<div dir="auto">This is not true. Some of our transits do RTBH for free. For example Cogent.<div dir="auto"><br></div><div dir="auto">They will not do FlowSpec. Maybe their equipment can not do it or for some other reason. </div><div dir="auto"><br></div><div dir="auto">However RTBH is a simple routing hack that can be implemented on any router. The traffic is dropped right at the edge and is never transported on the transit provider network. In that sense it also protects the transit network. </div><div dir="auto"><br></div><div dir="auto">RTBH only for UDP would also be a very simple hack on many routers.</div><div dir="auto"><br></div><div dir="auto">It might not be FlowSpec, but it may have most of the benefit, in a much simplified way.</div><div dir="auto"><br></div><div dir="auto">Regards</div><div dir="auto"><br></div><div dir="auto">Baldur</div><div dir="auto"><br></div></div><br><div class="gmail_quote"><div dir="ltr">søn. 2. sep. 2018 02.39 skrev Ryan Hamel <<a href="mailto:Ryan.Hamel@quadranet.com">Ryan.Hamel@quadranet.com</a>>:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">





<div lang="EN-US" link="blue" vlink="purple">
<div class="m_8796020273966988896WordSection1">
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#1f497d">No ISP is in the business of filtering traffic unless the client pays the hefty fee since someone still has to tank the attack.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#1f497d"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#1f497d">I also don’t think there is destination prefix IP filtering in flowspec, which could seriously cause problems.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#1f497d"><u></u> <u></u></span></p>
<p class="MsoNormal"><b><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">From:</span></b><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"> NANOG <<a href="mailto:nanog-bounces@nanog.org" target="_blank" rel="noreferrer">nanog-bounces@nanog.org</a>>
<b>On Behalf Of </b>Baldur Norddahl<br>
<b>Sent:</b> Saturday, September 01, 2018 5:18 PM<br>
<b>To:</b> <a href="mailto:nanog@nanog.org" target="_blank" rel="noreferrer">nanog@nanog.org</a><br>
<b>Subject:</b> Re: automatic rtbh trigger using flow data<u></u><u></u></span></p>
<p class="MsoNormal"><u></u> <u></u></p>
<div>
<div>
<p class="MsoNormal" style="margin-bottom:12.0pt"><u></u> <u></u></p>
<div>
<div>
<p class="MsoNormal">fre. 31. aug. 2018 17.16 skrev Hugo Slabbert <<a href="mailto:hugo@slabnet.com" target="_blank" rel="noreferrer">hugo@slabnet.com</a>>:<u></u><u></u></p>
</div>
<blockquote style="border:none;border-left:solid #cccccc 1.0pt;padding:0in 0in 0in 6.0pt;margin-left:4.8pt;margin-right:0in">
<p class="MsoNormal" style="margin-bottom:12.0pt"><br>
<br>
I would love an upstream that accepts flowspec routes to get granular about <br>
drops and to basically push "stateless ACLs" upstream.<br>
<br>
_keeps dreaming_<u></u><u></u></p>
</blockquote>
<blockquote style="border:none;border-left:solid #cccccc 1.0pt;padding:0in 0in 0in 6.0pt;margin-left:4.8pt;margin-right:0in">
<p class="MsoNormal"><u></u> <u></u></p>
</blockquote>
</div>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal">We just need a signal to drop UDP for a prefix. The same as RTBH but only for UDP. This would prevent all volumetric attacks without the end user being cut off completely. <u></u><u></u></p>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal">Besides from some games, VPN and VoIP, they would have an almost completely normal internet experience. DNS would go through the ISP servers and only be affected if the user is using a third party service.<u></u><u></u></p>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal">Regards<u></u><u></u></p>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal">Baldur<u></u><u></u></p>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
</div>
</div>
</div>

</blockquote></div>