IncidentProductionRéseau 25 min 8.2K vues

Panne réseau majeure : BGP Hijacking détecté en 15 minutes

Comment nous avons identifié et résolu un incident de détournement BGP affectant 40% du trafic, grâce à une surveillance proactive.

À 03h14 UTC, notre stack de monitoring BGP a signalé un AS-PATH inattendu pour un préfixe /22 que nous annonçons. En 90 secondes, le trafic vers ce préfixe a chuté de 40% alors que des peers acceptaient une annonce plus spécifique depuis une origine non autorisée.

Nous avons immédiatement déclenché notre playbook incident : isolation des routeurs edge affectés, filtres de préfixes d'urgence, et contact des NOC upstream avec des route objects validés IRR. La ROV RPKI n'était pas encore appliquée sur deux liens transit — une lacune comblée la même semaine.

Temps total de l'alerte à la restauration complète du trafic : 15 minutes. Post-incident, nous avons ajouté une validation automatisée d'origine de préfixe et un tagging community par peer pour un triage plus rapide.

Retour aux retours terrain