APNIC 28 APOPS


いま北京でやっている APNIC 28 のサイトで公開されている APOPS の資料をさらっと見た。

http://meetings.apnic.net/28/program



■ AS number report - Geoff Huston (APNIC)

    • いまの状況
      • IANA プールには 9200 AS が残っている。
      • RIRs プールには、8561 AS 残っている。
    • いつまで 2byte AS がもらう事ができそうか
      • IANA が持っているブロックのプールは、2011年2月まで持つだろう。
      • RIPE のプールは 2011年9月に枯渇するだろう。
        • IANA プールと枯渇と RIPE プールの枯渇の間は7ヶ月しかないのか?
    • RIRs での 4byte AS 割当数状況
      • RIPE が一番多い、2番手は、APNIC
      • 3番手以降は、2番手の APNIC とかなり差が開いていて、ARIN、AfriNIC、LACNIC の順番だが、その 3 RIRs での差はあまり無い。
    • 4byte AS の普及
      • 2009年8月時点では。。。
        • 70 AS が広告されている
        • 221 AS が広告されていない
    • 4byte AS 空間に AS bogon はあるのか?
      • 広告されている 70 AS のうち 4 AS が観測されている
      • AS196636、AS262657、AS393392、AS2076901376


■ The Emperor's New Cloud: An Analysis of the July 2009 RoK/USA DDoS Attacks - Roland Dobbins (Arbor Networks)

    • DDoS からネットワークを守る BCP について
      • Interface ACLs
      • control plane、management plane の防御 (rACL, CoPP, GTSM, MD5 keying など)
      • 不適切なプロトコルのフィルタ (IP プロトコル番号 0 を使ったアタックが多い)
      • out-of-band のマネージメントネットワーク
      • フロー計測
      • S/RTBH
      • サーバ、サービス、アプリを守るためには、Intelligent DDoS mitigation systems (IDMS)


APOPS の枠じゃないけど。
■ CERNET IPv6 experiences - Xing Li (CERNET)

    • CERNET は IVI を使った IPv4/IPv6 ネットワーク構築をしているらしい。