<div dir="ltr">Beste mensen,<div><br></div><div>Als je Juniper routers voor EBGP sessies raad ik je aan om dit SLAX script te laden om te beschermen tegen oepsies! Wat dit script doet is automatisch een "deny-any" policy op EBGP sessies zetten waar geen import of export policy gezet is.</div><div><br></div><div>Dus mocht je om wat voor reden dan ook per-ongeluk geen policies definieren dan zal dit script er voor zorgen dat je niet een full table leaked of accept.</div><div><br></div><div>Groeten,</div><div><br></div><div>Job</div><div><br><div class="gmail_quote">---------- Forwarded message ----------<br>From: <b class="gmail_sendername">Job Snijders</b> <span dir="ltr"><<a href="mailto:job@ntt.net">job@ntt.net</a>></span><br>Date: Tue, Sep 19, 2017 at 11:14 PM<br>Subject: Sideloading RFC 8212 on Junos<br>To: "<a href="mailto:nanog@nanog.org">nanog@nanog.org</a>" <<a href="mailto:nanog@nanog.org">nanog@nanog.org</a>><br><br><br><div dir="auto">Dear all,</div><div dir="auto"><br></div><div dir="auto">Adam Chappell created an interesting shim to improve the default behaviour related to EBGP Internet routing on Juniper Junos. <a href="https://twitter.com/packetsource/status/910219911150080007" target="_blank">https://twitter.com/<wbr>packetsource/status/<wbr>910219911150080007</a></div><div dir="auto"><br></div><div dir="auto">SLAX script here: <a href="https://github.com/packetsource/rfc8212-junos" target="_blank">https://github.com/<wbr>packetsource/rfc8212-junos</a></div><div dir="auto"><br></div><div dir="auto">Props to both Adam for creating the script and to Juniper for allowing such permissionless patching! This is cool. </div><div dir="auto"><br></div><div dir="auto">Kind regards,</div><div dir="auto"><br></div><div dir="auto">Job</div></div><br></div></div>