Yesterday morning we posted a tweet (below) that Amazon’s authoritative DNS service had been impacted by a routing (BGP) hijack. Little did we know this was part of an elaborate scheme to use the inherent security weaknesses of DNS and BGP to pilfer crypto currency, but that remarkable scenario appears to have taken place.
BGP hijack this morning affected Amazon DNS. eNet (AS10297) of Columbus, OH announced the following more-specifics of Amazon routes from 11:05 to 13:03 UTC today:
205.251.192.0/24
205.251.193.0/24
205.251.195.0/24
205.251.197.0/24
205.251.199.0/24— InternetIntelligence (@InternetIntel) April 24, 2018
After posting the hijack tweet, I observed reports of a DNS hijack relating to the cryptocurrency website myetherwallet.com and thought the two things might be related:
Maybe related to this: https://t.co/6dOrmEuRAz
— Doug Madory (@DougMadory) April 24, 2018
Sure enough, it appears that eNet/XLHost (AS10297) suffered a breach enabling attackers to impersonate Amazon’s authoritative DNS service. These attackers used AS10297 to announce five routes used by Amazon’s DNS:

Stop pretending that you got a good deal when you paid premium prices for goods that cost a fraction of the sale price to make.
The software integrates with public cloud APIs so that backups scale automatically as cloud workloads are added or deleted.
Save time by using these four commands to quickly track down and resolve VLAN-related problems.
Storage Networking Industry Association white paper provides recommendations for handling issues such as data retention, retention, and archiving.
A while ago Greg Ferro invited me for another fireside chat on Packet Pushers podcast. Hope you’ll enjoy our discussion.
HPE says that Huawei's claim that is is partnering with HPE is not true. This is just the latest public relations problem for Huawei in the U.S.

L’année 2018 est une année phénoménale pour être dans le secteur de la mise en réseau désagrégé. Il n’y a jamais eu un meilleur moment d’y être – non seulement pour les vendeurs, mais aussi pour les chefs d’entreprise eux-mêmes. Le marché pour l’innovation du réseau s’est enfin precisé après une longue balade à travers le désert qui compose la piété du SDN académique, et le hardware sur lequel fonctionne l ‘infrastructure réseau désagrégé basé sur le Linux est maintenant de calibre mondiale – les mêmes ASICs et le même hardware qu’utilisent les vendeurs actuels, et probablement les mêmes câbles électriques, si l’on digne regarder d’assez près.
Alors où entre Trader Joe’s – un supermarché américain très performant – dans cette équation ? En quatre mots: la proposition de valeur. Alors que les vendeurs de l’OS réseau « white box » comme Pica8 n’ont pas délibérément cherché à émuler les valeurs de l’entreprise Trader Joe’s, il s’avère que c’est plus ou moins ce que nous avons fait. La configuration de nos valeurs est curieusement similaire.
Meilleure qualité au moindre coût? Oui.
Service et réactivité comme buts principaux? Encore oui.
Utiliser les mêmes produits que nos plus grands compétiteurs, mais sans noms de marque? Continue reading

L’année 2018 est une année phénoménale pour être dans le secteur de la mise en réseau désagrégé. Il n’y a jamais eu un meilleur moment d’y être – non seulement pour les vendeurs, mais aussi pour les chefs d’entreprise eux-mêmes. Le marché pour l’innovation du réseau s’est enfin precisé après une longue balade à travers le désert qui compose la piété du SDN académique, et le hardware sur lequel fonctionne l ‘infrastructure réseau désagrégé basé sur le Linux est maintenant de calibre mondiale – les mêmes ASICs et le même hardware qu’utilisent les vendeurs actuels, et probablement les mêmes câbles électriques, si l’on digne regarder d’assez près.
Alors où entre Trader Joe’s – un supermarché américain très performant – dans cette équation ? En quatre mots: la proposition de valeur. Alors que les vendeurs de l’OS réseau « white box » comme Pica8 n’ont pas délibérément cherché à émuler les valeurs de l’entreprise Trader Joe’s, il s’avère que c’est plus ou moins ce que nous avons fait. La configuration de nos valeurs est curieusement similaire.
Meilleure qualité au moindre coût? Oui.
Service et réactivité comme buts principaux? Encore oui.
Utiliser les mêmes produits que nos plus grands compétiteurs, mais sans noms de marque? Continue reading

Over the few last hours, a dozen news stories have broken about how an attacker attempted (and perhaps managed) to steal cryptocurrencies using a BGP leak.

CC BY 2.0 image by elhombredenegro
The Internet is composed of routes. For our DNS resolver 1.1.1.1 , we tell the world that all the IPs in the range 1.1.1.0 to 1.1.1.255 can be accessed at any Cloudflare PoP.
For the people who do not have a direct link to our routers, they receive the route via transit providers, who will deliver packets to those addresses as they are connected to Cloudflare and the rest of the Internet.
This is the normal way the Internet operates.
There are authorities (Regional Internet Registries, or RIRs) in charge of distributing IP addresses in order to avoid people using the same address space. Those are IANA, RIPE, ARIN, LACNIC, APNIC and AFRINIC.
The broad definition of a BGP leak would be IP space that is announced by somebody not allowed by the owner of the Continue reading