CríticoResuelto

Afectación parcial del prefijo 189.90.231.0/24 por route leak de terceros

Afecta:5
RINGOKM37FANGIOKM37ZEUS-10KM37ZEUS-11KM37ZEUS-12KM37

Causa raíz:Route leak de terceros (AS263009 hacia AS264409). Prefijo originado por AS270055, RPKI Valid; no hubo origin hijack.

Reportado15:27 02-09-2026
Resuelto15:45 02-09-2026
Duración18m
Resuelto15:45 02-09-2026

Conectividad normalizada. La fuga era externa a nuestra red: redujimos su impacto ajustando la preferencia de ruta desde nuestro lado. El evento fue reportado a los actores involucrados y seguimos analizando su propagación.

Monitoreando15:37 02-09-2026

Modificamos las comunidades BGP que limitaban la exportación por uno de los caminos y ampliamos el anuncio hacia todos los IXPs disponibles. Más redes empezaron a recibir un AS-PATH alternativo más corto y a preferirlo, con lo que recuperamos buena parte del tráfico. Los dos upstreams se mantuvieron activos durante todo el incidente.

Identificado15:32 02-09-2026

No es una caída de nuestra infraestructura. Es un route leak de terceros: nuestro prefijo sigue originado por AS270055 y el anuncio figura como RPKI Valid, pero apareció un AS-PATH anómalo que desvió parte del tráfico.

Así se veía el camino desde un looking glass externo:

264409 263009 174 263801 263801 263801 263801 263801 263801 270055 270055


Al mismo tiempo, Cloudflare Radar registraba a AS263009 propagando hacia AS264409 rutas aprendidas de varios proveedores. El evento involucra miles de prefijos y múltiples orígenes, por lo que no es un problema aislado de nuestra red.

Podés seguir el evento en anomalías de ruteo de AS264409 en Cloudflare Radar.
Looking glass: el AS-PATH del leak visto desde un router externo


Cloudflare Radar: filtraciones de rutas de AS263009 hacia AS264409

Investigando15:27 02-09-2026

Detectamos afectación parcial sobre nuestro prefijo 189.90.231.0/24. El alcance no es uniforme: desde algunas redes el prefijo no responde y desde otras hay mayor latencia y pérdida de paquetes.