Auteur Sujet: BGP hijacking Bouygues ?  (Lu 3733 fois)

0 Membres et 1 Invité sur ce sujet

cmer

  • Abonné Free fibre
  • *
  • Messages: 51
  • Sainte-Radegonde 12
BGP hijacking Bouygues ?
« le: 06 juin 2019 à 12:47:31 »
Bonjour,

Depuis ce matin je constate une dégradation de la connectivité depuis internet a destination de ma connexion perso (lille)

Exemple d'un traceroute depuis OVH Roubaix sur ma connexion Bouygues a lille.

Host                                                                                                                                                                                              Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. ip190.ip-xx-32-xx.eu                                                                                                                                                                           0.0%   270    0.3   0.3   0.2   1.1   0.1
 2. 10.17.113.104                                                                                                                                                                                   0.0%   270    0.7   0.6   0.5   1.4   0.1
 3. 10.73.16.136                                                                                                                                                                                    0.0%   270    0.2   0.3   0.2   0.9   0.1
 4. 10.95.64.0                                                                                                                                                                                      0.0%   270    1.8   4.0   0.9  67.8  10.6
 5. be100-1043.th2-1-a9.fr.eu                                                                                                                                                                       0.0%   270    4.5   4.5   3.9  16.9   1.0
 6. ???
 7. racc.milano1.mil.seabone.net                                                                                                                                                                    0.0%   270   19.6  20.0  19.3  61.9   3.0
 8. china-telecom.franco71.fra.seabone.net                                                                                                                                                          2.6%   270   71.0  66.8  51.9  73.0   3.8
 9. 202.97.52.101                                                                                                                                                                                  98.9%   270  271.0 281.1 271.0 300.7  16.9
    202.97.52.65
10. ae-44.a01.frnkge03.de.bb.gin.ntt.net                                                                                                                                                           79.9%   270  168.9 171.5 159.9 209.6   9.2
11. ae-5.r03.frnkge03.de.bb.gin.ntt.net                                                                                                                                                            74.4%   270  169.1 169.3 159.5 201.1   8.6
12. ae-1.r24.frnkge08.de.bb.gin.ntt.net                                                                                                                                                            74.1%   270  169.8 169.5 159.5 200.8   7.4
13. ae-5.r24.londen12.uk.bb.gin.ntt.net                                                                                                                                                            78.8%   270  204.6 176.1 163.5 206.5   8.4
14. ae-1.r25.londen12.uk.bb.gin.ntt.net                                                                                                                                                            77.7%   270  171.4 174.7 161.4 206.3   7.7
15. ae-3.r02.parsfr02.fr.bb.gin.ntt.net                                                                                                                                                            75.8%   270  181.7 183.1 168.5 215.9   7.1
16. 81.93.181.102                                                                                                                                                                                  81.4%   269  176.5 176.6 161.5 201.5   4.6
17. be13.cbr01-ntr.net.bbox.fr                                                                                                                                                                     75.0%   269  181.3 183.1 165.9 214.2   7.6
18. la28.bsr01-lil.net.bbox.fr                                                                                                                                                                     79.5%   269  179.6 181.8 172.1 211.2   7.1
19. fny94-h01-128-78-xx-xx.dsl.sta.abo.bbox.fr                                                                                                                                                    76.6%   269  180.8 182.7 169.7 213.5   6.4

Exemple d'un traceroute depuis hertzner en Allemagne.

Host                                                                                                                                                                                              Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 172.31.1.1                                                                                                                                                                                      0.0%   226    0.3   0.2   0.1   6.4   0.4
 2. 10093.your-cloud.host                                                                                                                                                                           0.0%   226    0.2   0.2   0.1  10.3   0.7
 3. leaf9.cloud1.nbg1.hetzner.com                                                                                                                                                                   0.0%   226   16.2  18.3   2.6 110.1  13.3
 4. spine2.cloud1.nbg1.hetzner.com                                                                                                                                                                  0.0%   226    1.0   2.1   0.6  29.0   3.9
 5. core12.nbg1.hetzner.com                                                                                                                                                                         0.0%   226    2.5   0.5   0.3   3.0   0.4
 6. 213.239.245.245                                                                                                                                                                                 0.0%   226    3.6   6.7   3.4  85.8  11.5
 7. ix-ae-55-0.tcore1.fr0-frankfurt.as6453.net                                                                                                                                                      0.0%   225    4.1   4.7   3.4  46.9   4.6
 8. 195.219.50.2                                                                                                                                                                                   24.9%   225   18.4  18.4  17.9  23.7   0.8
 9. if-ae-6-2.tcore1.av2-amsterdam.as6453.net                                                                                                                                                       6.7%   225    9.9  10.5   9.8  29.6   2.1
10. 195.219.194.6                                                                                                                                                                                   0.0%   225   10.1  10.8   9.5  52.1   4.3
11. 118.85.205.233                                                                                                                                                                                  2.2%   225   24.9  27.7  18.7  46.4   5.8
12. 202.97.61.197                                                                                                                                                                                  36.0%   225  118.6 119.9 110.9 134.2   5.8
13. 202.97.52.65                                                                                                                                                                                   98.2%   225  249.0 230.2 218.1 249.0  13.2
    202.97.52.101
14. ae-44.a01.frnkge03.de.bb.gin.ntt.net                                                                                                                                                           90.6%   225  250.8 229.4 211.5 250.8  12.5
15. ae-8.r04.frnkge08.de.bb.gin.ntt.net                                                                                                                                                            87.1%   225  243.8 231.7 211.8 258.5  14.8
16. ae-24.r24.frnkge08.de.bb.gin.ntt.net                                                                                                                                                           88.8%   225  246.2 226.0 212.0 255.6  14.7
17. ae-5.r24.londen12.uk.bb.gin.ntt.net                                                                                                                                                            90.2%   225  270.1 237.7 225.2 271.8  14.4
18. 129.250.2.27                                                                                                                                                                                   88.4%   225  264.4 238.7 228.0 264.4  10.7
19. ae-3.r02.parsfr02.fr.bb.gin.ntt.net                                                                                                                                                            88.8%   225  236.2 248.1 234.1 280.5  16.1
20. 81.93.181.102                                                                                                                                                                                  87.0%   224  270.0 246.6 232.1 275.7  16.3
21. be13.cbr01-ntr.net.bbox.fr                                                                                                                                                                     90.6%   224  278.7 254.4 237.6 284.2  18.0
22. la28.bsr01-lil.net.bbox.fr                                                                                                                                                                     91.0%   224  272.3 251.0 236.1 282.3  15.5
23. fny94-h01-128-78-xx-xx.dsl.sta.abo.bbox.fr                                                                                                                                                    89.7%   224  241.0 249.7 237.2 286.6  14.9

datacenter Google Saint-Ghislain, Belgique
Host                                                                                                                                                                                              Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 209.85.252.121                                                                                                                                                                                  0.0%    25   17.5   7.4   6.7  17.5   2.1
 2. 216.239.58.178                                                                                                                                                                                  0.0%    25    6.8   6.7   6.5   7.7   0.2
 3. 108.170.246.170                                                                                                                                                                                 0.0%    25    6.3   6.4   6.2   7.4   0.3
 4. ???
 5. if-ae-17-2.tcore1.l78-london.as6453.net                                                                                                                                                         0.0%    25    8.8   8.8   8.7   9.6   0.2
 6. if-ae-2-2.tcore2.l78-london.as6453.net                                                                                                                                                          4.0%    25    9.1   9.0   8.7  12.0   0.7
 7. if-ae-14-2.tcore2.av2-amsterdam.as6453.net                                                                                                                                                      0.0%    25    8.8   8.8   8.6  11.4   0.6
 8. 118.85.205.233                                                                                                                                                                                  0.0%    25  248.4 247.0 244.6 248.7   1.3
 9. 202.97.61.197                                                                                                                                                                                  66.7%    25  341.4 341.9 340.1 343.4   1.1
10. 202.97.52.65                                                                                                                                                                                   58.3%    25  462.4 461.4 459.5 463.0   1.0
11. ???
12. ae-5.r03.frnkge03.de.bb.gin.ntt.net                                                                                                                                                            29.2%    25  215.3 213.8 184.3 220.1   7.7
13. ae-1.r24.frnkge08.de.bb.gin.ntt.net                                                                                                                                                            30.4%    24  215.3 213.6 187.1 215.8   7.1
14. ae-5.r24.londen12.uk.bb.gin.ntt.net                                                                                                                                                            30.4%    24  220.5 219.3 201.4 222.0   4.8
15. ae-1.r04.londen05.uk.bb.gin.ntt.net                                                                                                                                                            25.0%    24  220.1 219.9 217.0 220.4   0.7
16. 202.97.52.49                                                                                                                                                                                   41.7%    24  469.5 471.0 469.3 477.5   2.1
17. 202.97.61.194                                                                                                                                                                                  91.3%    24  461.6 461.3 460.9 461.6   0.5
18. 202.97.61.197                                                                                                                                                                                  79.2%    24  556.9 556.8 555.4 557.5   0.8
19. 202.97.52.65                                                                                                                                                                                   82.6%    24  675.1 675.2 673.6 677.2   1.4
20. ae-44.a01.frnkge03.de.bb.gin.ntt.net                                                                                                                                                           33.3%    24  428.8 429.6 428.8 435.7   1.7
21. ae-5.r03.frnkge03.de.bb.gin.ntt.net                                                                                                                                                            52.2%    24  429.2 429.3 429.1 429.5   0.1
22. ae-1.r24.frnkge08.de.bb.gin.ntt.net                                                                                                                                                            65.2%    24  429.2 429.4 429.1 430.7   0.5
23. ae-5.r24.londen12.uk.bb.gin.ntt.net                                                                                                                                                            56.5%    24  435.0 435.7 434.0 446.9   4.0
24. ae-1.r04.londen05.uk.bb.gin.ntt.net                                                                                                                                                            45.8%    24  434.0 434.1 433.8 435.4   0.4
25. 202.97.52.49                                                                                                                                                                                   43.5%    24  685.9 684.2 682.5 686.6   1.3
26. ???
27. 202.97.61.197                                                                                                                                                                                  87.0%    24  768.2 768.8 768.0 770.2   1.2
28. 202.97.52.65                                                                                                                                                                                   95.7%    24  890.8 890.8 890.8 890.8   0.0

y a t-il d'autres personnes dans la même situation ?
« Modifié: 06 juin 2019 à 20:53:20 par cmer »

Oyodo

  • Professionnel des télécoms
  • Abonné Orange Fibre
  • *
  • Messages: 372
  • Lyon - 69
Incident routage Bouygues ?
« Réponse #1 le: 06 juin 2019 à 15:46:55 »
Bonjour,

Une petite analyse des traceroute montre que tout le trafic passe par la Chine.

ça n'est probablement pas une erreur, chinatelecom a déjà fait ce genre de choses par le passé (ils annoncent des routes vers certaines plages d'ip, et grâce à leur forte présence à l'international ils arrivent à récupérer le trafic sur leurs routeurs...)

https://siecledigital.fr/2018/10/29/china-telecom-detourne-trafic-internet-etats-unis/

EDIT : ton 3ème traceroute tourne en boucle entre ntt et chinatelecom...
« Modifié: 06 juin 2019 à 17:01:57 par Oyodo »

cmer

  • Abonné Free fibre
  • *
  • Messages: 51
  • Sainte-Radegonde 12
Incident routage Bouygues ?
« Réponse #2 le: 06 juin 2019 à 18:26:14 »
C'est vraiment louche... surtout que le problème semble avoir eu un impact pour les clients Bouygues si je regarde le site downdetector.




cmer

  • Abonné Free fibre
  • *
  • Messages: 51
  • Sainte-Radegonde 12
BGP hijacking Bouygues ?
« Réponse #3 le: 06 juin 2019 à 20:52:43 »
C'est bien confirmé.

Citer
À compter de 9 h 43 UTC aujourd'hui (6 juin 2019), la société suisse de colocalisation de centres de données Safe Host (AS21217) a effectué la fuite de plus de 70 000 routes vers China Telecom (AS4134) à Francfort, en Allemagne. China Telecom a ensuite annoncé que ces liaisons sur l'internet mondial redirigeraient d'importantes quantités de trafic Internet à destination des plus grands réseaux de téléphonie mobile européens via le réseau de China Telecom. Parmi les réseaux européens les plus touchés, citons Swisscom (AS3303), KPN (AS1130), Holland, Bouygues Telecom (AS5410) et Numericable-SFR (AS21502), France.

https://blogs.oracle.com/internetintelligence/large-european-routing-leak-sends-traffic-through-china-telecom

Les utilisateurs de la lafibre.info vont-ils devenir le centre de supervision de l'internet français ?  ;D

vivien

  • Administrateur
  • *
  • Messages: 47 168
    • Twitter LaFibre.info
BGP hijacking Bouygues ?
« Réponse #4 le: 07 juin 2019 à 13:11:59 »
Le problème semble réglé.

Je n'ai pas trop d’hypothèse, car les traceroutes montrant le passage par le cœur de réseau, je pense que Lille ne devait pas être le seul impact.

cmer

  • Abonné Free fibre
  • *
  • Messages: 51
  • Sainte-Radegonde 12
BGP hijacking Bouygues ?
« Réponse #5 le: 07 juin 2019 à 18:32:30 »
Hello Vivien,

Le problème semble bien plus important chez nos voisin européen, voici un extrait d'article de tweakers


Citer
Une perturbation chez le fournisseur entraîne des problèmes de codes nationaux aux Pays-Bas - mise à jour 2

Jeudi après-midi Les consommateurs néerlandais ont des problèmes avec les cartes de débit dans tout le pays. La cause d’un dysfonctionnement semble être imputable à un fournisseur de services de télécommunication. Les utilisateurs signalent un échec KPN.

La Dutch Payments Association, qui coordonne les transactions de paiement aux Pays-Bas, confirme à Tweakers qu’une défaillance de la pin est survenue. "Nous recevons des rapports de divers maillons de la chaîne" pincement "selon lesquels le trafic de broche est irrégulier", a déclaré le porte-parole Berend-Jan Beugel.

Selon lui, il s'agit d'un échec national, mais tous les périphériques à broches ne sont pas concernés. "Je viens de payer avec un code PIN sans problème et j'entends la même chose de collègues. Le problème semble être concentré sur un fournisseur de télécommunications."

Cela semble être à propos de KPN. De nombreux utilisateurs ont annoncé sur Twitter, entre autres, qu'ils subissaient une panne Internet chez KPN et Allestoringen a également signalé une panne chez le fournisseur.

KPN confirme qu'il y a eu une interruption, mais fait référence à un autre fournisseur de réseau. Stijn Wesselink, porte-parole de KPN: "Il semble y avoir eu une brève interruption chez un autre fournisseur de réseau, ce qui a temporairement perturbé les clients de KPN, mais peut-être aussi d'autres fournisseurs de services. Il semble que le problème ait été résolu techniquement, mais nous enquêtons toujours. "

Update, 14.07: Les utilisateurs signalent également l’échec de KPN sur Gathering ou Tweakers, dans lequel un utilisateur exprime la suspicion qu’il semblait y avoir un détournement de bgp parce que les sessions IP avaient été acheminées via la Chine. Ce soupçon est également exprimé par Wieger Bontekoe de Telindus sur Twitter. Avec les détournements de bgp, les fournisseurs annoncent accidentellement ou intentionnellement des blocs d'adresses IP erronés qui redirigent le trafic Internet vers des réseaux situés sur des continents parfois complètement différents. De tels détournements sont possibles car le protocole de passerelle frontière est difficile à configurer. Bontekoé précise que la connexion de son tunnel VPN de Haarlem à un client de KPN à Amsterdam est revenue à KPN via deux sauts en Chine.

Update 2, 16.10: KPN a publié une déclaration concernant le dysfonctionnement: "En raison d’une modification incorrecte de la configuration du réseau chez un tiers, une partie transitant en Suisse, le trafic Internet de certains clients de KPN n’était plus géré correctement. cette tierce partie a annulé ce changement, il a été restauré. "


https://tweakers.net/nieuws/153678/storing-bij-provider-leidt-tot-landelijke-pinproblemen-in-nederland.html