我是从 bgpmon 那里得到的。
Detected new prefix: 121.66.128.0/17
Update time: 2015-11-12 07:18 (UTC)
Detected by #peers: 16
Announced by: AS3786 (LG DACOM Corporation)
Upstream AS: AS2914 (NTT America, Inc.)
ASpath: 18356 38794 45796 23947 38753 45300 7713 2914 3786
Detected new prefix: 121.66.0.0/17
Update time: 2015-11-12 07:18 (UTC)
Detected by #peers: 16
Announced by: AS3786 (LG DACOM Corporation)
Upstream AS: AS2914 (NTT America, Inc.)
ASpath: 133165 23947 38753 45300 7713 2914 3786
为什么这里的 as-path 这么长?路径中的几个 ASN 距离 AS3786 仅 1-2 跳。这就是他们在源自那些 ASN 的 traceroute 中所做的。例如,AS23947 可以通过 AS3491 到达 AS3786。
在我看来,这是一种缓解攻击的流量工程努力(有问题的前缀似乎在边缘进行了空路由),可能使用 BGP 社区将公告限制在某些(地理)对等方。根据 RIPE RIS(121.64.0.0/14 是全局可见的),这个特定的前缀从未全局可见。
AS3786 是如何实现的?如果其他 ASN 不合作,这对于 BGP 来说非常困难。