Latence Anycast BGP incohérente entre EU et US via Bird2

maggie-didier 17/03/2026
RÉSOLU
maggie-didier
Auteur Actif
Avatar de maggie-didier
maggie-didier
Auteur Actif

Salut. On gère un réseau Anycast pour nos DNS avec Bird2. On a des sessions BGP avec plusieurs transitaires (GTT, Cogent, Tata).

Depuis ce matin, certains utilisateurs basés à Paris sont routés vers notre noeud de New York (JFK) au lieu de Londres (LHR) ou Francfort (FRA), ce qui ajoute 80ms de latence inutile.

Nos filtres Bird exportent pourtant les mêmes communautés partout. Est-ce que quelqu'un a déjà eu des soucis de propagation de routes chez GTT récemment ?

17/03/2026 à 02:17

15 commentaires

glevy
Membre Actif
Avatar de glevy
glevy
Membre Actif

Salut. On a eu un souci similaire le mois dernier. Regarde tes AS Path. Il est probable qu'un de tes transitaires voit un chemin plus court vers les US pour certains prefixes spécifiques.

Tu as vérifié le looking glass de GTT pour voir comment ils reçoivent tes annonces à Paris ?

18/03/2026 à 16:50
bertrand-bernard
Membre Actif
Avatar de bertrand-bernard
bertrand-bernard
Membre Actif

Il faut aussi regarder si tu ne fais pas de l'AS Path Prepending. Si tu as trop prepend sur l'Europe, le chemin via l'Atlantique peut paraître plus attractif si le transitaire a un peering direct massif entre CDG et JFK.

21/03/2026 à 01:08
maggie-didier
Auteur Actif
Avatar de maggie-didier
maggie-didier
Auteur Actif

Je ne fais aucun prepend pour l'instant. Voici ma conf d'export :

protocol bgp gtt_paris {
  export filter {
    if net = 1.2.3.0/24 then {
      bgp_community.add((64512, 100));
      accept;
    }
    reject;
  };
}

L'utilisateur fait un mtr -z et on voit qu'il sort de Paris, tape GTT, et le saut suivant est directement aux US.

Modifié le 23/05/2026 à 16:20
glevy
Membre Actif
Avatar de glevy
glevy
Membre Actif

Si GTT te route vers les US, c'est que leur Local Preference interne favorise leur backbone transatlantique.

Tu devrais essayer d'utiliser leurs communautés BGP spécifiques pour influencer leur routage interne. Par exemple, réduire leur Local Pref sur les routes US pour ton prefix européen.

24/03/2026 à 06:59
bertrand-bernard
Membre Actif
Avatar de bertrand-bernard
bertrand-bernard
Membre Actif

Pour GTT, tu peux tester la communauté 4436:80 pour baisser la priorité. Mais attention, ça dépend de leur politique régionale.

As-tu vérifié si tu ne reçois pas de NO_EXPORT par erreur de ton côté ?

Modifié le 23/05/2026 à 16:20
maggie-didier
Auteur Actif
Avatar de maggie-didier
maggie-didier
Auteur Actif

Non, pas de NO_EXPORT. J'ai lancé un birdc show route export gtt_paris all et tout semble correct.

Par contre, je vois que Cogent à Paris préfère aussi m'envoyer vers l'international. C'est comme si mes routes locales FRA/LHR n'existaient plus pour eux.

Modifié le 23/05/2026 à 16:20
glevy
Membre Actif
Avatar de glevy
glevy
Membre Actif

Est-ce que tes sessions BGP sur FRA et LHR sont bien UP ? Si elles ont flap, tes transitaires ont pu mettre tes routes en dampening.

Vérifie birdc show protocols pour être sûr que tout est stable.

Modifié le 23/05/2026 à 16:20
bertrand-bernard
Membre Actif
Avatar de bertrand-bernard
bertrand-bernard
Membre Actif

Le dampening BGP est une plaie. Si tu as eu des micro-coupures de session ce matin, ils peuvent ignorer tes annonces pendant 30 à 60 minutes.

31/03/2026 à 19:10
maggie-didier
Auteur Actif
Avatar de maggie-didier
maggie-didier
Auteur Actif

Les sessions sont UP depuis 4 jours. Pas de flap récent dans les logs de Bird.

gtt_fra BGP master up 2023-10-20 10:12:34 Established
gtt_lhr BGP master up 2023-10-20 10:15:01 Established

Je soupçonne une fuite de route ou une agrégation foireuse chez un de leurs peers.

03/04/2026 à 14:24
glevy
Membre Actif
Avatar de glevy
glevy
Membre Actif

Utilise vtysh si tu as du Cisco/Arista en bordure ou regarde le Looking Glass de Cogent. Cherche ton prefix et regarde l'AS Path complet qu'ils voient à Paris.

Modifié le 23/05/2026 à 16:20
bertrand-bernard
Membre Actif
Avatar de bertrand-bernard
bertrand-bernard
Membre Actif

Une autre piste : le MED (Multi-Exit Discriminator). Si tu n'envoies pas de MED, certains transitaires utilisent des valeurs par défaut qui peuvent casser ton Anycast.

Essaie de forcer bgp_med = 100; dans tes filtres d'export.

Modifié le 23/05/2026 à 16:20
maggie-didier
Auteur Actif
Avatar de maggie-didier
maggie-didier
Auteur Actif

J'ai ajouté le MED et j'ai surtout ajouté des prepends sur les annonces US pour les forcer à préférer l'Europe quand ils sont en Europe.

if net = 1.2.3.0/24 then {
  bgp_path.prepend(my_as);
  bgp_path.prepend(my_as);
  accept;
}
10/04/2026 à 20:30
glevy
Membre Actif
Avatar de glevy
glevy
Membre Actif

Le prepend sur les noeuds US est une bonne solution brute. Est-ce que la latence a chuté pour tes utilisateurs parisiens ?

13/04/2026 à 20:27
bertrand-bernard
Membre Actif
Avatar de bertrand-bernard
bertrand-bernard
Membre Actif

Vérifie aussi le RPKI. Si tes ROA sont mal configurés, certains transitaires rejettent tes routes plus spécifiques et se rabattent sur un agrégat plus large qui part aux US.

14/04/2026 à 22:08
maggie-didier
Auteur Actif
Avatar de maggie-didier
maggie-didier
Auteur Actif

C'était un mix entre le MED manquant et une latence de propagation RPKI suite à un changement de certificat hier soir !

Le prepend a aidé à stabiliser le temps que le cache RPKI des transitaires se mette à jour. Le trafic est de nouveau local à 10ms. Merci pour les pistes, le MED était clairement le déclencheur.

16/04/2026 à 12:47

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire