Un grand fournisseur transit a fait fuiter des routes apprises d'un client downstream, détournant 40% de notre trafic sortant. La latence a explosé et des pertes de paquets sont apparues en quelques minutes sur plusieurs régions.
Nous avons corrélé les updates BGP avec nos collecteurs looking-glass et confirmé la fuite via des prepends AS-PATH inattendus. Des filtres AS-PATH d'urgence et des prefix-list sur les routeurs edge ont contenu l'impact pendant l'ouverture d'un ticket P1.
MTTR : 45 minutes. Nous avons ensuite imposé la ROV RPKI sur toutes les sessions transit et ajouté des alertes automatiques sur les anomalies de longueur de chemin.