Auteur Sujet: Transitaire qui ne donne pas accès aux services Google et aux services OVH  (Lu 2684 fois)

0 Membres et 1 Invité sur ce sujet

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Hello,

je suis chez"Datacamp" qui me fournit du transit 10G, mais je constate depuis plusieurs jours des problèmes très handicapant.
D'une part, Google a cessé de fonctionner, dont ses services associés (Youtube, Google Fonts, Google Docs, etc) sont KO.
D'autre part, je n'arrive pas à joindre une IP OVH, et vice-versa.

Si quelqu'un veut faire un test : 91.217.219.1 (il n'y a pas encore l'IPv6)

Je suis LIR auprès du RIPE et ai bien ajouté l'objet route du bloc ainsi que son entrée RPKI pour sécuriser l'accès au bloc. Sur le coup là je sèche. J'ai envoyé un ticket mais le temps que ça réponde j'en ai sûrement pour un moment.

Des gens ont déjà eu des problèmes comme moi ? Quelles-ont été vos solutions ?

Cordialement,

PS : voici des traceroute :

C:\Users\Utilisateur>tracert ovh.com

Détermination de l’itinéraire vers ovh.com [198.27.92.1]
avec un maximum de 30 sauts :

  1    10 ms    11 ms    11 ms  par1-10g.nextly.net [91.217.219.1]
  2    11 ms    11 ms    10 ms  unn-84-17-42-253.cdn77.com [84.17.42.253]
  3    11 ms    11 ms    11 ms  vl223.par-itx5-core-1.cdn77.com [185.156.45.108]
  4    11 ms    11 ms    11 ms  vl211.par-tel2-edge-1.cdn77.com [185.156.45.115]
  5  par-th2-pb1-nc5.fr.eu [91.121.131.72]  rapports : Impossible de joindre le réseau de destination.
C:\Users\Utilisateur>tracert google.com

Détermination de l’itinéraire vers google.com [142.250.178.142]
avec un maximum de 30 sauts :

  1    12 ms    11 ms    10 ms  par1-10g.nextly.net [91.217.219.1]
  2    10 ms    10 ms    11 ms  unn-84-17-42-253.cdn77.com [84.17.42.253]
  3    11 ms    11 ms    10 ms  vl223.par-itx5-core-1.cdn77.com [185.156.45.108]
  4    11 ms    12 ms    12 ms  81.173.106.227
  5    12 ms    11 ms    11 ms  213.99.17.164
  6     *        *        *     Délai d’attente de la demande dépassé.
  7     *        *        *     Délai d’attente de la demande dépassé.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 681
  • WOOHOO !
    • OrneTHD
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #1 le: 09 août 2023 à 15:47:17 »
De OVH vers toi (on sort du réseau, donc ça montre que le préfixe a bien été appris) :
Start: 2023-08-09T13:44:39+0000
HOST: rbx.lg.ovh.net                                            Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS16276  vss-9a-6k.fr.eu (5.135.137.253)                    0.0%     3    0.5   0.6   0.5   0.6   0.0
  2. AS???    10.17.81.26                                        0.0%     3    0.8   0.7   0.6   0.8   0.1
  3. AS???    10.73.16.110                                       0.0%     3    0.3   0.3   0.3   0.3   0.0
  4. AS???    10.95.64.158                                       0.0%     3    0.7   0.7   0.7   0.8   0.1
  5. AS16276  par-gsw-sbb1-nc5.fr.eu (54.36.50.228)              0.0%     3    4.1   4.3   4.1   4.4   0.1
  6. AS???    10.200.2.73                                        0.0%     3   69.8  35.8   4.4  69.8  32.8
  7. AS???    ???                                               100.0     3    0.0   0.0   0.0   0.0   0.0
  8. AS201011 core-backbone.cdn77.com (80.255.9.14)              0.0%     3    4.2   4.3   4.2   4.3   0.1
  9. AS???    vl222.par-itx5-dist-1.cdn77.com (185.156.45.107)   0.0%     3    4.3   4.2   4.2   4.3   0.0
 10. AS???    ???                             


Ca s'arrête toujours chez le même, CDN77...

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #2 le: 09 août 2023 à 18:47:58 »
J'ai pu mettre la main sur la source du problème. Le bloc a été hijacké (et pourtant tout est en ordre côté ROA/RPKI).
L'AS qui annonce le trafic malveillant est AS7018. Il est associé à AS4775, AS3320 et AS6461.

Même avec des règles "en ordre", on peut encore se faire hijacker visiblement.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #3 le: 09 août 2023 à 22:39:12 »
Ah oui tiens, moche


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #4 le: 09 août 2023 à 22:40:26 »
route:      91.217.219.0/24
origin:     AS7018
mnt-by:     MAINT-AS834
descr:      autogen
changed:    support@ipxo.com 20230808
source:     radb


Et c'est ipxo qui hijacke, toujours dans les bons coups eux...

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #5 le: 10 août 2023 à 15:13:22 »
J'ai contacté tout le monde, que ce soit le RIPE ou l'ARIN, on me répond toujours : "faut porter plainte".
Mais ils sont conscients qu'en France une plainte ça dure au moins 5 ans à être traitée ? Et je dis quoi dans ma plainte ? Que je me suis fait voler mon bloc IP ? Les juges ne vont rien y comprendre.

J'ai envoyé un mail abuse à at and t, qui se permettent n'empêche d'hijacker le préfixe sans avoir d'objet route ni d 'entrée RPKI. Aucune pression ces mecs. Pas de réponse actuellement.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #6 le: 10 août 2023 à 15:15:02 »
Tu as contacté la RADB ? Et IPXO ?

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #7 le: 10 août 2023 à 15:18:59 »
Je viens d'ouvrir un ticket côté RADB, chez IPXO oui le ticket est ouvert depuis ce matin mais on me ghoste complètement.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #8 le: 10 août 2023 à 15:21:36 »
Tu peux tenter d'interpeller ipxo sur twitter aussi

trekker92

  • Abonné Free adsl
  • *
  • Messages: 899
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #9 le: 10 août 2023 à 15:45:07 »
Je viens d'ouvrir un ticket côté RADB, chez IPXO oui le ticket est ouvert depuis ce matin mais on me ghoste complètement.
sinon un mail ordinaire?

edit: quand je vois la merde dans laquelle t'as l'air fourré, je vois qu'une action judiciaire, à voir si les services de cyber de la police sauront t'apporter quelque chose...
sinon tenter de voir chez frnog?

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #10 le: 11 août 2023 à 10:10:55 »
Bon je vais être grossier mais je suis dans une merde totale.
Impossible d'accéder à certains gros sites (notamment l'AS de Google qui contient YouTube, Docs, Drive, etc), j'ai envoyé des abuses partout, j'ai même demandé à ce que ce soit le RIPE qui transmette les abuses, ils l'ont fait, mais sans succès !
Donc je me fait hijacker sans aucune pression mon bloc alors que j'ai rien demandé, AT&T ne veulent rien savoir et sont experts pour mettre des vents quand on envoie un mail. J'héberge des clients derrière ce bloc et ça commence à se ressentir chez certains (il y a du VDI dans le lot), je sais vraiment pas quoi faire. Le frnog ne m'a pas trop aidé non plus.
J'arrive encore à poster sur lafibre.info avec mon AS 51741, ce qui veut dire qu'il n'est pas "totalement" hors-service, c'est "juste" certains AS qui sont impossible à joindre.

C'est là qu'on voit les faiblesses d'Internet. On aura beau toujours même des règles ROA, du RPKI par si, du LOA par là, et bah non, il y aura toujours des gens qui annonçeront mondialement ton bloc sans aucune autorisation. Ah et au fait, j'ai reçu des mails du RIPE cette nuit (ils étaient automatiques, la nuit je dors), et les mails disaient que quelqu'un a essayé de supprimer mon objet route pour 91.217.219.0/24, sans succès étant donné qu'il n'est pas maintainer. A croire que c'est ciblé.

EDIT : bon je balance le mail complet, peu importe si y a une IP, si ça dérange quelqu'un il suffira de la flouter. Tout ce que j'ai pu voir c'est que ça vient de chez Microsoft (sûrement Azure) :

This is to notify you of changes in RIPE Database or
object authorisation failures.

This message is auto-generated.
Please DO NOT reply to this message.

If you do not understand why we sent you this message,
or for assistance or clarification please visit https://www.ripe.net/s/notify.

Change requested from:

- From-Host: 20.23.23.222
- Date/Time: Thu Aug 10 17:30:03 2023Z

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Some objects in which you are referenced as a
maintainer were requested to be changed, but *failed*
the proper authorisation for any of the referenced
maintainers.

Please contact the sender of this update about
changes that need to be made to the following objects.
---
DELETE REQUESTED FOR:

route:          91.217.219.0/24
origin:         AS51741
mnt-by:         Nextly-MNT
created:        2023-05-14T13:40:18Z
last-modified:  2023-05-14T13:40:18Z
source:         RIPE

***Info:    --


The RIPE Database is subject to Terms and Conditions:
http://www.ripe.net/db/support/db-terms-conditions.pdf

For assistance or clarification please visit https://www.ripe.net/s/notify.

Generated by RIPE WHOIS Update version 1.107 on SHETLAND
Handled rest api (RIPE, 2023-08-10T17:30:03Z)

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 681
  • WOOHOO !
    • OrneTHD
Transitaire qui ne donne pas accès aux services Google et aux services OVH
« Réponse #11 le: 11 août 2023 à 11:42:02 »
Je pense que qq confrères peuvent appuyer ta demande auprès des NOC incriminés qui laissent fuiter le préfixe depuis la mauvaise origine ;)

Je vais faire partir qq mails au nom d'OrneTHD entre midi et deux :)