利用 AS-SET 建立過濾器

最近,為了跟一些新入坑的朋友們建立 BGP Peer,所以也順便來教他們怎麼使用 AS-SET 過濾。 什麼是 AS-SET AS-SET 是一個可以新增 ASN 及 AS-SET 的 Object。 通常用於過濾透過 BGP 協議所交換的路由。(如 BGP Peer Neighbor、Internet Exchange Route Server 等) 我們通常透過 Whois 及遞迴的方式,來查詢這個 AS-SET 中的所有 Route Object。 舉例來說,我們今天要透過 AS-STEVEYI 對某一個 BGP Peer 進行過濾。 首先,先透過 whois 查詢這個 AS-SET 中有哪些 ASN,然後我們在繼續查詢這個 AS-SET 中的其他 AS-SET(這邊的為 AS-STEVEYI-C ) $ steveyiyo@steveyi-MBP ~ % whois -r AS-STEVEYI as-set: AS-STEVEYI descr: SteveYi Network Service members: AS17413 members: AS60614 members: AS141173 members: AS209557 remarks: --- DownStream --- members: AS-STEVEYI-C remarks: ---------- tech-c: YT1698-RIPE admin-c: YT1698-RIPE mnt-by: STEVEYI-MNT created: 2020-09-10T18:57:46Z last-modified: 2021-03-26T15:31:21Z source: RIPE 接著,我們可以透過 RADB 查詢對應的 Route Object 紀錄...

2021-06-27 · SteveYi

在 Linux 環境下無腦串接 Google 雲端硬碟

此篇教學使用的是 google-drive-ocamlfuse 這個軟體,筆者使用的環境是基於Ubuntu的Zorin OS 15.2系統作為示範。 首先需要先加入軟體源,請在終端機輸入(可以直接把這一串直接拷貝貼上) sudo add-apt-repository ppa:alessandro-strada/ppa sudo apt-get update sudo apt-get install google-drive-ocamlfuse 註:安裝過程可能需要輸入密碼,有些Linux發行版看不到輸入的密碼,打完按下Return就會繼續 安裝完成後,請在終端機輸入這個指令來啟動掛載的程式 google-drive-ocamlfuse 第一次運行的時候它會跳出瀏覽器視窗給用戶登入並選擇帳號,要求權限時請選擇同意。 成功之後會會跳轉到這個頁面(如下圖),並且在終端機看到這個訊息: Access token retrieved correctly. 接下來請輸入這串指令,在Home Directory建立一個掛載用的檔案夾 mkdir ~/GoogleDrive 再接下來輸入這串指令就會完成掛載囉! google-drive-ocamlfuse ~/GoogleDrive 掛載的位置會在Home Directory 底下的Google Drive資料夾 如果想要退出掛載的話,可以在終端機使用以下指令 fusermount -u ~/GoogleDrive 更多指令如果想要查詢看看,可以終端機輸入這個指令來做查詢 google-drive-ocamlfuse –help

2021-01-19 · 蘿蔔

從 RIPE 申請屬於自己的 ASN

今天來講一下透過 LIR 在 RIPE 取得自己的 ASN 首先,可能有些人會很好奇 為什麼要選擇 RIPE 呢?選擇 APNIC, ARIN 不好嗎? 筆者有兩個 ASN,分別是 RIPE 及 APNIC 下的 當筆者在改一些 whois 時,RIPE 可以直接進入網頁修改 但 APNIC 則需要發送郵件……比較麻煩(其實好像也差不多) 不過,APNIC 與 RIPE 兩個管理機構也是有差別的 RIPE 需要驗證真實身份(個人申請需要發送護照或其他證明文件) APNIC 則不需要任何證明文件 那麼,我們就開始申請吧 尋找 LIR(贊助者) 首先,我們需要找到一位 RIPE 會員 (LIR) 做自己的 Sponsor 我們只要在 Google 上搜尋「Lir Service」就會看到非常多的相關服務 那小易嘗試過 Openfactory 的服務,非常推薦其服務!(雖然比較慢) 準備申請資料 我們找到 LIR 之後,透過 Email 或其他管道聯繫後,我們就可以來準備一下申請資料了 根據小易的經驗,大部分 LIR 都需要這些東西(因為他們需要提交給 RIPE ) 真實英文姓名 (First + Last name),也就是護照上的名稱 Postal address(真實地址) 護照的複印/掃描圖片(有時候可能需要身份證照片) 接著還需要兩個對等方,也就是我們常說的 “Peer Partner”...

2020-11-21 · SteveYi

在 RIPE DataBase 建立 Object

在本篇文章中,將與大家分享如何在 RIPE DataBase 註冊 MAINTAINER, PERSON / ROLE, and ORGANIZATION object 這些對象也是註冊 ASN 必要的,如果要申請 ASN,可以參考 這篇教學 那首先,我們要先註冊 RIPE 的帳號 註冊網站在這 註冊完成之後,我們進入 RIPE Datebase,然後點擊 “Create an Object”(建立一個物件Object) 然後我們選擇第一個 “role and maintainer pair” 第一個填寫 mnter,他將會是 “mnt-by” role 隨意輸入 address 寫自己家裡地址 email 寫自己的電子郵箱地址 註冊完成後,你會拿到一個 role 與 mnter,這邊要記住 primary key 我們等等會用到 建立好後,我們需要再回去 role,新增一個 “abuse-mailbox” 濫用投訴信箱,等等ORG object需要使用 完成後,我們回到 “Create an Object”(建立一個物件Object)的步驟 這次選擇建立 Organisation 完成後,我們點擊Submit 我們需要更改的內容有 “org-name”: 填寫自己的真實英文姓名(護照上的) “address”: 地址 “e-mail”: 電子郵件地址 “abuse-c”: 剛剛我們建立的role “mnt-ref”: 剛剛我們建立的mnter...

2020-11-21 · SteveYi