В том время как официальные власти РФ задумались над безопасностью рунет-сегмента, в RIPE решили нанести удар на опережение и с помощью своей власти, попытаться лишить огромного количества Интернет-провайдеров IP-адресов.
Что произошло? Произошло страшное. Иностранная организация RIPE (юридисдикция - Нидерланды) лишила статуса LIR компанию Нетап (Netup LTD), второго по значимости LIR, работающего в российском сегменте Интернет. В течение 1 месяца, если RIPE не изменит своего решения, эти объекты будут удалены из реестра и сети более не будут глобально-маршрутизируемы (т.к. не будут проходить фильтры по префикс-листа, сгенерённым по RIPE'у). Проще говоря, операторы потеряют IP-адреса, а их абоненты останутся без сервиса (и если B2C-сегмент можно посадить за NAT, то с B2B-абонентами становится всё совсем плохо)
Технически, произошло следующее. PI-блоки (объекты inetnum) в райпе потеряли атрибут sponsoring-org, admin-c теперь у них DUMY-RIPE. В PA-блоках видимых изменений нет, к сожаленью их посчитать нельзя.
Да, к сожаленью нельзя точно техническими средствами узнать сколько и какие именно блоки пострадали (т.к. в PA изменений не видно), но вот за то PI посчитать можно, т.к. удаление атрибута sponsoring-org произошло
Скачиваем файл: https://ftp.ripe.net/ripe/dbase/split/ripe.db.inetnum.gz (кто в теме - скачайте его именно сегодня, завтра уже могут быть новые изменения!) Далее, находим в нём сети по следующему критерию last-modified: 2019-03-01, admin-c: DUMY-RIPE, country: RU, status: ASSIGNED PI
Получаем такой результат: https://pastebin.com/DS34mTvW
Далее, рисуем гистограмму с поминутным распределением событий изменения объектов:
$ cat changed-ru-2018-03-01.pi | cut -c 1-16 | uniq -c
1 2019-03-01T07:46
1 2019-03-01T08:51
1 2019-03-01T10:56
2 2019-03-01T11:53
10 2019-03-01T11:56
15 2019-03-01T11:57
16 2019-03-01T11:58
16 2019-03-01T11:59
16 2019-03-01T12:00
16 2019-03-01T12:01
17 2019-03-01T12:02
15 2019-03-01T12:03
14 2019-03-01T12:04
14 2019-03-01T12:05
17 2019-03-01T12:06
14 2019-03-01T12:07
15 2019-03-01T12:08
15 2019-03-01T12:09
15 2019-03-01T12:10
15 2019-03-01T12:11
16 2019-03-01T12:12
17 2019-03-01T12:13
16 2019-03-01T12:14
16 2019-03-01T12:15
15 2019-03-01T12:16
15 2019-03-01T12:17
13 2019-03-01T12:18
16 2019-03-01T12:19
17 2019-03-01T12:20
15 2019-03-01T12:21
14 2019-03-01T12:22
16 2019-03-01T12:23
16 2019-03-01T12:24
16 2019-03-01T12:25
15 2019-03-01T12:26
17 2019-03-01T12:27
9 2019-03-01T12:28
2 2019-03-01T12:58
1 2019-03-01T13:28
3 2019-03-01T14:28
4 2019-03-01T16:02
Видно, что скрипт RIPE'а начал работать в 11:56 и закончил в 12:28. Объекты в этом интервале времени с вероятностью близкой к 1 - пострадавшие в результате этого акта к российскому сегменту Интернет.
Список PI-сетей, которые с очень большой долей вероятности попали под раздачу: https://pastebin.com/DS34mTvW
Всего объектов - 490 PI-сетей (в период с 11:56 до 12:28). Желающие могут сделать упражнение по подсчёту кол-ва пострадавших IP-адресов в PI-блоках. Основные пострадавшие - телекомы небольшого и среднего размера, хостинг-провайдеры. PI-блоки относительно просто перенести к другому LIR и часть телекомов, возможно, успеют это сделать до удаления блока из RIPE (если RIPE не изменит решения относительно netup). Судьба тех, кто покупал/арендовал PA-блоки у нетап совсем непонятна в случае если RIPE не изменит своё решение.
Источники информации: https://forum.nag.ru/index.php?/topic/147608-netap-bolshe-ne-lir/
https://t.me/enogtalk/41102