arbitrase, kami akan mengundang semua klien untuk menyimpulkan perjanjian dengan organisasi LIR yang baru dengan ketentuan yang sama.
Mengingat bahwa organisasi LIR baru, itu harus menjadi jur yang berbeda. orang, maka dengan negosiasi ulang kontrak ini, negara. perusahaan mungkin mengalami kesulitan yang signifikan karena birokratisasi pengadaan barang dan jasa.

Tambahan kecil tentang LIR gcxc.net. Sayangnya, tidak ada informasi ketika RIPE NCC menghapus objek dari mereka, sehingga belum jelas cara mem-parsing database RIPE dan menemukan jaringan dan AS yang berpotensi terpengaruh. Hanya ada komentar ( arsip ) dari perusahaan itu sendiri di forum nag.ru, yang menggambarkan esensi dari situasi karena itu mereka juga dikeluarkan dari RIPE NCC.

Saya berharap Netup dan gcxc.net beruntung dalam arbitrase, dan pelanggan mereka memiliki sumber daya yang berharga.

UPD 2019-03-07: Daftar AS dan jaringan yang diperbarui muncul (diarsipkan untuk akhir Februari)
Sistem mandiri didukung oleh Netup
Alamat IP PI didukung oleh NetUP
Sistem otonom yang didukung oleh GCXC
IP PI yang didukung GCXC

Source: https://habr.com/ru/post/id442744/


All Articles