<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>iljitsch.com - bgp (nl)</title>
<link>http://bgp.iljitsch.com/nl/</link>
<language>nl</language>
<description>Iljitsch van Beijnum's bgp posts (nl)</description>

<item>
  <title>Kabinet: BGP bij IETF in goede handen</title>
  <description>Tweede-Kamerlid Laurens Dassen van Volt heeft naar aanleiding van de storing bij Facebook op 4 oktober een aantal kamervragen gesteld, waar gister &lt;a href=&quot;https://www.rijksoverheid.nl/documenten/kamerstukken/2021/11/10/antwoorden-op-kamervragen-over-storing-bij-facebook-en-instagram-op-4-oktober-2021&quot;&gt;antwoord&lt;/a&gt; op kwam van demissionair minister Blok van Economische Zaken en Klimaat. De vierde vraag ging onder andere over BGP.
&lt;p&gt;

Die storing bij Facebook kwam omdat ze een update hadden gedaan van hun BGP-configuratie waar een fout in zat. Dit onderstreept wat ik altijd zeg: als je alle belangrijke onderdelen van je netwerk meervoudig uitgevoerd hebt en het BGP-protocol gebruikt om automatisch te herrouteren bij uitval, dan betekent dat dat wanneer het dan alsnog misgaat, het jouw fout was. Zware verantwoordelijkheid dus. Want aan de redundantie lag het niet: Facebook heeft datacenters overal ter wereld die elkaars functie kunnen overnemen. Maar ja, als je die geautomatiseerd &lt;em&gt;allemaal tegelijk&lt;/em&gt; van een foute configuratie voorziet, dan is het ook gelijk volledig over en uit. Van buitenaf inloggen kon ook niet meer, en ik begrijp zelfs dat de toegang tot de gebouwen niet meer werkte. Misschien niet helemaal wat Zuckerberg bedoelde met &lt;a href=&quot;https://xkcd.com/1428/&quot;&gt;move fast and break things&lt;/a&gt;.
&lt;p&gt;

Dit was de BGP-gerelateerde vraag die Dassen stelde:
&lt;p&gt;

&lt;blockquote class=nl&gt;Is het demissionaire kabinet voornemens tijdens de Europese wetgevingsonderhandelingen inzake de Digital Services Act, de Digital Markets Act en de Artificial-Intelligence-verordeningen, en direct al bij de komende Europese top, het belang van het vernieuwen en updaten van de Border Gateway Protocol aan te kaarten? Zo ja, hoe gaat het demissionaire kabinet dit aanpakken? Zo niet, waarom niet?&lt;/blockquote&gt;
&lt;p&gt;

Het antwoord:
&lt;p&gt;

&lt;blockquote class=pnl&gt;Deze casus heeft geen invloed op de Nederlandse positie in de onderhandelingen aangaande de Europese wetsvoorstellen voor een Digital Services Act, een Digital Markets Act en een AI Act, omdat de casus buiten de reikwijdtes van deze voorstellen valt. Wel ziet het kabinet het belang van het doorontwikkelen van internetstandaarden zoals het Border Gateway Protocol (BGP).
&lt;p&gt;Facebook heeft na afloop van de storing verklaard dat deze veroorzaakt is door een menselijke fout in de BGP-configuratie van het Facebook-netwerk die niet tijdig is opgemerkt.6 Het BGP is het belangrijkste routeringsprotocol van het internet. Het zorgt ervoor dat zogenaamde Autonome Systemen (AS) elkaar kunnen vinden op het internet. Het BGP zorgt voor de koppeling tussen verschillende AS-netwerken. In dit geval heeft Facebook, door een interne (menselijke) fout, abusievelijk alle routes tussen haar netwerk en de rest van het wereldwijde Internet opgeheven, waardoor de Facebook-servers voor de rest van het Internet niet meer bereikbaar waren. Het BGP-protocol heeft in deze correct gefunctioneerd.&lt;/p&gt;
&lt;p&gt;Het BGP wordt ontwikkeld onder de vlag van de Internet Engineering Task Force (IETF). De doorontwikkeling van een dergelijke essentiële standaard is complex en vereist een wereldwijde consensus tussen betrokken en deskundige partijen. De IETF is een grote, open, internationale gemeenschap van netwerkontwerpers, - operators, -leveranciers en -onderzoekers die zich bezighoudt met de evolutie van de internetarchitectuur en de soepele werking van het internet. Om bij deze casus te blijven, ook Facebook neemt deel aan de IETF. Nederland staat voor het multi- stakeholder model van internet governance, waarvan de IETF een goed voorbeeld is. Het kabinet ziet naar aanleiding van deze casus geen noodzaak de werkwijze van de IETF ter discussie stellen.&lt;/p&gt;
&lt;p&gt;Wel laat ik de ontwikkelingen rond dergelijke standaardisatievraagstukken volgen en duiden. Agentschap Telecom voert daartoe op dit moment een onderzoek uit naar de belangrijkste vraagstukken rond technische internetstandaardisatie.&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;

Wat de vragensteller en -beantwoorders zich wellicht niet realiseren is dat in de basis, BGP al 27 jaar hetzelfde is: in 1994 werd &lt;a href=&quot;https://datatracker.ietf.org/doc/html/rfc4271&quot;&gt;BGP versie 4&lt;/a&gt; gedefinieerd en dat is de versie die we vandaag nog steeds gebruiken, met relatief beperkte aanvullingen. Maar Blok heeft gelijk dat BGP tijdens het Facebook-incident correct functioneerde.
&lt;p&gt;

Zie ook:
&lt;p&gt;

&lt;ul&gt;
&lt;li&gt;Mijn presentatie &lt;a href=&quot;http://www.bgpexpert.com/presentations/nivo-bgp-rpki-2019-09.pdf&quot;&gt;BGP-beveiliging en route leaks&lt;/a&gt; (enigszins beginner-vriendelijk)
&lt;li&gt;Presentatie &lt;a href=&quot;http://www.bgpexpert.com/presentations/BGP%20security%20Copenhagen%20apr%202018%20blue.pdf&quot;&gt;NL-ix BGP security update&lt;/a&gt; (minder beginner-vriendelijk)
&lt;li&gt;Geoff Huston&apos;s  Survey on Securing Inter-Domain Routing &lt;a href=&quot;https://www.potaroo.net/ispcol/2021-07/sidr1.html&quot;&gt;part one&lt;/a&gt; en &lt;a href=&quot;https://www.potaroo.net/ispcol/2021-07/sidr2.html&quot;&gt;part two&lt;/a&gt; (beginner-onvriendelijk) en &quot;epic diatribe&quot; in podcast-vorm over dit onderwerp, ook in twee delen: &lt;a href=&quot;https://rule11.tech/hedge-102/&quot;&gt;deel 1&lt;/a&gt; en &lt;a href=&quot;https://rule11.tech/hedge-103-bgp-security-with-geoff-huston/&quot;&gt;deel 2&lt;/a&gt;
&lt;/ul&gt;</description>
  <link>http://www.iljitsch.com/2021/11-11-kabinet-bgp-bij-ietf-in-goede-handen.html</link>
  <guid isPermaLink="true">http://www.iljitsch.com/2021/11-11-kabinet-bgp-bij-ietf-in-goede-handen.html</guid>
  <pubDate>Thu, 11 Nov 2021 08:50:31 GMT</pubDate>
</item>

<item>
  <title>BGP hands-on trainingen in in 2020</title>
  <description>&lt;ul&gt;
&lt;li&gt;Vrijdag 20 maart, NL-ix kantoor Den Haag is uitgesteld/afgelast
&lt;li&gt;Vrijdag 26 juni, NL-ix kantoor Den Haag (&lt;a href=&quot;https://www.nl-ix.net/news/#BGP-training&quot;&gt;aanmelden&lt;/a&gt;)
&lt;li&gt;Vrijdag 9 oktober, NL-ix kantoor Den Haag (&lt;a href=&quot;https://www.nl-ix.net/news/#BGP-training&quot;&gt;aanmelden&lt;/a&gt;)
&lt;/ul&gt;</description>
  <link>http://www.inet6consult.com/bgp-handson-training.php</link>
  <guid isPermaLink="true">http://www.inet6consult.com/bgp-handson-training.php</guid>
  <pubDate>Tue, 10 Mar 2020 11:58:28 GMT</pubDate>
</item>

<item>
  <title>IPv6 is nu een succes, zelfs bij 25% adoptie</title>
  <description>We moeten niet het succes van IPv6 afmeten aan in hoeverre IPv6 IPv4 &lt;em&gt;vervangt&lt;/em&gt;, maar in hoeverre IPv6 IPv4 &lt;em&gt;aanvult&lt;/em&gt;. En dat doet het al heel aardig op dit moment door IPv4aaS (IPv4 as a service) mogelijk te maken. En IPv4aaS zal ervoor zorgen dat ISPs IPv6 gaan eisen voor peering met streamingdiensten en andere grote contentaanbieders.
&lt;p&gt;

&lt;center&gt;&lt;img src=&quot;https://www.iljitsch.com/images/ipv6economics-tiny.png&quot; width=540&gt;&lt;/center&gt;</description>
  <link>http://www.inet6consult.com/nl/2020/ipv6-is-een-succes-bij-25-procent.php</link>
  <guid isPermaLink="true">http://www.inet6consult.com/nl/2020/ipv6-is-een-succes-bij-25-procent.php</guid>
  <pubDate>Thu, 23 Jan 2020 13:57:43 GMT</pubDate>
</item>

<item>
  <title>IPv4 nu ook op in Afrika</title>
  <description>Met ingang van een paar dagen geleden is IPv4 nu op in alle regio&apos;s van de wereld nu AFRINIC, de Regional Internet Registry die Afrika bedient, &lt;a href=&quot;https://afrinic.net/20200113-afrinic-enters-ipv4-exhaustion-phase-2&quot;&gt;IPv4 exhaustion phase 2&lt;/a&gt; bereikt heeft.
&lt;p&gt;

Zie mijn verhaal &lt;a href=&quot;http://www.inet6consult.com/nl/2020/ipv4ipv6-2010s.php&quot;&gt;De opkomst van IPv6 en ondergang van IPv4 in de jaren 2010&lt;/a&gt; voor meer over het opraken van IPv4 de afgelopen tien jaar.
&lt;p&gt;

</description>
  <link>http://www.iljitsch.com/article.php?article=733</link>
  <guid isPermaLink="false">733</guid>
  <pubDate>Thu, 23 Jan 2020 14:01:56 GMT</pubDate>
</item>

<item>
  <title>Presentatie: BGP-beveiliging en route leaks</title>
  <description>Mijn presentatie bij NiVo Network Architects over BGP-beveiliging en route leaks, 10 september 2019 in Weesp.</description>
  <link>http://www.bgpexpert.com/presentations/nivo-bgp-rpki-2019-09.pdf</link>
  <guid isPermaLink="true">http://www.bgpexpert.com/presentations/nivo-bgp-rpki-2019-09.pdf</guid>
  <pubDate>Mon, 22 Nov 2021 05:13:57 GMT</pubDate>
</item>

</channel>
</rss>
