
From nobody Mon Mar  7 12:59:17 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfc.amsl.com
Delivered-To: dots@ietfc.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfc.amsl.com (Postfix) with ESMTP id CD80B1CDA80 for <dots@ietfc.amsl.com>; Mon,  7 Mar 2016 12:59:15 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.3
X-Spam-Level: 
X-Spam-Status: No, score=-4.3 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3] autolearn=ham autolearn_force=no
Authentication-Results: ietfc.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.41]) by localhost (ietfc.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 2AFQkmC9TmBs for <dots@ietfc.amsl.com>; Mon,  7 Mar 2016 12:59:14 -0800 (PST)
Received: from shetland.sei.cmu.edu (shetland.sei.cmu.edu [192.58.107.44]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfc.amsl.com (Postfix) with ESMTPS id 67D5E1CD9E4 for <dots@ietf.org>; Mon,  7 Mar 2016 12:59:14 -0800 (PST)
Received: from pawpaw.sei.cmu.edu (pawpaw.sei.cmu.edu [10.64.21.22]) by shetland.sei.cmu.edu (8.14.4/8.14.4/1408) with ESMTP id u27Kx8gr001063; Mon, 7 Mar 2016 15:59:08 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1457384348; bh=qETYW9LMHZvv2b0qXI5Mnj1gQGO6biKqF1QZEYPk/h4=; h=From:To:CC:Subject:Date:Message-ID:References:In-Reply-To: Content-Type:Content-Transfer-Encoding:MIME-Version:Sender: Reply-To; b=PrPTsaa6II6PWZ6+QG83r89fyAz1IQi9uadXIIpM1F784s2tOc1gccUBwip1AOEPv SeEdXkZwjRIHeWO1KpTO1csS2Th9haqYKwST1l2kPAHrRz5MACGoSpnm/lGckGXXAB 2Zlh0PIUNUAT1UUzroPBsLVprElKaWklIoeknKXc=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by pawpaw.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u27Kx74C030913; Mon, 7 Mar 2016 15:59:07 -0500
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0266.001; Mon, 7 Mar 2016 15:59:07 -0500
From: "Roman D. Danyliw" <rdd@cert.org>
To: =?utf-8?B?8J+Uk0RhbiBXaW5n?= <dwing@cisco.com>, Robert Moskowitz <rgm-sec@htt-consult.com>
Thread-Topic: [Dots] Why GRE - Re: Fwd: New Version Notification for draft-moskowitz-dots-gre-00.txt
Thread-Index: AQHRYEAQypG5v+SWpU6r9r+N0Wb6a58jP/4AgCszyDCAAAApoA==
Date: Mon, 7 Mar 2016 20:59:06 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96E0000@marathon>
References: <56B1FC13.8060305@htt-consult.com> <56B4CF79.8010505@mti-systems.com> <56B4E4B9.8030307@htt-consult.com> <D10B291B-CEB8-4557-BB46-D871C8AFD545@cisco.com> <359EC4B99E040048A7131E0F4E113AFCD96DF9E8@marathon>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96DF9E8@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/JdYQf1V8jkOJ_ApzhiWGWGionOE>
Cc: "dots@ietf.org" <dots@ietf.org>
Subject: Re: [Dots] Why GRE - Re: Fwd: New Version Notification for draft-moskowitz-dots-gre-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 07 Mar 2016 20:59:16 -0000
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From nobody Mon Mar  7 15:42:26 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfc.amsl.com
Delivered-To: dots@ietfc.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfc.amsl.com (Postfix) with ESMTP id 88A2C1CDE53 for <dots@ietfc.amsl.com>; Mon,  7 Mar 2016 15:42:25 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfc.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.41]) by localhost (ietfc.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yMKZt2ND2HX4 for <dots@ietfc.amsl.com>; Mon,  7 Mar 2016 15:42:24 -0800 (PST)
Received: from mail-pf0-x229.google.com (mail-pf0-x229.google.com [IPv6:2607:f8b0:400e:c00::229]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfc.amsl.com (Postfix) with ESMTPS id 89FBE1CDE54 for <dots@ietf.org>; Mon,  7 Mar 2016 15:42:24 -0800 (PST)
Received: by mail-pf0-x229.google.com with SMTP id 63so88283207pfe.3 for <dots@ietf.org>; Mon, 07 Mar 2016 15:42:24 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=oLTMrtx2EqsmSiWyTTNsl3cGqfBUeAGTmicgsJ5YBag=; b=jU9Vnoz//g3iH1PhZCH9rykOf0RuKBeO2lYZzdxPfUFozE1QVaRon0Nc6nBekswddc QTAZkbbpl4R6dMnKBZ9He2iSXZUog0rZXlwqvQ2iiu/Kb9eXT+cxeWKTxp1yEDPYB1tJ BptRtJWNEz4Et0P6XLEG8xbsyqYqsblJNLYOY=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=oLTMrtx2EqsmSiWyTTNsl3cGqfBUeAGTmicgsJ5YBag=; b=jMrNQPTNfXNCkofDgheK/i7ogcqTDW8lQZn/LY20Z/rN7WeQyAGqdPEdbADTK1qiKS hueyF/70AtkEk+CLebEllOesHw9M9nLyBZF/49bxI3Dlcv62uxRzGHrZUIwXKDT3XJar HJzcwaGEEy1NN24bJBPfIGZ/mMC3Un8yfy5RMqvvBhdQNTo+oSRgWkmbRoce87w1XKI/ 2uRoez58aXgtB0QgjD1Lbw78ulxbx31Gx1gre/TcYRBnxcZdyyoO7YWouJ1+RqrZ1AR1 9HKt35sdzjL4WM8t01yPulopckSpwAQY87VFjbzXJVjgRRWbvVjOGia3LCEzTv109+Kt Le1Q==
X-Gm-Message-State: AD7BkJI0nhUiJxjw6AVuVUbh63XysxaVQC4NYrMUnLeLStBXspZBq0krNJYgUNqLyjNIHT59
X-Received: by 10.98.16.4 with SMTP id y4mr36815534pfi.45.1457394144152; Mon, 07 Mar 2016 15:42:24 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id g74sm77765pfj.1.2016.03.07.15.42.21 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Mon, 07 Mar 2016 15:42:22 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Tue, 08 Mar 2016 06:42:18 +0700
Message-ID: <21C92BBC-7470-48A9-8071-FF81ED947159@arbor.net>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96E0000@marathon>
References: <56B1FC13.8060305@htt-consult.com> <56B4CF79.8010505@mti-systems.com> <56B4E4B9.8030307@htt-consult.com> <D10B291B-CEB8-4557-BB46-D871C8AFD545@cisco.com> <359EC4B99E040048A7131E0F4E113AFCD96DF9E8@marathon> <359EC4B99E040048A7131E0F4E113AFCD96E0000@marathon>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/D4rbbUNzZoQLjXX73EBaZt_sVLM>
Subject: Re: [Dots] Why GRE - Re: Fwd: New Version Notification for draft-moskowitz-dots-gre-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 07 Mar 2016 23:42:25 -0000

On 8 Mar 2016, at 3:59, Roman D. Danyliw wrote:

> ** UDP is commonly blocked so DOTS should engineer around it (section 
> 4, bullet 2)

It is non-infrequently filtered in endpoint networks - all this means is 
that we need an alternative for situations in which a stateless 
transport won't work.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar  8 07:34:15 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5BCB412D768 for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 07:34:06 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.3
X-Spam-Level: 
X-Spam-Status: No, score=-4.3 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id rwBGlw6p56Tj for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 07:34:02 -0800 (PST)
Received: from shetland.sei.cmu.edu (shetland.sei.cmu.edu [192.58.107.44]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B378A12D7A7 for <dots@ietf.org>; Tue,  8 Mar 2016 07:33:29 -0800 (PST)
Received: from pawpaw.sei.cmu.edu (pawpaw.sei.cmu.edu [10.64.21.22]) by shetland.sei.cmu.edu (8.14.4/8.14.4/1408) with ESMTP id u28FXPWc018980; Tue, 8 Mar 2016 10:33:25 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1457451205; bh=UbklTjM1ttFX5aIdsUucDsNZZL09NRERwsHE6PALLnM=; h=From:To:Subject:Date:Message-ID:Content-Type: Content-Transfer-Encoding:MIME-Version:Sender:Reply-To:Cc: In-Reply-To:References; b=kBBGrkWoyLgZ0VjNVK0bilwBkyKFs/sgg893dSrBRm1V/ki2uQXPuDf2vXFqCWBqV ooc++eYw/E+F8pa/+pwJADMS2nEirS3UUBiI0LCat09c/D1HRmUn3Eq3ZZJlf3LWJb pWOO9G0YK6ufI9zly/I1J7dLeYIWTrPSdZy1Osac=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by pawpaw.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u28FXO2q030217; Tue, 8 Mar 2016 10:33:24 -0500
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0266.001; Tue, 8 Mar 2016 10:33:24 -0500
From: "Roman D. Danyliw" <rdd@cert.org>
To: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] FW: New Version Notification for draft-reddy-dots-transport-02.txt
Thread-Index: AdF5T9I/2MrP6C2fSCOWg4lJ/PLIxA==
Date: Tue, 8 Mar 2016 15:33:23 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96E0D0C@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/qr5c0PjhRf4yWLwMbnFTWFh4swE>
Subject: Re: [Dots] FW: New Version Notification for draft-reddy-dots-transport-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 08 Mar 2016 15:34:06 -0000

Hi Tiru!

(Chair hat off ...)
Thanks for the updated draft.  I'm reply to the -02 thread as you addressed=
 my feedback from -01.  A few comments:

** Page 2 - 3, Section 1.  Editorial.  I like the three bullets from [REPOR=
T] because they make the problem concrete. I worry that in a few years thos=
e specific numbers (e.g., 100 Gbps) will appear dated.  While helpful, I do=
n't think they are needed.

** Page 3, Section 1, Paragraph 3, "The proposed mechanism ...".  The text =
only discusses coordination "within the same network".  The DOTS use cases =
are broader than that to include coordination between different networks.

** Page 4, Section 3.  The second paragraph describes how the client talks =
to the relay that talks to the server that does the mitigation.  IMO, this =
text needs to be caveated that this is just one of many possible arrangemen=
ts.  The requirements terminology tells us that clients can talk to servers=
 directly; and that not all servers are mitigators.  Furthermore, in the de=
scription of the "DOTS client periodically queries the server ... check[s] =
the counter ...", is not found in the use case document.  For example, in S=
ection 4.1.1 of the use-case document, step (f), it is the server that "reg=
ularly transmit[s] DOTS mitigation status messages".  Likewise, there is no=
 reference to the counters.

** Page 5.  Section 4.  Editorial.  I have no issue with the discussion of =
RFC6555.  However, in terms of the flow of the text, I felt prematurely tos=
sed into the conversation about IPv4 DTLS vs. IPv6 when I first read this s=
ection.  I didn't read that we're talking about DOTS signaling until page 6=
.  I would recommend providing more intro on the order of "DOTS signaling c=
an happen with DTLS and TLS ..."

** Page 6, Bullet 5, "... client may want to probe the server to ensure it =
has maintained cryptographic state."  Is that a requirement that should be =
in the requirements draft?  I also didn't read about this probe in Section =
5 or 6.

** Page 7, Section 5.1.  This introductory section would benefit for furthe=
r description of what it means to request mitigate service.  The sub-sectio=
n headers "{Convey, recall, retrieve} DOTS signal" confused me with their g=
eneric names.  In contrast, the filtering behavior described under 5.2.1 us=
ed more specific names "{Install, Remove, Retrieve} filtering rules".

** Page 8, Section 5.1.1, How does the DOTS server decline a mitigation req=
uest?  With which response code?

** Page 8, Section 5.1.1, What does a 200 response code mean?  Beyond "succ=
ess", is it that the DOTS server has accepted the mitigation request and wi=
ll try to mitigate the activity?  I'd clarify the language here.

** Page 8, Section 5.1.  With the caveat that this draft didn't explicitly =
state that it's mapping against draft-ietf-dots-use-cases-00, in cross walk=
ing the two drafts, I don't see certain protocol elements described by the =
use cases.  Specifically:=20
-- Use Case Section 4.1.1, step (f): "... DOTS servers regularly transmit D=
OTS mitigation status updates"
-- Use Case Section 4.1.1, step (g): "... mitigators [DOTS clients] may opt=
ionally ... transmit DOTS mitigation efficacy updates to ... server"
-- Use Case Section 4.1.1, step (i): "... DOTS server transmit a DOTS mitig=
ation status update to the ... mitigators [DOTS clients] to indicate that t=
he DDOS attack has ceased"

Furthermore, the current use cases suggest that the DOTS server initiates o=
r sends status back to the client under various circumstances.  As I read t=
his draft, the communication appears to be client initiated.  Draft-moskowi=
tz-dots-gre-00 also stated the needed for peer-to-peer communication.

In fairness, none of this use-case behavior is currently in the requirement=
s draft against which you are mapping.

** Page 10, Section 5.2, I don't understand the title of this section, "RES=
T"?

** Page 10, Section 5.2, Is the overview of the DOTS relay behavior describ=
ed in this section also applicable to "Mitigation Service requests" too?  I=
f so, I'd recommend generalizing some of this text and putting it earlier o=
r later in the draft.

** Page 10, Section 5.2. Editorial.  This section notes that content is in =
JSON.  However, JSON examples have already been used to explain the protoco=
l since Section 5.1.  Perhaps move the introduction to the format of the HT=
TP body earlier.

** Page 12, Section 5.2.1.1, "The relative order of two rules is determined=
 by comparing their respective policy identifiers ... The rule with [a] low=
er numeric policy identifier values has higher precedent."  This guidance m=
akes sense relative to this section.  However, recall earlier in Section 5.=
1.1, "policy-id ... [is] used as an opaque identifier by the server".  If t=
he magnitude of policy-id is now being checked, the identifier isn't opaque=
.  While we're dealing with different message types, I'd recommend against =
defining an identically named field differently.

Regards,
Roman

> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Tirumaleswar
> Reddy (tireddy)
> Sent: Tuesday, February 09, 2016 11:17 PM
> To: dots@ietf.org
> Subject: [Dots] FW: New Version Notification for draft-reddy-dots-transpo=
rt-
> 02.txt
>=20
> Hi all,
>=20
> This update to the draft includes the following changes.
>=20
> * Proposes HappyEyeballs mechanism to convey DOTS signal
> * Addresses comments from the WG.
> * (D)TLS protocol profile to reduce delay to convey DOTS signal
>=20
> Comments and suggestions are welcome.
>=20
> -Tiru
>=20
> -----Original Message-----
> From: internet-drafts@ietf.org [mailto:internet-drafts@ietf.org]
> Sent: Wednesday, February 10, 2016 9:28 AM
> To: Prashanth Patil (praspati); Dan Wing (dwing); Mike Geller (mgeller);
> Robert Moskowitz; Mohamed Boucadair; Tirumaleswar Reddy (tireddy)
> Subject: New Version Notification for draft-reddy-dots-transport-02.txt
>=20
>=20
> A new version of I-D, draft-reddy-dots-transport-02.txt has been successf=
ully
> submitted by Tirumaleswar Reddy and posted to the IETF repository.
>=20
> Name:		draft-reddy-dots-transport
> Revision:	02
> Title:		Co-operative DDoS Mitigation
> Document date:	2016-02-09
> Group:		Individual Submission
> Pages:		17
> URL:            https://www.ietf.org/internet-drafts/draft-reddy-dots-tra=
nsport-
> 02.txt
> Status:         https://datatracker.ietf.org/doc/draft-reddy-dots-transpo=
rt/
> Htmlized:       https://tools.ietf.org/html/draft-reddy-dots-transport-02
> Diff:           https://www.ietf.org/rfcdiff?url2=3Ddraft-reddy-dots-tran=
sport-02
>=20
> Abstract:
>    This document discusses mechanisms that a DOTS client can use, when
>    it detects a potential Distributed Denial-of-Service (DDoS) attack,
>    to signal that the DOTS client is under an attack or request an
>    upstream DOTS server to perform inbound filtering in its ingress
>    routers for traffic that the DOTS client wishes to drop.  The DOTS
>    server can then undertake appropriate actions (including, blackhole,
>    drop, rate-limit, or add to watch list) on the suspect traffic to the
>    DOTS client, thus reducing the effectiveness of the attack.
>=20
>=20
>=20
>=20
> Please note that it may take a couple of minutes from the time of submiss=
ion
> until the htmlized version and diff are available at tools.ietf.org.
>=20
> The IETF Secretariat
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Tue Mar  8 14:15:16 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 60F0612DB7A for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 14:15:15 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.289
X-Spam-Level: 
X-Spam-Status: No, score=-4.289 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, T_KAM_HTML_FONT_INVALID=0.01] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id vrg4P-2HDMb0 for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 14:15:12 -0800 (PST)
Received: from plainfield.sei.cmu.edu (plainfield.sei.cmu.edu [192.58.107.45]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7DEF212DB75 for <dots@ietf.org>; Tue,  8 Mar 2016 14:15:12 -0800 (PST)
Received: from timber.sei.cmu.edu (timber.sei.cmu.edu [10.64.21.23]) by plainfield.sei.cmu.edu (8.14.4/8.14.4/1408) with ESMTP id u28MFBFM018748; Tue, 8 Mar 2016 17:15:11 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1457475311; bh=B0kej64s0KFmGmU483X3UYveI1IYH8BPbSwHqROmTWQ=; h=From:To:CC:Subject:Date:Message-ID:References:In-Reply-To: Content-Type:MIME-Version:Sender:Reply-To; b=McIBHHJz3Axycr0tn7pmPA1Sc57FXEKRESjgSPb0a3J+BbV/dRiLWewpYe6JJAvES Mht4xQzrjAh9DT+sHkK2mMDULT6I3KbWcnM+KzHyJd/7oh5N1cCvz7PUm2VlguoAW/ CcQtAw1pZpHG8M3y/2LdDDXXPQPusGHqkemtmBlE=
Received: from CASCADE.ad.sei.cmu.edu (cascade.ad.sei.cmu.edu [10.64.28.248]) by timber.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u28MF1Vq007540; Tue, 8 Mar 2016 17:15:02 -0500
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASCADE.ad.sei.cmu.edu ([10.64.28.248]) with mapi id 14.03.0266.001; Tue, 8 Mar 2016 17:15:08 -0500
From: "Roman D. Danyliw" <rdd@cert.org>
To: kaname nishizuka <kaname@nttv6.jp>
Thread-Topic: [Dots] Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
Thread-Index: AQHRayO+PP0prh6040anad+gNJ2tfp9QErEg
Date: Tue, 8 Mar 2016 22:15:07 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp>
In-Reply-To: <56C729D0.2080707@nttv6.jp>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: multipart/alternative; boundary="_000_359EC4B99E040048A7131E0F4E113AFCD96E1534marathon_"
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/VJKdomq7a-btK30lqu1EcjlTyJA>
Cc: "dots@ietf.org" <dots@ietf.org>
Subject: Re: [Dots] Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 08 Mar 2016 22:15:15 -0000

--_000_359EC4B99E040048A7131E0F4E113AFCD96E1534marathon_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_359EC4B99E040048A7131E0F4E113AFCD96E1534marathon_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_359EC4B99E040048A7131E0F4E113AFCD96E1534marathon_--


From nobody Tue Mar  8 22:08:18 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9921612DEE2 for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 22:08:17 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.211
X-Spam-Level: 
X-Spam-Status: No, score=-4.211 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, T_KAM_HTML_FONT_INVALID=0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9Kwhlx7wGENW for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 22:08:13 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A552D12DEDC for <dots@ietf.org>; Tue,  8 Mar 2016 22:08:11 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml701-cah.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id CKD00085; Wed, 09 Mar 2016 06:08:09 +0000 (GMT)
Received: from SZXEMA413-HUB.china.huawei.com (10.82.72.72) by lhreml701-cah.china.huawei.com (10.201.5.93) with Microsoft SMTP Server (TLS) id 14.3.235.1; Wed, 9 Mar 2016 06:08:08 +0000
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.185]) by SZXEMA413-HUB.china.huawei.com ([10.82.72.72]) with mapi id 14.03.0235.001; Wed, 9 Mar 2016 14:08:01 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: "Roman D. Danyliw" <rdd@cert.org>
Thread-Topic: Re [Dots] Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
Thread-Index: AQHRayJfDFN3pXvQy060kb1KX3e3mJ8y6xwAgBzIdICAAOKDcA==
Date: Wed, 9 Mar 2016 06:08:00 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: multipart/alternative; boundary="_000_C02846B1344F344EB4FAA6FA7AF481F12AEF923ESZXEMA502MBSchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A020206.56DFBDCA.0013, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.185, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 9549935d4be6c82a549093e81b6e4d79
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/QEPqQZ509UtKnnnWkZB3hQB5IIg>
Cc: "dots@ietf.org" <dots@ietf.org>, kaname nishizuka <kaname@nttv6.jp>
Subject: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 06:08:17 -0000

--_000_C02846B1344F344EB4FAA6FA7AF481F12AEF923ESZXEMA502MBSchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_C02846B1344F344EB4FAA6FA7AF481F12AEF923ESZXEMA502MBSchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64

PGh0bWwgeG1sbnM6dj0idXJuOnNjaGVtYXMtbWljcm9zb2Z0LWNvbTp2bWwiIHhtbG5zOm89InVy
bjpzY2hlbWFzLW1pY3Jvc29mdC1jb206b2ZmaWNlOm9mZmljZSIgeG1sbnM6dz0idXJuOnNjaGVt
YXMtbWljcm9zb2Z0LWNvbTpvZmZpY2U6d29yZCIgeG1sbnM6bT0iaHR0cDovL3NjaGVtYXMubWlj
cm9zb2Z0LmNvbS9vZmZpY2UvMjAwNC8xMi9vbW1sIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv
VFIvUkVDLWh0bWw0MCI+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIg
Y29udGVudD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxtZXRhIG5hbWU9IkdlbmVyYXRv
ciIgY29udGVudD0iTWljcm9zb2Z0IFdvcmQgMTIgKGZpbHRlcmVkIG1lZGl1bSkiPg0KPHN0eWxl
PjwhLS0NCi8qIEZvbnQgRGVmaW5pdGlvbnMgKi8NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6
5a6L5L2TOw0KCXBhbm9zZS0xOjIgMSA2IDAgMyAxIDEgMSAxIDE7fQ0KQGZvbnQtZmFjZQ0KCXtm
b250LWZhbWlseToiQ2FtYnJpYSBNYXRoIjsNCglwYW5vc2UtMToyIDQgNSAzIDUgNCA2IDMgMiA0
O30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6Q2FsaWJyaTsNCglwYW5vc2UtMToyIDE1IDUg
MiAyIDIgNCAzIDIgNDt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5OiJcQOWui+S9kyI7DQoJ
cGFub3NlLTE6MiAxIDYgMCAzIDEgMSAxIDEgMTt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5
OkNvbnNvbGFzOw0KCXBhbm9zZS0xOjIgMTEgNiA5IDIgMiA0IDMgMiA0O30NCi8qIFN0eWxlIERl
ZmluaXRpb25zICovDQpwLk1zb05vcm1hbCwgbGkuTXNvTm9ybWFsLCBkaXYuTXNvTm9ybWFsDQoJ
e21hcmdpbjowY207DQoJbWFyZ2luLWJvdHRvbTouMDAwMXB0Ow0KCWZvbnQtc2l6ZToxMi4wcHQ7
DQoJZm9udC1mYW1pbHk6IlRpbWVzIE5ldyBSb21hbiIsInNlcmlmIjsNCgljb2xvcjpibGFjazt9
DQphOmxpbmssIHNwYW4uTXNvSHlwZXJsaW5rDQoJe21zby1zdHlsZS1wcmlvcml0eTo5OTsNCglj
b2xvcjpibHVlOw0KCXRleHQtZGVjb3JhdGlvbjp1bmRlcmxpbmU7fQ0KYTp2aXNpdGVkLCBzcGFu
Lk1zb0h5cGVybGlua0ZvbGxvd2VkDQoJe21zby1zdHlsZS1wcmlvcml0eTo5OTsNCgljb2xvcjpw
dXJwbGU7DQoJdGV4dC1kZWNvcmF0aW9uOnVuZGVybGluZTt9DQpwcmUNCgl7bXNvLXN0eWxlLXBy
aW9yaXR5Ojk5Ow0KCW1zby1zdHlsZS1saW5rOiJIVE1MIOmihOiuvuagvOW8jyBDaGFyIjsNCglt
YXJnaW46MGNtOw0KCW1hcmdpbi1ib3R0b206LjAwMDFwdDsNCglmb250LXNpemU6MTAuMHB0Ow0K
CWZvbnQtZmFtaWx5OiJDb3VyaWVyIE5ldyI7DQoJY29sb3I6YmxhY2s7fQ0KcC5Nc29BY2V0YXRl
LCBsaS5Nc29BY2V0YXRlLCBkaXYuTXNvQWNldGF0ZQ0KCXttc28tc3R5bGUtcHJpb3JpdHk6OTk7
DQoJbXNvLXN0eWxlLWxpbms6IuaJueazqOahhuaWh+acrCBDaGFyIjsNCgltYXJnaW46MGNtOw0K
CW1hcmdpbi1ib3R0b206LjAwMDFwdDsNCglmb250LXNpemU6OS4wcHQ7DQoJZm9udC1mYW1pbHk6
IlRpbWVzIE5ldyBSb21hbiIsInNlcmlmIjsNCgljb2xvcjpibGFjazt9DQpzcGFuLkhUTUxDaGFy
DQoJe21zby1zdHlsZS1uYW1lOiJIVE1MIOmihOiuvuagvOW8jyBDaGFyIjsNCgltc28tc3R5bGUt
cHJpb3JpdHk6OTk7DQoJbXNvLXN0eWxlLWxpbms6IkhUTUwg6aKE6K6+5qC85byPIjsNCglmb250
LWZhbWlseToiQ291cmllciBOZXciOw0KCWNvbG9yOmJsYWNrO30NCnAuSFRNTFByZWZvcm1hdHRl
ZCwgbGkuSFRNTFByZWZvcm1hdHRlZCwgZGl2LkhUTUxQcmVmb3JtYXR0ZWQNCgl7bXNvLXN0eWxl
LW5hbWU6IkhUTUwgUHJlZm9ybWF0dGVkIjsNCgltc28tc3R5bGUtbGluazoiSFRNTCBQcmVmb3Jt
YXR0ZWQgQ2hhciI7DQoJbWFyZ2luOjBjbTsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7DQoJZm9u
dC1zaXplOjEyLjBwdDsNCglmb250LWZhbWlseToiVGltZXMgTmV3IFJvbWFuIiwic2VyaWYiOw0K
CWNvbG9yOmJsYWNrO30NCnNwYW4uSFRNTFByZWZvcm1hdHRlZENoYXINCgl7bXNvLXN0eWxlLW5h
bWU6IkhUTUwgUHJlZm9ybWF0dGVkIENoYXIiOw0KCW1zby1zdHlsZS1wcmlvcml0eTo5OTsNCglt
c28tc3R5bGUtbGluazoiSFRNTCBQcmVmb3JtYXR0ZWQiOw0KCWZvbnQtZmFtaWx5OkNvbnNvbGFz
Ow0KCWNvbG9yOmJsYWNrO30NCnNwYW4uRW1haWxTdHlsZTIxDQoJe21zby1zdHlsZS10eXBlOnBl
cnNvbmFsOw0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIiwic2Fucy1zZXJpZiI7DQoJY29sb3I6IzFG
NDk3RDt9DQpzcGFuLkNoYXINCgl7bXNvLXN0eWxlLW5hbWU6IuaJueazqOahhuaWh+acrCBDaGFy
IjsNCgltc28tc3R5bGUtcHJpb3JpdHk6OTk7DQoJbXNvLXN0eWxlLWxpbms65om55rOo5qGG5paH
5pysOw0KCWZvbnQtZmFtaWx5OuWui+S9kzsNCgljb2xvcjpibGFjazt9DQpzcGFuLkVtYWlsU3R5
bGUyNA0KCXttc28tc3R5bGUtdHlwZTpwZXJzb25hbC1yZXBseTsNCglmb250LWZhbWlseToiQ2Fs
aWJyaSIsInNhbnMtc2VyaWYiOw0KCWNvbG9yOiMxRjQ5N0Q7fQ0KLk1zb0NocERlZmF1bHQNCgl7
bXNvLXN0eWxlLXR5cGU6ZXhwb3J0LW9ubHk7DQoJZm9udC1zaXplOjEwLjBwdDt9DQpAcGFnZSBX
b3JkU2VjdGlvbjENCgl7c2l6ZTo2MTIuMHB0IDc5Mi4wcHQ7DQoJbWFyZ2luOjcyLjBwdCA3Mi4w
cHQgNzIuMHB0IDcyLjBwdDt9DQpkaXYuV29yZFNlY3Rpb24xDQoJe3BhZ2U6V29yZFNlY3Rpb24x
O30NCi0tPjwvc3R5bGU+PCEtLVtpZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWRlZmF1bHRz
IHY6ZXh0PSJlZGl0IiBzcGlkbWF4PSIxMDI2IiAvPg0KPC94bWw+PCFbZW5kaWZdLS0+PCEtLVtp
ZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWxheW91dCB2OmV4dD0iZWRpdCI+DQo8bzppZG1h
cCB2OmV4dD0iZWRpdCIgZGF0YT0iMSIgLz4NCjwvbzpzaGFwZWxheW91dD48L3htbD48IVtlbmRp
Zl0tLT4NCjwvaGVhZD4NCjxib2R5IGJnY29sb3I9IndoaXRlIiBsYW5nPSJaSC1DTiIgbGluaz0i
Ymx1ZSIgdmxpbms9InB1cnBsZSI+DQo8ZGl2IGNsYXNzPSJXb3JkU2VjdGlvbjEiPg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0
O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztj
b2xvcjojMUY0OTdEIj5IaSBSb21hbiw8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9u
dC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9y
OiMxRjQ5N0QiPlRoYW5rcyBmb3IgeW91ciBjb21tZW50cywgcGxlYXNlIHNlZSBteSByZXBseSBp
bmxpbmU6PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0O2ZvbnQtZmFtaWx5OiZxdW90O0Nh
bGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj48bzpwPiZu
YnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZx
dW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPkIuUi48bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVv
dDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPkZyYW5rPG86cD48L286cD48L3NwYW4+
PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTAuNXB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1z
ZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8
ZGl2Pg0KPGRpdiBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLXRvcDpzb2xpZCAjQjVDNERGIDEu
MHB0O3BhZGRpbmc6My4wcHQgMGNtIDBjbSAwY20iPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PGI+
PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9udC1mYW1pbHk65a6L5L2TO2NvbG9yOndp
bmRvd3RleHQiPuWPkeS7tuS6ujxzcGFuIGxhbmc9IkVOLVVTIj46PC9zcGFuPjwvc3Bhbj48L2I+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OuWu
i+S9kztjb2xvcjp3aW5kb3d0ZXh0Ij4gRG90cyBbbWFpbHRvOmRvdHMtYm91bmNlc0BpZXRmLm9y
Z10NCjwvc3Bhbj48Yj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtmb250LWZhbWlseTrl
rovkvZM7Y29sb3I6d2luZG93dGV4dCI+5Luj6KGoIDwvc3Bhbj4NCjwvYj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9udC1mYW1pbHk65a6L5L2TO2NvbG9yOndp
bmRvd3RleHQiPlJvbWFuIEQuIERhbnlsaXc8YnI+DQo8L3NwYW4+PGI+PHNwYW4gc3R5bGU9ImZv
bnQtc2l6ZToxMC4wcHQ7Zm9udC1mYW1pbHk65a6L5L2TO2NvbG9yOndpbmRvd3RleHQiPuWPkemA
geaXtumXtDxzcGFuIGxhbmc9IkVOLVVTIj46PC9zcGFuPjwvc3Bhbj48L2I+PHNwYW4gbGFuZz0i
RU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OuWui+S9kztjb2xvcjp3
aW5kb3d0ZXh0Ij4gMjAxNjwvc3Bhbj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtmb250
LWZhbWlseTrlrovkvZM7Y29sb3I6d2luZG93dGV4dCI+5bm0PHNwYW4gbGFuZz0iRU4tVVMiPjM8
L3NwYW4+5pyIPHNwYW4gbGFuZz0iRU4tVVMiPjk8L3NwYW4+5pelPHNwYW4gbGFuZz0iRU4tVVMi
Pg0KIDY6MTU8YnI+DQo8L3NwYW4+PGI+5pS25Lu25Lq6PHNwYW4gbGFuZz0iRU4tVVMiPjo8L3Nw
YW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIj4ga2FuYW1lIG5pc2hpenVrYTxicj4NCjwvc3Bhbj48
Yj7mioTpgIE8c3BhbiBsYW5nPSJFTi1VUyI+Ojwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMi
PiBkb3RzQGlldGYub3JnPGJyPg0KPC9zcGFuPjxiPuS4u+mimDxzcGFuIGxhbmc9IkVOLVVTIj46
PC9zcGFuPjwvYj48c3BhbiBsYW5nPSJFTi1VUyI+IFJlOiBbRG90c10gRndkOiBOZXcgVmVyc2lv
biBOb3RpZmljYXRpb24gZm9yIGRyYWZ0LW5pc2hpenVrYS1kb3RzLWludGVyLWRvbWFpbi1tZWNo
YW5pc20tMDAudHh0PG86cD48L286cD48L3NwYW4+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9kaXY+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1
b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj5IZWxsbyBLYW5hbWUhPG86cD48L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1
b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bh
bj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5z
LXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPihDaGFpciBoYXQgb2ZmIC4uLik8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVv
dDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPlRoYW5rcyBmb3IgeW91ciBkcmFmdC4m
bmJzcDsgQSBmZXcgY2xhcmlmeWluZyBjb21tZW50czo8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
MS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1
b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtm
b250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29s
b3I6IzFGNDk3RCI+KiogQXJlIFNlY3Rpb25zIDMuMSAoRGlzdHJpYnV0ZWQgQXJjaGl0ZWN0dXJl
KSBhbmQgMy4yIChDZW50cmFsaXplZCBBcmNoaXRlY3R1cmUpIHByZXNlbnRpbmcgbmV3IHVzZSBj
YXNlcyBub3QgY3VycmVudGx5IGNhcHR1cmVkIGluIGRyYWZ0LWlldGYtZG90cy11c2UtY2FzZXMt
MDA/PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGli
cmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj5bRnJhbmtdOiBZ
ZXMsIGN1cnJlbnQgdXNlIGNhc2VzIG1haW5seSBjb25jZXJuIG9uIHRoZSBkaXN0cmlidXRlZCBh
cmNoaXRlY3R1cmUuIFdlIHRoaW5rIHRoZSBjZW50cmFsaXplZCBhcmNoaXRlY3R1cmUgaXMgYSBu
ZXcgb3B0aW9uIGZvciBjb25zaWRlcmF0aW9uLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBw
dDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7
Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQt
ZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjoj
MUY0OTdEIj4qKiBJcyB0aGUgcHJvdG9jb2wgZGVzY3JpYmVkIGluIFNlY3Rpb24gNCBpbnRlbmRl
ZCB0byBiZSBhIHNvbHV0aW9uIGZvciBqdXN0IHRoZSBhcmNoaXRlY3R1cmUgZGVzY3JpYmVkIGlu
IFNlY3Rpb24gMywgb3IgZ2VuZXJhbGx5IGFwcGxpY2FibGUgdG8NCiBhbGwgRE9UUyB1c2UgY2Fz
ZXMvcmVxdWlyZW1lbnRzPyA8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1p
bHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5
N0QiPltGcmFua106IEdvb2QgcXVlc3Rpb24uIEF0IHRoZSBiZWdpbm5pbmcsIHdlIHByb3Bvc2Ug
dGhlIHByb3RvY29sIG1haW5seSBmb3IgYWNoaWV2aW5nIHRoZSBpbnRlci1kb21haW4gY29vcmRp
bmF0aW9uIGZvciBkZG9zIHByb3RlY3Rpb24uIEJ1dCBpbg0KIGdlbmVyYWwsIHdlIHRoaW5rIHRo
aXMgcHJvdG9jb2wgY2FuIGFsc28gYmUgdXNlZCBmb3Igb3RoZXIgRE9UUyB1c2UgY2FzZXMuIEFu
ZCB3ZSBiZWxpZXZlIHRoZXJlIHNob3VsZCBiZSBvbmx5IG9uZSBET1RTIHByb3RvY29sIGZpbmFs
bHkuIFNvLCBvdXIgY29udHJpYnV0aW9uIHNob3VsZCBiZSBwYXJ0IG9mIGl0LjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90
O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+
PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1z
ZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj4qKiBQYWdlIDMg4oCTIDUsIFNlY3Rpb24gMiwmbmJz
cDsgSW4gbGF5aW5nIG91dCB0aGVzZSBwcm9ibGVtcywgd2hhdCBuZXcgcmVxdWlyZW1lbnRzIGZv
ciBkcmFmdC1pZXRmLWRvdHMtcmVxdWlyZW1lbnRzLTAwIGFyZSBzdWdnZXN0ZWQ/Jm5ic3A7IERv
IHlvdSBzZWUgdGhpcw0KIHByb2JsZW1zIGFzIG9ubHkgYXBwbGljYWJsZSB0byB0aGUgdXNlIGNh
c2VzL2FyY2hpdGVjdHVyZXMgZGVzY3JpYmVkIGluIFNlY3Rpb24gMz88bzpwPjwvbzpwPjwvc3Bh
bj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5z
LXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPltGcmFua106IEdvb2QgcXVlc3Rpb24uIEluIHRo
aXMgcGFydCwgd2UgdHJ5IHRvIGxpc3QgYWxsIHRoZSBwcm9ibGVtcyByZWxhdGVkIHdpdGggdGhl
IGRkb3MgcHJvdGVjdGlvbiBjb29yZGluYXRpb24uIFNvbWUgb2YgdGhlbSBhcmUgZ2VuZXJhbCAo
aS5lLiwNCiBCb290c3RyYXBwaW5nLCBjb29yZGluYXRpb24sIHByb3Zpc2lvbiwgZXRjKSwgc29t
ZSBhcmUgbW9yZSBzcGVjaWZpYyB3aXRoIGludGVyLWRvbWFpbiBjb25kaXRpb24gKGkuZS4sIG5l
YXIgc291cmNlIHByb3RlY3Rpb24sIGJpbGxpbmcsIGV0YykuIFNvLCB0aGVzZSBwcm9ibGVtcyBh
cmUgbm90IG9ubHkgYXBwbGljYWJsZSBmb3IgU2VjdGlvbiAzIGFuZCBtb3JlIGJyb2FkIHRoYW4g
aXQuIElmIG5lY2Vzc2FyeSwgaXQgc2hvdWxkIGJlIHN5bmNocm9uaXplZA0KIHdpdGggdGhlIERP
VFMgdXNlIGNhc2VzL3JlcXVpcmVtZW50cyBkcmFmdHMuPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7
LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+PG86cD48L286cD48L3NwYW4+
PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1z
ZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
MS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1
b3Q7O2NvbG9yOiMxRjQ5N0QiPioqIFBhZ2UgNiwgU2VjdGlvbiAzLCDigJxtaXRpZ2F0b3LigJ0g
ZGVmaW5pdGlvbi4mbmJzcDsgVGhlIHRleHQgYXBwZWFycyB0byByZWRlZmluZSB0aGUgdGVybSDi
gJxtaXRpZ2F0b3LigJ0gdGhhdCB3YXMgcHJldmlvdXNseSBkZWZpbmVkIGluIFNlY3Rpb24gMSBv
ZiBkcmFmdC1pZXRmLWRvdHMtcmVxdWlyZW1lbnRzLTAxLiZuYnNwOw0KIENhbiB5b3UgcGxlYXNl
IGV4cGFuZCB1cG9uIHRoZSDigJxyZXBvcnRpbmcgcmVzdWx0c+KAnSBjYXBhYmlsaXRpZXMgdGhh
dCB3YXMgYWRkZWQgdG8gdGhlIHRlcm0uJm5ic3A7IElzIHRoaXMgZHJhZnTigJlzIG1pdGlnYXRv
ciB0ZXJtIHJlZmVycmluZyB0byB0aGUgc2FtZSBuZXR3b3JrIGVsZW1lbnQgYXMgdGhlIHJlcXVp
cmVtZW50cyBkb2N1bWVudD88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1p
bHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5
N0QiPltGcmFua106IFllcywgaXQgc2hvdWxkIGJlIHRoZSBzYW1lIHRlcm0uIFdlIHdpbGwgcmVm
ZXJlbmNlIHRoZSB0ZXJtIGRlZmluaXRpb24gaW4gdGhlIHJlcXVpcmVtZW50cyBkcmFmdHMuPG86
cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVv
dDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj48bzpwPiZuYnNwOzwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVv
dDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPioqIFBhZ2UgNiwgU2VjdGlvbiAzLCDi
gJxmbG93IGFuYWx5emVy4oCdIGRlZmluaXRpb24uJm5ic3A7IFRoaXMgdGVybSBpcyBkZWZpbmVk
IGFzIHBhcnQgb2YgZWNvc3lzdGVtLCBidXQgaXQgaXMgbm90IHVzZWQgYWdhaW4gaW4gdGhlIGRv
Y3VtZW50LiZuYnNwOyBJcyBpdA0KIG5lZWRlZD88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41
cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7
O2NvbG9yOiMxRjQ5N0QiPltGcmFua106IEkgdGhpbmsgaXTigJlzIG5vdCB5ZXQgZGVjaWRlZCB3
aGV0aGVyIERPVFMgc2hvdWxkIGNvdmVyIHRoZSB3b3JrIHJlbGF0ZWQgdG8gdGhlIGludGVyZmFj
ZS9wcm90b2NvbCBvZiBmbG93IGFuYWx5emVyLiBCdXQgaW4gcmVhbGl0eSwgaXQNCiBpcyB3aWRl
bHkgdXNlZCBmb3IgdGhlIGRkb3MgYXR0YWNrIGRldGVjdGlvbi48bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQt
c2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNl
cmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEx
LjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVv
dDs7Y29sb3I6IzFGNDk3RCI+KiogUGFnZSA2IOKAkyA4LCBTZWN0aW9uIDMuMSwmbmJzcDsgSW4g
dGhlIGRpc3RyaWJ1dGVkIGFyY2hpdGVjdHVyZSwgY2FuIHlvdSBjbGFyaWZ5IHdoeSB0aGUgRE9U
UyBzZXJ2ZXIgYW5kIERPVFMgY2xpZW50IG5lZWQgdG8gYmUgY291cGxlZCBpbiBhIGNvbnRyb2xs
ZXI/Jm5ic3A7DQogSXMgdGhlIGNvbnRyb2xsZXIgYSBuZXcgcGFydCBvZiB0aGUgRE9UUyBhcmNo
aXRlY3R1cmUgdGhhdCBuZWVkcyB0byBhY2NvdW50ZWQgZm9yIGluIHRoZSBwcm90b2NvbD8mbmJz
cDsgSXMgdGhlIGludHJvZHVjdGlvbiBvZiB0aGUgdGVybSDigJxjb250cm9sbGVy4oCdIHRvIGdl
dCBhcm91bmQgdGhlIGZhY3QgdGhhdCB0aGUgY3VycmVudCBkZWZpbml0aW9uIG9mIGEgRE9UUyBz
ZXJ2ZXIgaXMg4oCcbmV0d29yayBlbGVtZW50IOKApiBbdGhhdCBjb21tdW5pY2F0ZXNdIHRoZQ0K
IERPVFMgY2xpZW504oCZcyByZXF1ZXN0IHRvIGEgbWl0aWdhdG9y4oCdLiZuYnNwOyBFZmZlY3Rp
dmVseSwgY2xpZW50cyBzZW5kIHJlcXVlc3RzIHRvIHNlcnZlcnMvcHJveGllcy4mbmJzcDsgU2Vy
dmVycyBvbmx5IHNlbmQgcmVxdWVzdHMgdG8gbWl0aWdhdG9yczsgbm90IG90aGVyIHNlcnZlcnM/
PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0i
RU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkm
cXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj5bRnJhbmtdOiBGcm9t
IG91ciB2aWV3cG9pbnQsIOKAnDxpPlRoZSBJU1AgY29udHJvbGxlciBzaG91bGQgc3VwcG9ydCB0
aGUgZnVuY3Rpb25zIG9mIERPVFMgc2VydmVyIGFuZCBET1RTIGNsaWVudCBhdCB0aGUgc2FtZSB0
aW1lIGluIG9yZGVyIHRvIHBhcnRpY2lwYXRlDQogaW4gdGhlIHN5c3RlbSBvZiBpbnRlci1kb21h
aW4gRERvUyBwcm90ZWN0aW9uIHNlcnZpY2UuJm5ic3A7IEluIG90aGVyIHdvcmRzLCBhcyB0aGUg
cmVwcmVzZW50YXRpdmUgZm9yIGFuIElTUCdzIEREb1MgcHJvdGVjdGl2ZSBzZXJ2aWNlLCB0aGUg
SVNQIGNvbnRyb2xsZXIgbWFuYWdlcyBhbmQgcHJvdmlkZXMgRERvUyBtaXRpZ2F0aW9uIHNlcnZp
Y2UgdG8gaXRzIGN1c3RvbWVyIGluIG9uZSBoYW5kLCBidXQgbWF5IHJlcXVpcmUgaGVscHMgZnJv
bSBvdGhlcg0KIElTUHMgdW5kZXIgc29tZSBzaXR1YXRpb24gZXNwZWNpYWxseSB3aGVuIHRoZSBh
dHRhY2sgdm9sdW1lIGV4Y2VlZHMgaXRzIGNhcGFjaXR5IG9yIHRoZSBhdHRhY2sgaXMgZnJvbSBv
dGhlciBJU1BzLjwvaT4g4oCdLCBlc3BlY2lhbGx5IGZvciB0aGUgaW50ZXItZG9tYWluIGRkb3Mg
cHJvdGVjdGlvbiBzY2VuYXJpby4NCjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250
LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6
IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5
OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdE
Ij4qKiBQYWdlIDksIFNlY3Rpb24gMy4yLCDigJxFYWNoIElTUCBjb250cm9sbGVyIG9ubHkgY29t
bXVuaWNhdGVzIHdpdGggW3RoZSBvcmNoZXN0cmF0b3JdIGZvciB0aGUgZ29hbCBvZiByZWdpc3Rl
cmluZywgY29vcmRpbmF0aW5nLCByZXF1ZXN0aW5nIGFuZA0KIHJlcG9ydGluZ+KAnS4mbmJzcDsg
QXJlIHRoZXJlIGFueSBvdGhlciBhY3Rpdml0aWVzIHRoYXQgdGhlIERPVFMgY2xpZW50IG1pZ2h0
IGRvIGJleW9uZCB0aG9zZT88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1p
bHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5
N0QiPltGcmFua106IFlvdSBhcmUgcmlnaHQuIFRoaXMgc3RhdGVtZW50IGlzIHRvbyByZXN0cmlj
dGl2ZS4gVGhlIGFjdGl2aXRpZXMgbGlzdCBoZXJlIGlzIG5vdCBleGhhdXN0ZWQsIHRoZXJlIHNo
b3VsZCBiZSBzb21lIG90aGVyIGFjdGl2aXRpZXMgaW4NCiB0aGUgZnV0dXJlLjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90
O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+
PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1z
ZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj4qKiBQYWdlIDksJm5ic3A7IFNlY3Rpb24gMy4yLCZu
YnNwOyBXaG8gd291bGQgYmUgdGhlIGVudmlzaW9uZWQgb3BlcmF0b3Igb2YgYW4gb3JjaGVzdHJh
dG9yPzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtmb250LWZhbWlseTomcXVvdDtDYWxp
YnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+W0ZyYW5rXTog
c29tZSB0cnVzdHdvcnRoeSB0aGlyZC1wYXJ0eSBvcGVyYXRvciBvciBvcmdhbml6YXRpb24sIG9y
IG90aGVycy48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7
Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+
Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJp
JnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+KiogUGFnZSA5LCBT
ZWN0aW9uIDMuMiwg4oCcSW50ZXItZG9tYWluIGNvb3JkaW5hdGlvbiByZXF1ZXN0IG1lc3NhZ2Vb
c13igJ0gYXJlIHJlZmVyZW5jZWQuJm5ic3A7IElzIHRoYXQgRE9UUz8mbmJzcDsgSSBjb3VsZG7i
gJl0IGZpbmQgdGhvc2UgbWVzc2FnZXMgZGVzY3JpYmVkDQogaW4gU2VjdGlvbiA0IG9mIHRoZSBk
cmFmdC48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2Fs
aWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPltGcmFua106
IGl0IHNob3VsZCBiZSB0aGUgbWl0aWdhdGlvbiByZXF1ZXN0IG1lc3NhZ2UgaW4gU2VjdGlvbiA0
LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJp
JnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8
L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMi
IHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDss
JnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj4qKiBQYWdlIDEwLCBTZWN0aW9u
IDQsJm5ic3A7IEVkaXRvcmlhbC4mbmJzcDsgVGhlIHNlY3Rpb24gdGl0bGUgaXMg4oCcSW50ZXIt
ZG9tYWluIERPVFMgUHJvdG9jb2zigJ0uJm5ic3A7IEp1c3QgY2hlY2tpbmcsIGlzIHRoZXJlIGEg
bWlzc2luZyDigJxpbnRyYS1kb21haW4gcHJvdG9jb2zigJ0NCiBhc3BlY3Q/Jm5ic3A7IEnigJlt
IGFza2luZyBiZWNhdXNlIERPVFMgaXMgY2hhcnRlcmVkIHRvIGJlIGludGVyLWRvbWFpbi48bzpw
PjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90
OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPltGcmFua106IG1heWJlIGFu
ZCBub3Qgc3VyZSByaWdodCBub3cuIEl0IG5lZWRzIG1vcmUgY29uc2lkZXJhdGlvbiBhbmQgZGlz
Y3Vzc2lvbi48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7
Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+
Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJp
JnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+KiogUGFnZSAxMSwg
U2VjdGlvbiA0LCZuYnNwOyBFZGl0b3JpYWwuJm5ic3A7IFRoZSB1c2Ugb2YgdGhlIHRlcm0g4oCc
c2lnbmFsaW5nIHN0YWdl4oCdIHdhcyBjb25mdXNpbmcgZm9yIG1lIGJlY2F1c2UgRE9UUyBoYXMg
YSBzaWduYWwgY2hhbm5lbCBhbmQgYnVsayBjaGFubmVsLA0KIGJvdGggb2Ygd2hpY2ggbGlrZWx5
IGFwcGx5IGhlcmUuJm5ic3A7IEnigJlkIHJlY29tbWVuZCB1c2luZyBhIGRpZmZlcmVudCB0ZXJt
IGZvciB0aGlzIHN0YWdlLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3Jt
YWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtmb250LWZhbWls
eTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3
RCI+W0ZyYW5rXTogQWdyZWUuIFRoYW5rcyBmb3IgdGhlIHJlbWluZCBhbmQgd2Ugd2lsbCBiZSBj
YXJlZnVsIG9mIHRoaXMgcG9pbnQgYW5kIGNvcnJlY3QgaXQgaW4gbmV4dCB2ZXJzaW9uLjxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7
LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48
L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7
c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj4qKiBQYWdlIDEyLCBTZWN0aW9uIDQuMS4x
IChidXQgYWxzbyBhcHBsaWNhYmxlIHRvIG90aGVyIHNlY3Rpb25zKSwgSG93IGlzIHJlamVjdGVk
L2ZhaWxlZC9pbnZhbGlkIHJlcXVlc3Qgc2lnbmFsZWQgYnkgdGhlIERPVFMgc2VydmVyPzxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7
LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+W0ZyYW5rXTogaW4gdGhpcyB2
ZXJzaW9uLCB3ZSBoYXZlbuKAmXQgc3BlY2lmeSBhbGwgdGhlIG1lc3NhZ2UgZGV0YWlscy4gV2ls
bCBjb21wbGV0ZSB0aGVtIGluIHRoZSBmdXR1cmUgd29yay48bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6
ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlm
JnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBw
dDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7
Y29sb3I6IzFGNDk3RCI+KiogUGFnZSAxMiwgU2VjdGlvbiA0LjEuMSAoYnV0IGFsc28gYXBwbGlj
YWJsZSB0byBvdGhlciBzZWN0aW9ucyksIFdoYXQgSFRUUCByZXNwb25zZSBjb2RlcyBhcmUgdXNl
ZCBmb3IgdGhlIHZhcmlvdXMgcmVzcG9uc2VzPzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVw
dDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7
Y29sb3I6IzFGNDk3RCI+W0ZyYW5rXTogd2lsbCBhZGQgdGhlc2UgY29udGVudHMgaW4gdGhlIGZ1
dHVyZSB3b3JrLCB0aGFua3MhPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFt
aWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0
OTdEIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1
b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPlJv
bWFuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGli
cmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj48bzpwPiZuYnNw
OzwvbzpwPjwvc3Bhbj48L3A+DQo8ZGl2IHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItbGVmdDpz
b2xpZCBibHVlIDEuNXB0O3BhZGRpbmc6MGNtIDBjbSAwY20gNC4wcHQiPg0KPGRpdj4NCjxkaXYg
c3R5bGU9ImJvcmRlcjpub25lO2JvcmRlci10b3A6c29saWQgI0UxRTFFMSAxLjBwdDtwYWRkaW5n
OjMuMHB0IDBjbSAwY20gMGNtIj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJp
JnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6d2luZG93dGV4dCI+RnJvbTo8L3Nw
YW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZh
bWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6d2lu
ZG93dGV4dCI+IERvdHMgWzxhIGhyZWY9Im1haWx0bzpkb3RzLWJvdW5jZXNAaWV0Zi5vcmciPm1h
aWx0bzpkb3RzLWJvdW5jZXNAaWV0Zi5vcmc8L2E+XQ0KPGI+T24gQmVoYWxmIE9mIDwvYj5rYW5h
bWUgbmlzaGl6dWthPGJyPg0KPGI+U2VudDo8L2I+IEZyaWRheSwgRmVicnVhcnkgMTksIDIwMTYg
OTo0MiBBTTxicj4NCjxiPlRvOjwvYj4gPGEgaHJlZj0ibWFpbHRvOmRvdHNAaWV0Zi5vcmciPmRv
dHNAaWV0Zi5vcmc8L2E+PGJyPg0KPGI+U3ViamVjdDo8L2I+IFtEb3RzXSBGd2Q6IE5ldyBWZXJz
aW9uIE5vdGlmaWNhdGlvbiBmb3IgZHJhZnQtbmlzaGl6dWthLWRvdHMtaW50ZXItZG9tYWluLW1l
Y2hhbmlzbS0wMC50eHQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjwvZGl2Pg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIj5IaSBhbGws
PGJyPg0KPGJyPg0KV2Ugc3VibWl0dGVkIGEgbmV3IGRyYWZ0IHJlZ2FyZGluZyB0byBhIGNvb3Bl
cmF0aXZlIEREb1MgcHJvdGVjdGlvbi48YnI+DQo8YnI+DQpTdW1tYXJ5IG9mIHRoZSBkcmFmdDo8
YnI+DQombmJzcDsmbmJzcDsgQXMgRERvUyBhdHRhY2sgZXZvbHZlcyByYXBpZGx5IGluIHRoZSBh
c3BlY3Qgb2Ygdm9sdW1lIGFuZDxicj4NCiZuYnNwOyZuYnNwOyBzb3BoaXN0aWNhdGlvbiwgY29v
cGVyYXRpb24gYW1vbmcgb3BlcmF0b3JzIGZvciBzaGFyaW5nIHRoZSBjYXBhY2l0eTxicj4NCiZu
YnNwOyZuYnNwOyBvZiB0aGUgcHJvdGVjdGlvbiBzeXN0ZW0gdG8gY29wZSB3aXRoIGl0IGJlY29t
ZXMgdmVyeSBuZWNlc3NhcnkuPGJyPg0KJm5ic3A7Jm5ic3A7IFRoaXMgZG9jdW1lbnQgZGVzY3Jp
YmVzIHNvbWUgcG9zc2libGUgc29sdXRpb25zIHRvIHRoZSBjb29wZXJhdGl2ZTxicj4NCiZuYnNw
OyZuYnNwOyBERG9TIHByb3RlY3Rpb24gcHJvYmxlbXMuPGJyPg0KJm5ic3A7Jm5ic3A7IFRoZSBp
bnRlci1kb21haW4gcHJvdG9jb2wgKG9yIHNpZ25hbGluZyBtZWNoYW5pc20pIGZvciB0aGUgZ29h
bCBvZiA8YnI+DQombmJzcDsmbmJzcDsgRERvUyBwcm90ZWN0aW9uIGNvb3JkaW5hdGlvbiBpcyB0
aGUgbWFpbiBmb2N1cyBvZiB0aGlzIGRvY3VtZW50LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxk
aXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+PGJyPg0KV2UncmUg
YWxsIGhhcHB5IHRvIGhhdmUgZGlzY3Vzc2lvbnMuIEFueSBjb21tZW50cyBhbmQgc3VnZ2VzdGlv
bnMgYXJlIHdlbGNvbWUuPGJyPg0KPGJyPg0KdGhhbmtzIGluIGFkdmFuY2UsPGJyPg0Ka2FuYW1l
PGJyPg0KPGJyPg0KPGJyPg0KLS0tLS0tLS0gRm9yd2FyZGVkIE1lc3NhZ2UgLS0tLS0tLS0gPG86
cD48L286cD48L3NwYW4+PC9wPg0KPHRhYmxlIGNsYXNzPSJNc29Ob3JtYWxUYWJsZSIgYm9yZGVy
PSIwIiBjZWxsc3BhY2luZz0iMCIgY2VsbHBhZGRpbmc9IjAiPg0KPHRib2R5Pg0KPHRyPg0KPHRk
IG5vd3JhcD0iIiB2YWxpZ249InRvcCIgc3R5bGU9InBhZGRpbmc6MGNtIDBjbSAwY20gMGNtIj4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJyaWdodCIgc3R5bGU9InRleHQtYWxpZ246cmln
aHQiPjxiPjxzcGFuIGxhbmc9IkVOLVVTIj5TdWJqZWN0Og0KPG86cD48L286cD48L3NwYW4+PC9i
PjwvcD4NCjwvdGQ+DQo8dGQgc3R5bGU9InBhZGRpbmc6MGNtIDBjbSAwY20gMGNtIj4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIj5OZXcgVmVyc2lvbiBOb3RpZmljYXRp
b24gZm9yIGRyYWZ0LW5pc2hpenVrYS1kb3RzLWludGVyLWRvbWFpbi1tZWNoYW5pc20tMDAudHh0
PG86cD48L286cD48L3NwYW4+PC9wPg0KPC90ZD4NCjwvdHI+DQo8dHI+DQo8dGQgbm93cmFwPSIi
IHZhbGlnbj0idG9wIiBzdHlsZT0icGFkZGluZzowY20gMGNtIDBjbSAwY20iPg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCIgYWxpZ249InJpZ2h0IiBzdHlsZT0idGV4dC1hbGlnbjpyaWdodCI+PGI+PHNw
YW4gbGFuZz0iRU4tVVMiPkRhdGU6DQo8bzpwPjwvbzpwPjwvc3Bhbj48L2I+PC9wPg0KPC90ZD4N
Cjx0ZCBzdHlsZT0icGFkZGluZzowY20gMGNtIDBjbSAwY20iPg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+PHNwYW4gbGFuZz0iRU4tVVMiPkZyaSwgMTkgRmViIDIwMTYgMDY6MzI6MTMgLTA4MDA8bzpw
PjwvbzpwPjwvc3Bhbj48L3A+DQo8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZCBub3dyYXA9IiIgdmFs
aWduPSJ0b3AiIHN0eWxlPSJwYWRkaW5nOjBjbSAwY20gMGNtIDBjbSI+DQo8cCBjbGFzcz0iTXNv
Tm9ybWFsIiBhbGlnbj0icmlnaHQiIHN0eWxlPSJ0ZXh0LWFsaWduOnJpZ2h0Ij48Yj48c3BhbiBs
YW5nPSJFTi1VUyI+RnJvbToNCjxvOnA+PC9vOnA+PC9zcGFuPjwvYj48L3A+DQo8L3RkPg0KPHRk
IHN0eWxlPSJwYWRkaW5nOjBjbSAwY20gMGNtIDBjbSI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
c3BhbiBsYW5nPSJFTi1VUyI+PGEgaHJlZj0ibWFpbHRvOmludGVybmV0LWRyYWZ0c0BpZXRmLm9y
ZyI+aW50ZXJuZXQtZHJhZnRzQGlldGYub3JnPC9hPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwv
dGQ+DQo8L3RyPg0KPHRyPg0KPHRkIG5vd3JhcD0iIiB2YWxpZ249InRvcCIgc3R5bGU9InBhZGRp
bmc6MGNtIDBjbSAwY20gMGNtIj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJyaWdodCIg
c3R5bGU9InRleHQtYWxpZ246cmlnaHQiPjxiPjxzcGFuIGxhbmc9IkVOLVVTIj5UbzoNCjxvOnA+
PC9vOnA+PC9zcGFuPjwvYj48L3A+DQo8L3RkPg0KPHRkIHN0eWxlPSJwYWRkaW5nOjBjbSAwY20g
MGNtIDBjbSI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+THV5dWFu
IEZhbmcgPGEgaHJlZj0ibWFpbHRvOmx1ZmFuZ0BtaWNyb3NvZnQuY29tIj4NCiZsdDtsdWZhbmdA
bWljcm9zb2Z0LmNvbSZndDs8L2E+LCBLYW5hbWUgTmlzaGl6dWthIDxhIGhyZWY9Im1haWx0bzpr
YW5hbWVAbnR0djYuanAiPiZsdDtrYW5hbWVAbnR0djYuanAmZ3Q7PC9hPiwgSmlud2VpIFhpYQ0K
PGEgaHJlZj0ibWFpbHRvOnhpYWppbndlaUBodWF3ZWkuY29tIj4mbHQ7eGlhamlud2VpQGh1YXdl
aS5jb20mZ3Q7PC9hPiwgRGFjaGVuZyBaaGFuZyA8YSBocmVmPSJtYWlsdG86ZGFjaGVuZy56ZGNA
YWxpYWJhYi1pbmMuY29tIj4NCiZsdDtkYWNoZW5nLnpkY0BhbGlhYmFiLWluYy5jb20mZ3Q7PC9h
PiwgTGlhbmcgWGlhIDxhIGhyZWY9Im1haWx0bzpmcmFuay54aWFsaWFuZ0BodWF3ZWkuY29tIj4N
CiZsdDtmcmFuay54aWFsaWFuZ0BodWF3ZWkuY29tJmd0OzwvYT48bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8L3RkPg0KPC90cj4NCjwvdGJvZHk+DQo8L3RhYmxlPg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCIgc3R5bGU9Im1hcmdpbi1ib3R0b206MTIuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4m
bmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHByZT48c3BhbiBsYW5nPSJFTi1VUyI+QSBuZXcgdmVy
c2lvbiBvZiBJLUQsIGRyYWZ0LW5pc2hpenVrYS1kb3RzLWludGVyLWRvbWFpbi1tZWNoYW5pc20t
MDAudHh0PG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9IkVOLVVTIj5o
YXMgYmVlbiBzdWNjZXNzZnVsbHkgc3VibWl0dGVkIGJ5IEthbmFtZSBOaXNoaXp1a2EgYW5kIHBv
c3RlZCB0byB0aGU8bzpwPjwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmU+PHNwYW4gbGFuZz0iRU4t
VVMiPklFVEYgcmVwb3NpdG9yeS48bzpwPjwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmU+PHNwYW4g
bGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3BhbiBs
YW5nPSJFTi1VUyI+TmFtZTombmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsgZHJhZnQtbmlzaGl6dWthLWRvdHMtaW50ZXItZG9tYWluLW1lY2hhbmlzbTxvOnA+
PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3BhbiBsYW5nPSJFTi1VUyI+UmV2aXNpb246Jm5i
c3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7IDAwPG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlPjxz
cGFuIGxhbmc9IkVOLVVTIj5UaXRsZTombmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsgSW50ZXItZG9tYWluIGNvb3BlcmF0aXZlIEREb1MgcHJvdGVjdGlvbiBwcm9ibGVt
cyBhbmQgbWVjaGFuaXNtPG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9
IkVOLVVTIj5Eb2N1bWVudCBkYXRlOiAyMDE2LTAyLTE5PG86cD48L286cD48L3NwYW4+PC9wcmU+
DQo8cHJlPjxzcGFuIGxhbmc9IkVOLVVTIj5Hcm91cDombmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsmbmJzcDsmbmJzcDsgSW5kaXZpZHVhbCBTdWJtaXNzaW9uPG86cD48L286cD48L3NwYW4+
PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9IkVOLVVTIj5QYWdlczombmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsgMjI8bzpwPjwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmU+
PHNwYW4gbGFuZz0iRU4tVVMiPlVSTDombmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsgPGEgaHJlZj0iaHR0cHM6Ly93d3cuaWV0
Zi5vcmcvaW50ZXJuZXQtZHJhZnRzL2RyYWZ0LW5pc2hpenVrYS1kb3RzLWludGVyLWRvbWFpbi1t
ZWNoYW5pc20tMDAudHh0Ij5odHRwczovL3d3dy5pZXRmLm9yZy9pbnRlcm5ldC1kcmFmdHMvZHJh
ZnQtbmlzaGl6dWthLWRvdHMtaW50ZXItZG9tYWluLW1lY2hhbmlzbS0wMC50eHQ8L2E+PG86cD48
L286cD48L3NwYW4+PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9IkVOLVVTIj5TdGF0dXM6Jm5ic3A7
Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7IDxhIGhyZWY9Imh0dHBz
Oi8vZGF0YXRyYWNrZXIuaWV0Zi5vcmcvZG9jL2RyYWZ0LW5pc2hpenVrYS1kb3RzLWludGVyLWRv
bWFpbi1tZWNoYW5pc20vIj5odHRwczovL2RhdGF0cmFja2VyLmlldGYub3JnL2RvYy9kcmFmdC1u
aXNoaXp1a2EtZG90cy1pbnRlci1kb21haW4tbWVjaGFuaXNtLzwvYT48bzpwPjwvbzpwPjwvc3Bh
bj48L3ByZT4NCjxwcmU+PHNwYW4gbGFuZz0iRU4tVVMiPkh0bWxpemVkOiZuYnNwOyZuYnNwOyZu
YnNwOyZuYnNwOyZuYnNwOyZuYnNwOyA8YSBocmVmPSJodHRwczovL3Rvb2xzLmlldGYub3JnL2h0
bWwvZHJhZnQtbmlzaGl6dWthLWRvdHMtaW50ZXItZG9tYWluLW1lY2hhbmlzbS0wMCI+aHR0cHM6
Ly90b29scy5pZXRmLm9yZy9odG1sL2RyYWZ0LW5pc2hpenVrYS1kb3RzLWludGVyLWRvbWFpbi1t
ZWNoYW5pc20tMDA8L2E+PG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9
IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmU+PHNwYW4gbGFuZz0i
RU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3BhbiBsYW5nPSJF
Ti1VUyI+QWJzdHJhY3Q6PG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9
IkVOLVVTIj4mbmJzcDsmbmJzcDsgQXMgRERvUyBhdHRhY2sgZXZvbHZlcyByYXBpZGx5IGluIHRo
ZSBhc3BlY3Qgb2Ygdm9sdW1lIGFuZDxvOnA+PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3Bh
biBsYW5nPSJFTi1VUyI+Jm5ic3A7Jm5ic3A7IHNvcGhpc3RpY2F0aW9uLCBjb29wZXJhdGlvbiBh
bW9uZyBvcGVyYXRvcnMgZm9yIHNoYXJpbmcgdGhlIGNhcGFjaXR5PG86cD48L286cD48L3NwYW4+
PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9IkVOLVVTIj4mbmJzcDsmbmJzcDsgb2YgdGhlIHByb3Rl
Y3Rpb24gc3lzdGVtIHRvIGNvcGUgd2l0aCBpdCBiZWNvbWVzIHZlcnkgbmVjZXNzYXJ5LjxvOnA+
PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3BhbiBsYW5nPSJFTi1VUyI+Jm5ic3A7Jm5ic3A7
IFRoaXMgZG9jdW1lbnQgZGVzY3JpYmVzIHNvbWUgcG9zc2libGUgc29sdXRpb25zIHRvIHRoZSBj
b29wZXJhdGl2ZTxvOnA+PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3BhbiBsYW5nPSJFTi1V
UyI+Jm5ic3A7Jm5ic3A7IGludGVyLWRvbWFpbiBET1RTIHByb2JsZW1zLjxvOnA+PC9vOnA+PC9z
cGFuPjwvcHJlPg0KPHByZT48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8L286cD48L3Nw
YW4+PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9IkVOLVVTIj4mbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsgPG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlPjxzcGFuIGxhbmc9IkVOLVVT
Ij48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmU+PHNwYW4gbGFuZz0iRU4tVVMi
PjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3BhbiBsYW5nPSJFTi1VUyI+
UGxlYXNlIG5vdGUgdGhhdCBpdCBtYXkgdGFrZSBhIGNvdXBsZSBvZiBtaW51dGVzIGZyb20gdGhl
IHRpbWUgb2Ygc3VibWlzc2lvbjxvOnA+PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3BhbiBs
YW5nPSJFTi1VUyI+dW50aWwgdGhlIGh0bWxpemVkIHZlcnNpb24gYW5kIGRpZmYgYXJlIGF2YWls
YWJsZSBhdCB0b29scy5pZXRmLm9yZy48bzpwPjwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmU+PHNw
YW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZT48c3Bh
biBsYW5nPSJFTi1VUyI+VGhlIElFVEYgU2VjcmV0YXJpYXQ8bzpwPjwvbzpwPjwvc3Bhbj48L3By
ZT4NCjxwcmU+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcHJl
Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9v
OnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0i
RU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9kaXY+DQo8L2Jv
ZHk+DQo8L2h0bWw+DQo=

--_000_C02846B1344F344EB4FAA6FA7AF481F12AEF923ESZXEMA502MBSchi_--



From nobody Tue Mar  8 23:05:21 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B53CF12DF06 for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 23:05:20 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id QN2mzJtm6log for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 23:05:19 -0800 (PST)
Received: from mail-pa0-x236.google.com (mail-pa0-x236.google.com [IPv6:2607:f8b0:400e:c03::236]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A656A12DF07 for <dots@ietf.org>; Tue,  8 Mar 2016 23:04:54 -0800 (PST)
Received: by mail-pa0-x236.google.com with SMTP id tt10so32040637pab.3 for <dots@ietf.org>; Tue, 08 Mar 2016 23:04:54 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version :content-transfer-encoding; bh=+h4+NhKPaubre8ct2bD/5/LXtU8AGiMh1z58sdz6+KQ=; b=KZ4FjPZ2qz8cWJx/5H727OeQi3l9CMmDuN5A97kjemwEgUmzE5b7stPRz8y48S3ZgQ CB5wCazD+5U64/exJysp2R3kMjRxVCcZ9+IDKkLsgQI4juNLcxtkwAD1IwaUbKPkbHUq u8yI+HLHGHyzaCVGMW9/w3FvtYhNxv4eXGgOM=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=+h4+NhKPaubre8ct2bD/5/LXtU8AGiMh1z58sdz6+KQ=; b=XVq32/T9LxzR8UG1ZYrh9iQiFl6bvBtFYJ0RTF/OI4xxKZAnoSOJmXWoUICsR8e1Iw FbntLLTmzjZyHSuIz1JHOAYf8cc22T28CXrFjM0gLPc6E9yjvq4lv/N/YM0IcgPEr15/ EHk6swlQWV2iI5ugb7G0fZ6NQnVFSDQV8NrHMjscH4F4S5K54SN5JqHjNvzXMlZCt+J4 6N3gGSCk9zqtfE/UiXF5uSe7cdl8SPsrL0UWqdxcETpN4fhdo8obLZVfCJRrxklsJX9L /Ytvp6RKjJjzSqbFDsuRQd1D968SUZ1oU1LuBzB4fQtCcHW11c8CR2JbKQJhYO0Pl5dv WDSA==
X-Gm-Message-State: AD7BkJKuxdFfEN716svNmY71FQZmHeyJoeMmMq36enLkYxkNAPDls3ITTKQSApMQdE4cj9ym
X-Received: by 10.67.7.1 with SMTP id cy1mr48392761pad.123.1457507094208; Tue, 08 Mar 2016 23:04:54 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id f8sm9564325pfj.49.2016.03.08.23.04.52 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Tue, 08 Mar 2016 23:04:53 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 09 Mar 2016 14:04:50 +0700
Message-ID: <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/90mJ5EHW-00s2m_6eRtvDGpl8Wk>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 07:05:20 -0000

On 9 Mar 2016, at 13:08, Xialiang (Frank) wrote:

> I’m asking because DOTS is chartered to be inter-domain.
> [Frank]: maybe and not sure right now. It needs more consideration and 
> discussion.

DOTS is intended to function both inter- and intra-domain.  All the 
requirements for inter-domain operation mesh with the requirements for 
intra-domain operation, and vice versa.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar  8 23:48:52 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 001E612DF32 for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 23:48:50 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.222
X-Spam-Level: 
X-Spam-Status: No, score=-4.222 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id pYQpEAgIuPHI for <dots@ietfa.amsl.com>; Tue,  8 Mar 2016 23:48:49 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 5F05D12DF2F for <dots@ietf.org>; Tue,  8 Mar 2016 23:48:48 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml703-cah.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id CFQ11505; Wed, 09 Mar 2016 07:48:46 +0000 (GMT)
Received: from SZXEMA411-HUB.china.huawei.com (10.82.72.70) by lhreml703-cah.china.huawei.com (10.201.5.104) with Microsoft SMTP Server (TLS) id 14.3.235.1; Wed, 9 Mar 2016 07:48:45 +0000
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.185]) by szxema411-hub.china.huawei.com ([10.82.72.70]) with mapi id 14.03.0235.001; Wed, 9 Mar 2016 15:48:40 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: Roland Dobbins <rdobbins@arbor.net>
Thread-Topic: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
Thread-Index: AQHRedIR7iGU41OjDki+dRFSxw5bGZ9Qu6cA
Date: Wed, 9 Mar 2016 07:48:39 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AEF9282@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net>
In-Reply-To: <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A020204.56DFD55E.007D, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.185, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: abad5b0e26a80c474e8836643303adf9
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/baP0n1lp9HK3KY1EwkN8DdrQ-e8>
Cc: "dots@ietf.org" <dots@ietf.org>
Subject: [Dots] =?utf-8?b?562U5aSNOiAgUmUgRndkOiBOZXcgVmVyc2lvbiBOb3RpZmlj?= =?utf-8?q?ation_for_draft-nishizuka-dots-inter-domain-mechanism-00=2Etxt?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 07:48:51 -0000
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From nobody Wed Mar  9 00:10:18 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BDACB12DF3B for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 00:10:16 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5TeDwzqiyF1Z for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 00:10:15 -0800 (PST)
Received: from mail-pf0-x22f.google.com (mail-pf0-x22f.google.com [IPv6:2607:f8b0:400e:c00::22f]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 56F9512D8EE for <dots@ietf.org>; Wed,  9 Mar 2016 00:02:15 -0800 (PST)
Received: by mail-pf0-x22f.google.com with SMTP id u190so4722189pfb.3 for <dots@ietf.org>; Wed, 09 Mar 2016 00:02:15 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=GURyVTttAAtt6sIrWzDRXVV7Tx3XPCf01ftTZiG1qzQ=; b=bHNboOND/21zLu2gHQzqR6J8Coavjbi+4AbGFa7iKRwj/n7zVDYFmr1XVyIun4dC2J TCrgVbAfIwYhnm0/A6BEcOBvLZfahCuMwbZqQsOnjCKlvWwrDnfr/r9DNE2oRu7jbGXj T7I/jK75vkFBkfGU61DUBCwjR9sX9O1IilwHM=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=GURyVTttAAtt6sIrWzDRXVV7Tx3XPCf01ftTZiG1qzQ=; b=FdH5VB/fiwn/UHgQXIxm3OaQimiC2BRbmR0TMqW+bKsuCVoWy5XAkvk58V1zm7/e4D aawKgCV3gmW29xNwivROkeQvr8FilXaR7Gasahu3G5zdLaqk29VyGd4R4gGNQbFv1XNI GIOyCydJIwElWHczOyHe+30pZvLdQ2+q77pCMD2BQpGqcanP8/O0UZh/iAJrZuxU3E0h rp8jCTKau0yugxYyu/LEzFP9HgcoIPRLuWH56402LW+7oj1PwbkdTXgzqYG1ZxGURuWT MwF1rkXiW8dC1N/gR5/oIjQEA6WXzGTM4GtNweVyHOuhoxqKB0IbAGo3lfZjEitFjk0Y rVxw==
X-Gm-Message-State: AD7BkJI8meexIPOjt7dS2/LWBpXE5W7ot7rAQBtFCjzhKIvzr5GUuQnG8NRsVeX7Xw2KWl1u
X-Received: by 10.98.7.11 with SMTP id b11mr48582471pfd.38.1457510534954; Wed, 09 Mar 2016 00:02:14 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id ta2sm10081977pab.42.2016.03.09.00.02.13 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 09 Mar 2016 00:02:14 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 09 Mar 2016 15:02:10 +0700
Message-ID: <3D0E31D6-DE15-4C9B-8AC6-74A083FBFA03@arbor.net>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AEF9282@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AEF9282@SZXEMA502-MBS.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Mhm-fV7iQ8Eo31KD0kJLvmsJbdk>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 08:10:16 -0000

On 9 Mar 2016, at 14:48, Xialiang (Frank) wrote:

>  But not sure if inter-domain and intra-domain have the totally same 
> requirements right now.

I am.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar  9 06:04:59 2016
Return-Path: <pavel.odintsov@gmail.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B76D712D6F4 for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:04:56 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.699
X-Spam-Level: 
X-Spam-Status: No, score=-2.699 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id PtVMeFyU6l5U for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:04:49 -0800 (PST)
Received: from mail-io0-x235.google.com (mail-io0-x235.google.com [IPv6:2607:f8b0:4001:c06::235]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 99F5712DE58 for <dots@ietf.org>; Wed,  9 Mar 2016 06:04:22 -0800 (PST)
Received: by mail-io0-x235.google.com with SMTP id m184so66626232iof.1 for <dots@ietf.org>; Wed, 09 Mar 2016 06:04:22 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20120113;  h=mime-version:in-reply-to:references:date:message-id:subject:from:to :cc; bh=joehVe0Tv5y3TnioVp1CekWJPMq8AuOeMbJEWyOyHFI=; b=wBjOw/U4Eu+XK+6f0vkPje1A37vUai8ZJco0hhme+gjL24yqXJ0yfObINkVgHV9Y0o cqi5qXHzxJ2mDx3EDPd6fz715M8MGjNts5vu2sUpjniFgCwfzJQtP4XoxlDNSSW2xWwV kyb9cw+pQX4tuY1RzCid5Kkicf3+wnDTS1V3XhZaB/JJH+X6bJfYo70FQRzibBdhc+/l viUCEWA62E921CH2pURw8QsmFKuMmy4DfBpyJoXHyHf4zodqnlHjXnbj5TGoCfQNaGxM Xz3KFmsfdm5NRERL5geaceYVKwXham+p4jQfoQ2NNj9bOBVAE68EbF6VnuSlNzLJlwA9 PHRw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:in-reply-to:references:date :message-id:subject:from:to:cc; bh=joehVe0Tv5y3TnioVp1CekWJPMq8AuOeMbJEWyOyHFI=; b=QddhxsVBPqj0URnhBjm8uvgFnkWbCIw/pLPiNH9H2+WOUiut9eLUYfHqO/Q8GPpvNQ nGWPOuyiZID0xsA9KKH/7qEIw9dNZWCwSn/BexcYES4P9sDjkmYqjO9Z+A1IBBFanmN1 mc4v5qEgNPvH62I7hEUJvlRDMA9cCHULUo/qBwRXmA2V6T10dSPjvWz6VKs6/LCoK5YX E3O3dv94M4sTvve44PJoULR4uW20CY+C+tHpUUE1F4psH+cWpSobj04aNO2xAmnQc7zc +pqgLtxjVRxS/IVP3FJEpwH9qhFtKgSYi/OH9RPydJbXCkkMS6ZMKpK4xYKaCJ5nYA3z CABw==
X-Gm-Message-State: AD7BkJI5oA61SNSLampvoTW8gK3nELMZJ6FmFYLdHsEjtP/DBJWcaXfoAeO82uHB0jjJo3cW7JD1CfuEfe4TIA==
MIME-Version: 1.0
X-Received: by 10.107.165.17 with SMTP id o17mr1281481ioe.42.1457532261978; Wed, 09 Mar 2016 06:04:21 -0800 (PST)
Received: by 10.79.36.134 with HTTP; Wed, 9 Mar 2016 06:04:21 -0800 (PST)
In-Reply-To: <56C729D0.2080707@nttv6.jp>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp>
Date: Wed, 9 Mar 2016 17:04:21 +0300
Message-ID: <CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com>
From: Pavel Odintsov <pavel.odintsov@gmail.com>
To: kaname nishizuka <kaname@nttv6.jp>
Content-Type: multipart/alternative; boundary=001a1141fb12b97f2b052d9e2c58
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/fnxEqdoppO2OPKozIv2R3B9r7n8>
Cc: dots@ietf.org
Subject: Re: [Dots] Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 14:04:56 -0000

--001a1141fb12b97f2b052d9e2c58
Content-Type: text/plain; charset=UTF-8

Hello!

You have done nice work! I really love json from developer point of view.
We definitely will integrate this draft protocol as proof of concept into
our DDoS mitigation solution.

Do you have reference implementations or some code?

On Fri, Feb 19, 2016 at 5:42 PM, kaname nishizuka <kaname@nttv6.jp> wrote:

> Hi all,
>
> We submitted a new draft regarding to a cooperative DDoS protection.
>
> Summary of the draft:
>    As DDoS attack evolves rapidly in the aspect of volume and
>    sophistication, cooperation among operators for sharing the capacity
>    of the protection system to cope with it becomes very necessary.
>    This document describes some possible solutions to the cooperative
>    DDoS protection problems.
>    The inter-domain protocol (or signaling mechanism) for the goal of
>    DDoS protection coordination is the main focus of this document.
>
> We're all happy to have discussions. Any comments and suggestions are
> welcome.
>
> thanks in advance,
> kaname
>
>
> -------- Forwarded Message --------
> Subject: New Version Notification for
> draft-nishizuka-dots-inter-domain-mechanism-00.txt
> Date: Fri, 19 Feb 2016 06:32:13 -0800
> From: internet-drafts@ietf.org
> To: Luyuan Fang <lufang@microsoft.com> <lufang@microsoft.com>, Kaname
> Nishizuka <kaname@nttv6.jp> <kaname@nttv6.jp>, Jinwei Xia
> <xiajinwei@huawei.com> <xiajinwei@huawei.com>, Dacheng Zhang
> <dacheng.zdc@aliabab-inc.com> <dacheng.zdc@aliabab-inc.com>, Liang Xia
> <frank.xialiang@huawei.com> <frank.xialiang@huawei.com>
>
> A new version of I-D, draft-nishizuka-dots-inter-domain-mechanism-00.txt
> has been successfully submitted by Kaname Nishizuka and posted to the
> IETF repository.
>
> Name:		draft-nishizuka-dots-inter-domain-mechanism
> Revision:	00
> Title:		Inter-domain cooperative DDoS protection problems and mechanism
> Document date:	2016-02-19
> Group:		Individual Submission
> Pages:		22
> URL:            https://www.ietf.org/internet-drafts/draft-nishizuka-dots-inter-domain-mechanism-00.txt
> Status:         https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-mechanism/
> Htmlized:       https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-mechanism-00
>
>
> Abstract:
>    As DDoS attack evolves rapidly in the aspect of volume and
>    sophistication, cooperation among operators for sharing the capacity
>    of the protection system to cope with it becomes very necessary.
>    This document describes some possible solutions to the cooperative
>    inter-domain DOTS problems.
>
>
>
>
> Please note that it may take a couple of minutes from the time of submission
> until the htmlized version and diff are available at tools.ietf.org.
>
> The IETF Secretariat
>
>
>
>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
>
>


-- 
Sincerely yours, Pavel Odintsov

--001a1141fb12b97f2b052d9e2c58
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Hello!<div><br></div><div>You have done nice work! I reall=
y love json from developer point of view. We definitely will integrate this=
 draft protocol as proof of concept into our DDoS mitigation solution.</div=
><div><br></div><div>Do you have reference implementations or some code?=C2=
=A0</div></div><div class=3D"gmail_extra"><br><div class=3D"gmail_quote">On=
 Fri, Feb 19, 2016 at 5:42 PM, kaname nishizuka <span dir=3D"ltr">&lt;<a hr=
ef=3D"mailto:kaname@nttv6.jp" target=3D"_blank">kaname@nttv6.jp</a>&gt;</sp=
an> wrote:<br><blockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;=
border-left:1px #ccc solid;padding-left:1ex">
 =20

   =20
 =20
  <div bgcolor=3D"#FFFFFF" text=3D"#000000">
    Hi all,<br>
    <br>
    We submitted a new draft regarding to a cooperative DDoS protection.<br=
>
    <br>
    Summary of the draft:<br>
    =C2=A0=C2=A0 As DDoS attack evolves rapidly in the aspect of volume and=
<br>
    =C2=A0=C2=A0 sophistication, cooperation among operators for sharing th=
e
    capacity<br>
    =C2=A0=C2=A0 of the protection system to cope with it becomes very nece=
ssary.<br>
    =C2=A0=C2=A0 This document describes some possible solutions to the
    cooperative<br>
    =C2=A0=C2=A0 DDoS protection problems.<br>
    =C2=A0=C2=A0 The inter-domain protocol (or signaling mechanism) for the=
 goal
    of <br>
    =C2=A0=C2=A0 DDoS protection coordination is the main focus of this doc=
ument.<br>
    <div><br>
      We&#39;re all happy to have discussions. Any comments and suggestions
      are welcome.<br>
      <br>
      thanks in advance,<br>
      kaname<br>
      <br>
      <br>
      -------- Forwarded Message --------
      <table border=3D"0" cellpadding=3D"0" cellspacing=3D"0">
        <tbody>
          <tr>
            <th nowrap valign=3D"BASELINE" align=3D"RIGHT">Subject:
            </th>
            <td>New Version Notification for
              draft-nishizuka-dots-inter-domain-mechanism-00.txt</td>
          </tr>
          <tr>
            <th nowrap valign=3D"BASELINE" align=3D"RIGHT">Date: </th>
            <td>Fri, 19 Feb 2016 06:32:13 -0800</td>
          </tr>
          <tr>
            <th nowrap valign=3D"BASELINE" align=3D"RIGHT">From: </th>
            <td><a href=3D"mailto:internet-drafts@ietf.org" target=3D"_blan=
k">internet-drafts@ietf.org</a></td>
          </tr>
          <tr>
            <th nowrap valign=3D"BASELINE" align=3D"RIGHT">To: </th>
            <td>Luyuan Fang <a href=3D"mailto:lufang@microsoft.com" target=
=3D"_blank">&lt;lufang@microsoft.com&gt;</a>, Kaname
              Nishizuka <a href=3D"mailto:kaname@nttv6.jp" target=3D"_blank=
">&lt;kaname@nttv6.jp&gt;</a>, Jinwei Xia
              <a href=3D"mailto:xiajinwei@huawei.com" target=3D"_blank">&lt=
;xiajinwei@huawei.com&gt;</a>, Dacheng Zhang
              <a href=3D"mailto:dacheng.zdc@aliabab-inc.com" target=3D"_bla=
nk">&lt;dacheng.zdc@aliabab-inc.com&gt;</a>, Liang Xia
              <a href=3D"mailto:frank.xialiang@huawei.com" target=3D"_blank=
">&lt;frank.xialiang@huawei.com&gt;</a></td>
          </tr>
        </tbody>
      </table>
      <br>
      <br>
      <pre>A new version of I-D, draft-nishizuka-dots-inter-domain-mechanis=
m-00.txt
has been successfully submitted by Kaname Nishizuka and posted to the
IETF repository.

Name:		draft-nishizuka-dots-inter-domain-mechanism
Revision:	00
Title:		Inter-domain cooperative DDoS protection problems and mechanism
Document date:	2016-02-19
Group:		Individual Submission
Pages:		22
URL:            <a href=3D"https://www.ietf.org/internet-drafts/draft-nishi=
zuka-dots-inter-domain-mechanism-00.txt" target=3D"_blank">https://www.ietf=
.org/internet-drafts/draft-nishizuka-dots-inter-domain-mechanism-00.txt</a>
Status:         <a href=3D"https://datatracker.ietf.org/doc/draft-nishizuka=
-dots-inter-domain-mechanism/" target=3D"_blank">https://datatracker.ietf.o=
rg/doc/draft-nishizuka-dots-inter-domain-mechanism/</a>
Htmlized:       <a href=3D"https://tools.ietf.org/html/draft-nishizuka-dots=
-inter-domain-mechanism-00" target=3D"_blank">https://tools.ietf.org/html/d=
raft-nishizuka-dots-inter-domain-mechanism-00</a>


Abstract:
   As DDoS attack evolves rapidly in the aspect of volume and
   sophistication, cooperation among operators for sharing the capacity
   of the protection system to cope with it becomes very necessary.
   This document describes some possible solutions to the cooperative
   inter-domain DOTS problems.

                                                                           =
      =20


Please note that it may take a couple of minutes from the time of submissio=
n
until the htmlized version and diff are available at <a href=3D"http://tool=
s.ietf.org" target=3D"_blank">tools.ietf.org</a>.

The IETF Secretariat

</pre>
      <br>
    </div>
    <br>
  </div>

<br>_______________________________________________<br>
Dots mailing list<br>
<a href=3D"mailto:Dots@ietf.org">Dots@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/dots" rel=3D"noreferrer" t=
arget=3D"_blank">https://www.ietf.org/mailman/listinfo/dots</a><br>
<br></blockquote></div><br><br clear=3D"all"><div><br></div>-- <br><div cla=
ss=3D"gmail_signature">Sincerely yours, Pavel Odintsov</div>
</div>

--001a1141fb12b97f2b052d9e2c58--


From nobody Wed Mar  9 06:21:45 2016
Return-Path: <kristian@spritelink.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6F07F12D6B2 for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:21:43 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.902
X-Spam-Level: 
X-Spam-Status: No, score=-1.902 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 31IodKzveQJg for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:21:41 -0800 (PST)
Received: from Mail2.SpriteLink.NET (Mail2.SpriteLink.NET [195.182.5.83]) (using TLSv1 with cipher ADH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C22FD12DEB3 for <dots@ietf.org>; Wed,  9 Mar 2016 06:21:29 -0800 (PST)
Received: from localhost (localhost [127.0.0.1]) by Mail2.SpriteLink.NET (Postfix) with ESMTP id 52B68261848 for <dots@ietf.org>; Wed,  9 Mar 2016 15:21:28 +0100 (CET)
X-Virus-Scanned: amavisd-new at SpriteLink.NET
Received: from Mail2.SpriteLink.NET ([195.182.5.83]) by localhost (Mail2.SpriteLink.NET [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id sQx5jFGBztkU for <dots@ietf.org>; Wed,  9 Mar 2016 15:21:25 +0100 (CET)
Received: from 195-20-206-74.serverhotell.net (unknown [195.20.206.74]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) (Authenticated sender: kristian@spritelink.net) by Mail2.SpriteLink.NET (Postfix) with ESMTPSA id E74A4261846 for <dots@ietf.org>; Wed,  9 Mar 2016 15:21:24 +0100 (CET)
To: dots@ietf.org
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com>
From: Kristian Larsson <kristian@spritelink.net>
Message-ID: <56E03164.3030702@spritelink.net>
Date: Wed, 9 Mar 2016 15:21:24 +0100
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Ycat_AHOoQ-MY5PIZhd8KAAzyjY>
Subject: Re: [Dots] Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 14:21:44 -0000

I wonder, have we discussed using YANG to model the messages/RPCs? I'm 
not sure why I haven't brought this up earlier, but it sure would be 
nice to reuse the most popular modelling language IETF has at its disposal.

And just to be clear, I'm not implying a particular transport like 
NETCONF or RESTCONF. Obviously we have very specific requirements in 
there so one might have to invent something new but I don't think this 
prevents using YANG to describe the message content.

Kind regards,
    Kristian.



On 09/03/16 15:04, Pavel Odintsov wrote:
> Hello!
>
> You have done nice work! I really love json from developer point of
> view. We definitely will integrate this draft protocol as proof of
> concept into our DDoS mitigation solution.
>
> Do you have reference implementations or some code?
>
> On Fri, Feb 19, 2016 at 5:42 PM, kaname nishizuka <kaname@nttv6.jp
> <mailto:kaname@nttv6.jp>> wrote:
>
>     Hi all,
>
>     We submitted a new draft regarding to a cooperative DDoS protection.
>
>     Summary of the draft:
>         As DDoS attack evolves rapidly in the aspect of volume and
>         sophistication, cooperation among operators for sharing the capacity
>         of the protection system to cope with it becomes very necessary.
>         This document describes some possible solutions to the cooperative
>         DDoS protection problems.
>         The inter-domain protocol (or signaling mechanism) for the goal of
>         DDoS protection coordination is the main focus of this document.
>
>     We're all happy to have discussions. Any comments and suggestions
>     are welcome.
>
>     thanks in advance,
>     kaname
>
>
>     -------- Forwarded Message --------
>     Subject: 	New Version Notification for
>     draft-nishizuka-dots-inter-domain-mechanism-00.txt
>     Date: 	Fri, 19 Feb 2016 06:32:13 -0800
>     From: 	internet-drafts@ietf.org <mailto:internet-drafts@ietf.org>
>     To: 	Luyuan Fang <lufang@microsoft.com>
>     <mailto:lufang@microsoft.com>, Kaname Nishizuka <kaname@nttv6.jp>
>     <mailto:kaname@nttv6.jp>, Jinwei Xia <xiajinwei@huawei.com>
>     <mailto:xiajinwei@huawei.com>, Dacheng Zhang
>     <dacheng.zdc@aliabab-inc.com> <mailto:dacheng.zdc@aliabab-inc.com>,
>     Liang Xia <frank.xialiang@huawei.com>
>     <mailto:frank.xialiang@huawei.com>
>
>
>
>     A new version of I-D, draft-nishizuka-dots-inter-domain-mechanism-00.txt
>     has been successfully submitted by Kaname Nishizuka and posted to the
>     IETF repository.
>
>     Name:		draft-nishizuka-dots-inter-domain-mechanism
>     Revision:	00
>     Title:		Inter-domain cooperative DDoS protection problems and mechanism
>     Document date:	2016-02-19
>     Group:		Individual Submission
>     Pages:		22
>     URL:https://www.ietf.org/internet-drafts/draft-nishizuka-dots-inter-domain-mechanism-00.txt
>     Status:https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-mechanism/
>     Htmlized:https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-mechanism-00
>
>
>     Abstract:
>         As DDoS attack evolves rapidly in the aspect of volume and
>         sophistication, cooperation among operators for sharing the capacity
>         of the protection system to cope with it becomes very necessary.
>         This document describes some possible solutions to the cooperative
>         inter-domain DOTS problems.
>
>
>
>
>     Please note that it may take a couple of minutes from the time of submission
>     until the htmlized version and diff are available attools.ietf.org <http://tools.ietf.org>.
>
>     The IETF Secretariat
>
>
>
>
>     _______________________________________________
>     Dots mailing list
>     Dots@ietf.org <mailto:Dots@ietf.org>
>     https://www.ietf.org/mailman/listinfo/dots
>
>
>
>
> --
> Sincerely yours, Pavel Odintsov
>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
>


From nobody Wed Mar  9 06:45:33 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E976B12E08F for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:24:18 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id rFc-FrerFJ2M for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:24:13 -0800 (PST)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3C5CA12DFED for <dots@ietf.org>; Wed,  9 Mar 2016 06:23:48 -0800 (PST)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id EE766621C2; Wed,  9 Mar 2016 09:23:46 -0500 (EST)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id lmbELNv18Ipv; Wed,  9 Mar 2016 09:23:33 -0500 (EST)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 88509621AD; Wed,  9 Mar 2016 09:23:33 -0500 (EST)
To: Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
References: <56B1FC13.8060305@htt-consult.com> <56B4CF79.8010505@mti-systems.com> <56B4E4B9.8030307@htt-consult.com> <D10B291B-CEB8-4557-BB46-D871C8AFD545@cisco.com> <359EC4B99E040048A7131E0F4E113AFCD96DF9E8@marathon> <359EC4B99E040048A7131E0F4E113AFCD96E0000@marathon> <21C92BBC-7470-48A9-8071-FF81ED947159@arbor.net>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56E031D8.3080900@htt-consult.com>
Date: Wed, 9 Mar 2016 09:23:20 -0500
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
In-Reply-To: <21C92BBC-7470-48A9-8071-FF81ED947159@arbor.net>
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/rRtrYPcbLTXmiX9n_KHcbvBVySs>
Subject: Re: [Dots] Why GRE - Re: Fwd: New Version Notification for draft-moskowitz-dots-gre-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 14:24:19 -0000

On 03/07/2016 06:42 PM, Roland Dobbins wrote:
> On 8 Mar 2016, at 3:59, Roman D. Danyliw wrote:
>
>> ** UDP is commonly blocked so DOTS should engineer around it (section 
>> 4, bullet 2)
>
> It is non-infrequently filtered in endpoint networks - all this means 
> is that we need an alternative for situations in which a stateless 
> transport won't work.

Please help me here, as I am having problems with your semantics. To me:

non-infrequently == frequently

And I don't think that is what you mean?

Also I am having problems with the second point. Do you mean 
specifically UDP as the stateless transport, or stateless in general 
whatever may exist (call it STP  :) ).



From nobody Wed Mar  9 07:13:22 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2BC2D12DFB4 for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:51:35 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.3
X-Spam-Level: 
X-Spam-Status: No, score=-4.3 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 6Wppg2gEqAqt for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:51:34 -0800 (PST)
Received: from plainfield.sei.cmu.edu (plainfield.sei.cmu.edu [192.58.107.45]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E6F4A12D6D4 for <dots@ietf.org>; Wed,  9 Mar 2016 06:35:34 -0800 (PST)
Received: from pawpaw.sei.cmu.edu (pawpaw.sei.cmu.edu [10.64.21.22]) by plainfield.sei.cmu.edu (8.14.4/8.14.4/1408) with ESMTP id u29EZXun001799; Wed, 9 Mar 2016 09:35:33 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1457534133; bh=Id3f/bf+rjgfQb96wHEXJ41VRkkRMYOT7nUM9OzzW7Y=; h=From:To:Subject:Date:Message-ID:References:In-Reply-To: Content-Type:Content-Transfer-Encoding:MIME-Version:Sender: Reply-To:Cc; b=iLIk7kgUaqHeQMfn5GiqLH8FpEnqcPJxfQBxaFTwZdsgePPa8XoxXp0Amu/ZesxAp jKlG8Z1NjZ6zB8azWsEmbIXlHOdBf5gSp5sH7TZaumZEQVxyWhfGOCrotPZkl6UII8 QK4Eoq+zHky9vYA+c1kUCMXRrMmLvfThqPGtuqTI=
Received: from CASCADE.ad.sei.cmu.edu (cascade.ad.sei.cmu.edu [10.64.28.248]) by pawpaw.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u29EZNXJ019410; Wed, 9 Mar 2016 09:35:23 -0500
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASCADE.ad.sei.cmu.edu ([10.64.28.248]) with mapi id 14.03.0266.001; Wed, 9 Mar 2016 09:35:22 -0500
From: "Roman D. Danyliw" <rdd@cert.org>
To: Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
Thread-Index: AQHRecoaiEP38PIt/0KOrWcGenmb159RBC8AgAApXJA=
Date: Wed, 9 Mar 2016 14:35:22 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96E1B49@marathon>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net>
In-Reply-To: <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Tpa2Lf2YFuElGEwDwlTnjTvLL9k>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 14:51:47 -0000
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From nobody Wed Mar  9 07:13:23 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9239D12D6CB for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:53:44 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id RirqqgTnMuod for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 06:53:43 -0800 (PST)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8B33712DFD4 for <dots@ietf.org>; Wed,  9 Mar 2016 06:49:02 -0800 (PST)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 75406621C2 for <dots@ietf.org>; Wed,  9 Mar 2016 09:49:01 -0500 (EST)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id Qucq8+k-ijYh for <dots@ietf.org>; Wed,  9 Mar 2016 09:48:56 -0500 (EST)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id A1D85621B4 for <dots@ietf.org>; Wed,  9 Mar 2016 09:48:53 -0500 (EST)
To: "dots@ietf.org" <dots@ietf.org>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56E037D3.1050800@htt-consult.com>
Date: Wed, 9 Mar 2016 09:48:51 -0500
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/cmHEBYwnS4LFziyVwTVXzugpAKY>
Subject: [Dots] Achieving smaller DOTS messaging through compression
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 14:53:44 -0000

XML for DOTS messages seems to be in a couple proposals.  Yet XML is 
often dragged out as a bad player in constrained communications (look at 
CoAP as an example of avoiding XML).

Almost 20 years ago IPCOMP (currently RFC 3173) was done for IPsec and 
some interesting analyses back then showed that it really helps.

If DOTS secure communications mechanism is IPsec, then IPCOMP is 
automatically an available option for implementors.  IKEv2IANA provides:

http://www.iana.org/assignments/ikev2-parameters/ikev2-parameters.xhtml#ikev2-parameters-17

Value     Compression Type     Reference
0         Reserved             [RFC7296]
1         IPCOMP_OUI           [RFC7296]
2         IPCOMP_DEFLATE       [RFC2394]
3         IPCOMP_LZS           [RFC2395]
4         IPCOMP_LZJH          [RFC3051]
5-240     Unassigned
241-255   Private use          [RFC7296]

I am not aware of a compression option for TLS or DTLS.  If it exists, 
can someone point me to the information on it.

Thus I am thinking about a Generic Protocol Compression document on how 
to effectively do compression within any security wrapper that can 
negotiate the inclusion of a GPCOMP option.

Potentially it would only take one bit from a header to say if this 
envelope content is compressed using the compression algorithm 
negotiated for this Security Association (unlike the 4 bytes of 
IPCOMP).  Or it could use the same format as IPCOMP...

Does anyone (particularly anyone using XML) have any experience to offer?



From nobody Wed Mar  9 08:06:14 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id EBB6212D51F for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 08:05:15 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id qd3h-fqDrLfu for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 08:05:14 -0800 (PST)
Received: from mail-pa0-x232.google.com (mail-pa0-x232.google.com [IPv6:2607:f8b0:400e:c03::232]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 0A05D12D714 for <dots@ietf.org>; Wed,  9 Mar 2016 07:55:55 -0800 (PST)
Received: by mail-pa0-x232.google.com with SMTP id fl4so42694625pad.0 for <dots@ietf.org>; Wed, 09 Mar 2016 07:55:55 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=STNn/tOJkl6eoMH1hb2wcVjPm5WdRDOWeKLfNSYUGg8=; b=D9JbRJZs65kt/jy1S+Y6s5R7Sz7KoFPVf3uSSuqZR4nrjqH9U3UIWvhJSJfBO9dv7d kXwzeQv7FLX7RaMZHVy6Ikrjaf4l1Kb1qjqzrzh+itTp6hCkmtYanXgpO6yiYr1pr2XC GVmZt4asUyO3alMZ1mATTNfREwiM2UxMDpjjc=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=STNn/tOJkl6eoMH1hb2wcVjPm5WdRDOWeKLfNSYUGg8=; b=eigAaipCUgrDGE/Tf15IEaCxHzNh6mzenpQ/cEzbIeEmnBq0Unn5PB9IVJ7ui0DNhb ovZXjXt8WqWrRSf9pGHK0O+4YwMb0hkEzcGdJ5xOT9kAZJjYFPzZ8LEQTBDMjPyox2Jf r2xjthqnOlYlNCBeVaDj8LNYWyfCyZVasLR+IkzOn7uSphunJVrwHbBbNiMlZ8HAdOrg FE3FDhLE+bSgkA3VxoIvCq+oCcJZMSDCZdJ9E6/yum59G2JiVA5VYhdNF7N1MMyx1aoI tzmmzh6S0ataY6r7f8yukGK/Jd22TSNh/er7hO724bv8YB0GGQ0LQ0Oto9kWkGoB2byt xO6g==
X-Gm-Message-State: AD7BkJKE66t4zK4hts6ko48mVFbdMPKp71QjxVw6YnSLkBNQv0B8csk7NSWSTS1LZaH1veP5
X-Received: by 10.66.144.134 with SMTP id sm6mr51338257pab.158.1457538954530;  Wed, 09 Mar 2016 07:55:54 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id tb10sm13403341pab.22.2016.03.09.07.55.52 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 09 Mar 2016 07:55:53 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 09 Mar 2016 22:55:50 +0700
Message-ID: <CB0B0983-95A7-45A3-AD25-AFBFEA976FDA@arbor.net>
In-Reply-To: <56E031D8.3080900@htt-consult.com>
References: <56B1FC13.8060305@htt-consult.com> <56B4CF79.8010505@mti-systems.com> <56B4E4B9.8030307@htt-consult.com> <D10B291B-CEB8-4557-BB46-D871C8AFD545@cisco.com> <359EC4B99E040048A7131E0F4E113AFCD96DF9E8@marathon> <359EC4B99E040048A7131E0F4E113AFCD96E0000@marathon> <21C92BBC-7470-48A9-8071-FF81ED947159@arbor.net> <56E031D8.3080900@htt-consult.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/iDOveVNV8znQICwavvkQnKMKcGs>
Subject: Re: [Dots] Why GRE - Re: Fwd: New Version Notification for draft-moskowitz-dots-gre-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 16:05:16 -0000

On 9 Mar 2016, at 21:23, Robert Moskowitz wrote:

> non-infrequently == frequently

It was a typo, I meant not-infrequently.

> And I don't think that is what you mean?

That is precisely what I mean.

> Also I am having problems with the second point. Do you mean 
> specifically UDP as the stateless transport, or stateless in general 
> whatever may exist (call it STP  :) ).

We need both a stateful and a stateless transport option, as has been 
discussed a great deal on-list and in DOTS WG meetings.  UDP is the most 
viable stateless option, for many reasons.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar  9 08:08:25 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0525612E113 for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 08:07:15 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([127.0.0.1]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id OQMSjjlRwNZE for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 08:07:12 -0800 (PST)
Received: from mail-pf0-x22b.google.com (mail-pf0-x22b.google.com [IPv6:2607:f8b0:400e:c00::22b]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id AC62E12E16F for <dots@ietf.org>; Wed,  9 Mar 2016 07:58:29 -0800 (PST)
Received: by mail-pf0-x22b.google.com with SMTP id 129so43920170pfw.1 for <dots@ietf.org>; Wed, 09 Mar 2016 07:58:29 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=UgDN1xRKfZE5duBzkdla3MukkxhCy6lCiIAlNNZxef0=; b=mWF/jThrCxgtQ8ISekM+HwKDN7LuZNdRV+VikF/9g4fj0QEITEwdiLR2RUpqctNHJq 6M6Io7mjFZihUy5lek8RlhNIdwKHPOKNgMD+BTOrkZLlCJL3gvX1+lVo7twYZVOo/wsd tzaFEMF9EYpJfp+L5PHqTDgph0h/25YextrL0=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=UgDN1xRKfZE5duBzkdla3MukkxhCy6lCiIAlNNZxef0=; b=iU7+xcymNuXP0R3xEpeNnt3J7wqpnd1cKe9ybvli7pc0zOBmpyD2cVFQTcyXe+Ds6S 3hA2NGGvE194V4YdC6v5XG1uh8zcgIWEk1x3diP6B4dDhhoQTKwOiRDWt1dHE1qD86jP /gx70b6xq+uzgX589vNqPbWADisqLw+dms99gzQbuieKLesWrTbsZswvOHT/STC4809J DekfiMJESTp/4XzCaPiaseRZZEiAWIVz3Nk0JxxtsZU3a/66ed7yy/kqm54e8X1+i5lK DjgbaVsqN1mDLx3KnmFbbH8YIwOrsfJGBrETIzP5LCq9+3cbX+rAwGeQalGaFIOrG2RY FfTg==
X-Gm-Message-State: AD7BkJJ1T9TZkSRfefsu10QomgVlIDFoBJJHk5VsOLO/cD3gawpDcmNK6FClwIaLAoiJjevY
X-Received: by 10.98.67.76 with SMTP id q73mr27793996pfa.137.1457539109245; Wed, 09 Mar 2016 07:58:29 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id wx3sm13427064pab.25.2016.03.09.07.58.27 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 09 Mar 2016 07:58:28 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 09 Mar 2016 22:58:25 +0700
Message-ID: <D386F390-218C-4FB1-BEA0-E37C01DDE999@arbor.net>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96E1B49@marathon>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net> <359EC4B99E040048A7131E0F4E113AFCD96E1B49@marathon>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/_ikkV-lnLjmtOvupPv8jigvCnwk>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 09 Mar 2016 16:07:15 -0000

On 9 Mar 2016, at 21:35, Roman D. Danyliw wrote:

> I meant to ask whether draft-nishizuka-dots-inter-domain-mechanism-00 
> is proposing different protocols for each instance -- intra vs. inter.

Gotcha.

There are several concerns with this draft, as noted previously.  It 
wasn't apparent that proposing different protocols for inter- vs. 
intra-domain communications was one of those concerns, but perhaps I 
missed something?

Both stateful and stateless transport options should be available for 
both inter- and intra-domain communications, due to local variations in 
network access policies, etc.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar  9 18:26:06 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5359712DC49 for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 18:26:04 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.222
X-Spam-Level: 
X-Spam-Status: No, score=-4.222 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5TyvhPnVSEYa for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 18:26:01 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6EA4C12DB66 for <dots@ietf.org>; Wed,  9 Mar 2016 18:26:00 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml703-cah.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id CKE17087; Thu, 10 Mar 2016 02:25:58 +0000 (GMT)
Received: from SZXEMA412-HUB.china.huawei.com (10.82.72.71) by lhreml703-cah.china.huawei.com (10.201.5.104) with Microsoft SMTP Server (TLS) id 14.3.235.1; Thu, 10 Mar 2016 02:25:57 +0000
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.185]) by SZXEMA412-HUB.china.huawei.com ([10.82.72.71]) with mapi id 14.03.0235.001; Thu, 10 Mar 2016 10:25:51 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: Roland Dobbins <rdobbins@arbor.net>
Thread-Topic: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
Thread-Index: AQHRedIR7iGU41OjDki+dRFSxw5bGZ9QqBEAgAAXNYCAATSAAA==
Date: Thu, 10 Mar 2016 02:25:51 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AEF943A@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net> <359EC4B99E040048A7131E0F4E113AFCD96E1B49@marathon> <D386F390-218C-4FB1-BEA0-E37C01DDE999@arbor.net>
In-Reply-To: <D386F390-218C-4FB1-BEA0-E37C01DDE999@arbor.net>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A0B0204.56E0DB36.009A, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.185, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 3521afdf7053393b44231205639744d7
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/oug9ysKUuAgfvG-8d3UKZdJmG2o>
Cc: "dots@ietf.org" <dots@ietf.org>
Subject: [Dots] =?gb2312?b?tPC4tDogIFJlIEZ3ZDogTmV3IFZlcnNpb24gTm90aWZp?= =?gb2312?b?Y2F0aW9uIGZvciBkcmFmdC1uaXNoaXp1a2EtZG90cy1pbnRlci1kb21haW4t?= =?gb2312?b?bWVjaGFuaXNtLTAwLnR4dA==?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 10 Mar 2016 02:26:04 -0000
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From nobody Wed Mar  9 18:30:18 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id AB78E12DD46 for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 18:30:17 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id C-aA5qy6GH6Q for <dots@ietfa.amsl.com>; Wed,  9 Mar 2016 18:30:13 -0800 (PST)
Received: from mail-pa0-x233.google.com (mail-pa0-x233.google.com [IPv6:2607:f8b0:400e:c03::233]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3C8AE12DD21 for <dots@ietf.org>; Wed,  9 Mar 2016 18:30:11 -0800 (PST)
Received: by mail-pa0-x233.google.com with SMTP id td3so28328610pab.2 for <dots@ietf.org>; Wed, 09 Mar 2016 18:30:11 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=cvfUcNZqlkZWJOb/WdlZNlr3uZ6x8CdT/ARHvP/JG9I=; b=TXEEgxHp8EWvt4E/B3vrvpJimSzBUbd6MSyGoA3KY9pdUgUMqQgkED98ZvhtFC/DZ5 P+IasZjv0GvsuSAy+AGGkKkg7E08EhZ6/dDoXtG7I8XbaHt0ZDdi1w50WUKIbqu3xbky OEPbU6aRyCo4MOooZOgAG3W8LdkZxROYfScGc=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=cvfUcNZqlkZWJOb/WdlZNlr3uZ6x8CdT/ARHvP/JG9I=; b=jnAT8fr1lI3ZmBqQbUt3gzRZbUBeopm0dZcBZJHLE+bjNbY9U02c0VRZyS6QwucD+b sRpK5LKYq+qvaVBSC3sX8d8CgXg6pTlXL9ySrCQHXv3eMrzg8hRjL/d4wsc4+lnieRgT bKHtuiniP6VySrs8rtcsExJ4t7ArqzQKv971eG7TYtOL+jlcjRcxAMVE8mxNl9cuXqD/ iclDF28qvB8Gk8vy/jiI2eAJsT2cPXELT5TUkafWN+rt+lM1FQ1f3LtHdfhNdiD6HPHP arbHmhUAWbIwUKDsO9poUZQygY0Y+H7TZEVDx0QXxJvxQvZ1Xrd74bcem/7t1jW3GOU5 794w==
X-Gm-Message-State: AD7BkJJo8FCguFQCcGmZ4zFFUMjVGgds5SWkoOonh77jl9Trj2l3LFLjInsjARdlVnLAQrYC
X-Received: by 10.66.253.68 with SMTP id zy4mr1427589pac.81.1457577010727; Wed, 09 Mar 2016 18:30:10 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id q2sm1070195pfq.88.2016.03.09.18.30.08 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 09 Mar 2016 18:30:09 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Thu, 10 Mar 2016 09:30:06 +0700
Message-ID: <3ED6DC85-5525-4008-B4DB-57B16D595E11@arbor.net>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AEF943A@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <4F40EBBE-F985-4567-AFC6-7373EF46C684@arbor.net> <359EC4B99E040048A7131E0F4E113AFCD96E1B49@marathon> <D386F390-218C-4FB1-BEA0-E37C01DDE999@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AEF943A@SZXEMA502-MBS.china.huawei.com>
MIME-Version: 1.0
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ZlmIogQBJrRjoQWIuTjiSbMSHSA>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 10 Mar 2016 02:30:17 -0000

On 10 Mar 2016, at 9:25, Xialiang (Frank) wrote:

>  But it needs more consideration and discussion.

No, it doesn't.  The requirements are identical.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 10 00:58:25 2016
Return-Path: <kaname@nttv6.jp>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B676C12D5A2 for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 00:58:23 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.902
X-Spam-Level: 
X-Spam-Status: No, score=-1.902 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id j24DxK3ptrGn for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 00:58:21 -0800 (PST)
Received: from guri.nttv6.jp (guri.nttv6.jp [IPv6:2402:c800:ff06:a::4]) by ietfa.amsl.com (Postfix) with ESMTP id 09BBF12D53C for <dots@ietf.org>; Thu, 10 Mar 2016 00:58:21 -0800 (PST)
Received: from z.nttv6.jp (z.nttv6.jp [IPv6:2402:c800:ff06:6::f]) by guri.nttv6.jp (NTTv6MTA) with ESMTP id D38AB4E65F; Thu, 10 Mar 2016 17:58:18 +0900 (JST)
Received: from SR2-nishizuka.local (fujiko.nttv6.jp [IPv6:2402:c800:ff06:136::141]) by z.nttv6.jp (NTTv6MTA) with ESMTP id BF7133ACA8; Thu, 10 Mar 2016 17:58:18 +0900 (JST)
To: Pavel Odintsov <pavel.odintsov@gmail.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com>
From: kaname nishizuka <kaname@nttv6.jp>
Message-ID: <56E13780.8040800@nttv6.jp>
Date: Thu, 10 Mar 2016 17:59:44 +0900
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com>
Content-Type: multipart/alternative; boundary="------------070709070700030006090103"
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/dsbrD07HymdQJK0pIUxdTrCpMzM>
Cc: dots@ietf.org
Subject: Re: [Dots] Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 10 Mar 2016 08:58:23 -0000

This is a multi-part message in MIME format.
--------------070709070700030006090103
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit

Hi Pavel,

On 2016/03/09 23:04, Pavel Odintsov wrote:
> Hello!
>
> You have done nice work! I really love json from developer point of view. We definitely will integrate this draft protocol as proof of concept into our DDoS mitigation solution.
>
Thank you!

> Do you have reference implementations or some code?
>
We'd like to implement it, though, there is no reference implementation yet.
Actually, a part of content of the format is based on an implementation internally used in my service which is using xml format.

best regards,
kaname nishizuka

> On Fri, Feb 19, 2016 at 5:42 PM, kaname nishizuka <kaname@nttv6.jp <mailto:kaname@nttv6.jp>> wrote:
>
>     Hi all,
>
>     We submitted a new draft regarding to a cooperative DDoS protection.
>
>     Summary of the draft:
>        As DDoS attack evolves rapidly in the aspect of volume and
>        sophistication, cooperation among operators for sharing the capacity
>        of the protection system to cope with it becomes very necessary.
>        This document describes some possible solutions to the cooperative
>        DDoS protection problems.
>        The inter-domain protocol (or signaling mechanism) for the goal of
>        DDoS protection coordination is the main focus of this document.
>
>     We're all happy to have discussions. Any comments and suggestions are welcome.
>
>     thanks in advance,
>     kaname
>
>
>     -------- Forwarded Message --------
>     Subject: 	New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
>     Date: 	Fri, 19 Feb 2016 06:32:13 -0800
>     From: 	internet-drafts@ietf.org <mailto:internet-drafts@ietf.org>
>     To: 	Luyuan Fang <lufang@microsoft.com> <mailto:lufang@microsoft.com>, Kaname Nishizuka <kaname@nttv6.jp> <mailto:kaname@nttv6.jp>, Jinwei Xia <xiajinwei@huawei.com> <mailto:xiajinwei@huawei.com>, Dacheng Zhang <dacheng.zdc@aliabab-inc.com> <mailto:dacheng.zdc@aliabab-inc.com>, Liang Xia <frank.xialiang@huawei.com> <mailto:frank.xialiang@huawei.com>
>
>
>
>     A new version of I-D, draft-nishizuka-dots-inter-domain-mechanism-00.txt
>     has been successfully submitted by Kaname Nishizuka and posted to the
>     IETF repository.
>
>     Name:		draft-nishizuka-dots-inter-domain-mechanism
>     Revision:	00
>     Title:		Inter-domain cooperative DDoS protection problems and mechanism
>     Document date:	2016-02-19
>     Group:		Individual Submission
>     Pages:		22
>     URL:https://www.ietf.org/internet-drafts/draft-nishizuka-dots-inter-domain-mechanism-00.txt
>     Status:https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-mechanism/
>     Htmlized:https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-mechanism-00
>
>
>     Abstract:
>         As DDoS attack evolves rapidly in the aspect of volume and
>         sophistication, cooperation among operators for sharing the capacity
>         of the protection system to cope with it becomes very necessary.
>         This document describes some possible solutions to the cooperative
>         inter-domain DOTS problems.
>
>                                                                                        
>
>
>     Please note that it may take a couple of minutes from the time of submission
>     until the htmlized version and diff are available attools.ietf.org <http://tools.ietf.org>.
>
>     The IETF Secretariat
>
>
>
>
>     _______________________________________________
>     Dots mailing list
>     Dots@ietf.org <mailto:Dots@ietf.org>
>     https://www.ietf.org/mailman/listinfo/dots
>
>
>
>
> -- 
> Sincerely yours, Pavel Odintsov


--------------070709070700030006090103
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 8bit

<html>
  <head>
    <meta content="text/html; charset=utf-8" http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Hi Pavel,<br>
    <br>
    <div class="moz-cite-prefix">On 2016/03/09 23:04, Pavel Odintsov
      wrote:<br>
    </div>
    <blockquote
cite="mid:CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com"
      type="cite">
      <div dir="ltr">Hello!
        <div><br>
        </div>
        <div>You have done nice work! I really love json from developer
          point of view. We definitely will integrate this draft
          protocol as proof of concept into our DDoS mitigation
          solution.</div>
        <div><br>
        </div>
      </div>
    </blockquote>
    Thank you!<br>
    <br>
    <blockquote
cite="mid:CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com"
      type="cite">
      <div dir="ltr">
        <div>Do you have reference implementations or some code? </div>
      </div>
      <div class="gmail_extra"><br>
      </div>
    </blockquote>
    We'd like to implement it, though, there is no reference
    implementation yet.<br>
    Actually, a part of content of the format is based on an
    implementation internally used in my service which is using xml
    format.<br>
    <br>
    best regards,<br>
    kaname nishizuka<br>
    <br>
    <blockquote
cite="mid:CALgsdbdZ1pFZHwMXj3hMBAv+zchkcCjBJHrf-P4FXu7ORu148Q@mail.gmail.com"
      type="cite">
      <div class="gmail_extra">
        <div class="gmail_quote">On Fri, Feb 19, 2016 at 5:42 PM, kaname
          nishizuka <span dir="ltr">&lt;<a moz-do-not-send="true"
              href="mailto:kaname@nttv6.jp" target="_blank">kaname@nttv6.jp</a>&gt;</span>
          wrote:<br>
          <blockquote class="gmail_quote" style="margin:0 0 0
            .8ex;border-left:1px #ccc solid;padding-left:1ex">
            <div bgcolor="#FFFFFF" text="#000000"> Hi all,<br>
              <br>
              We submitted a new draft regarding to a cooperative DDoS
              protection.<br>
              <br>
              Summary of the draft:<br>
                 As DDoS attack evolves rapidly in the aspect of volume
              and<br>
                 sophistication, cooperation among operators for sharing
              the capacity<br>
                 of the protection system to cope with it becomes very
              necessary.<br>
                 This document describes some possible solutions to the
              cooperative<br>
                 DDoS protection problems.<br>
                 The inter-domain protocol (or signaling mechanism) for
              the goal of <br>
                 DDoS protection coordination is the main focus of this
              document.<br>
              <div><br>
                We're all happy to have discussions. Any comments and
                suggestions are welcome.<br>
                <br>
                thanks in advance,<br>
                kaname<br>
                <br>
                <br>
                -------- Forwarded Message --------
                <table border="0" cellpadding="0" cellspacing="0">
                  <tbody>
                    <tr>
                      <th align="RIGHT" nowrap="nowrap"
                        valign="BASELINE">Subject: </th>
                      <td>New Version Notification for
                        draft-nishizuka-dots-inter-domain-mechanism-00.txt</td>
                    </tr>
                    <tr>
                      <th align="RIGHT" nowrap="nowrap"
                        valign="BASELINE">Date: </th>
                      <td>Fri, 19 Feb 2016 06:32:13 -0800</td>
                    </tr>
                    <tr>
                      <th align="RIGHT" nowrap="nowrap"
                        valign="BASELINE">From: </th>
                      <td><a moz-do-not-send="true"
                          href="mailto:internet-drafts@ietf.org"
                          target="_blank">internet-drafts@ietf.org</a></td>
                    </tr>
                    <tr>
                      <th align="RIGHT" nowrap="nowrap"
                        valign="BASELINE">To: </th>
                      <td>Luyuan Fang <a moz-do-not-send="true"
                          href="mailto:lufang@microsoft.com"
                          target="_blank">&lt;lufang@microsoft.com&gt;</a>,
                        Kaname Nishizuka <a moz-do-not-send="true"
                          href="mailto:kaname@nttv6.jp" target="_blank">&lt;kaname@nttv6.jp&gt;</a>,
                        Jinwei Xia <a moz-do-not-send="true"
                          href="mailto:xiajinwei@huawei.com"
                          target="_blank">&lt;xiajinwei@huawei.com&gt;</a>,
                        Dacheng Zhang <a moz-do-not-send="true"
                          href="mailto:dacheng.zdc@aliabab-inc.com"
                          target="_blank">&lt;dacheng.zdc@aliabab-inc.com&gt;</a>,
                        Liang Xia <a moz-do-not-send="true"
                          href="mailto:frank.xialiang@huawei.com"
                          target="_blank">&lt;frank.xialiang@huawei.com&gt;</a></td>
                    </tr>
                  </tbody>
                </table>
                <br>
                <br>
                <pre>A new version of I-D, draft-nishizuka-dots-inter-domain-mechanism-00.txt
has been successfully submitted by Kaname Nishizuka and posted to the
IETF repository.

Name:		draft-nishizuka-dots-inter-domain-mechanism
Revision:	00
Title:		Inter-domain cooperative DDoS protection problems and mechanism
Document date:	2016-02-19
Group:		Individual Submission
Pages:		22
URL:            <a moz-do-not-send="true" href="https://www.ietf.org/internet-drafts/draft-nishizuka-dots-inter-domain-mechanism-00.txt" target="_blank">https://www.ietf.org/internet-drafts/draft-nishizuka-dots-inter-domain-mechanism-00.txt</a>
Status:         <a moz-do-not-send="true" href="https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-mechanism/" target="_blank">https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-mechanism/</a>
Htmlized:       <a moz-do-not-send="true" href="https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-mechanism-00" target="_blank">https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-mechanism-00</a>


Abstract:
   As DDoS attack evolves rapidly in the aspect of volume and
   sophistication, cooperation among operators for sharing the capacity
   of the protection system to cope with it becomes very necessary.
   This document describes some possible solutions to the cooperative
   inter-domain DOTS problems.

                                                                                  


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at <a moz-do-not-send="true" href="http://tools.ietf.org" target="_blank">tools.ietf.org</a>.

The IETF Secretariat

</pre>
                <br>
              </div>
              <br>
            </div>
            <br>
            _______________________________________________<br>
            Dots mailing list<br>
            <a moz-do-not-send="true" href="mailto:Dots@ietf.org">Dots@ietf.org</a><br>
            <a moz-do-not-send="true"
              href="https://www.ietf.org/mailman/listinfo/dots"
              rel="noreferrer" target="_blank">https://www.ietf.org/mailman/listinfo/dots</a><br>
            <br>
          </blockquote>
        </div>
        <br>
        <br clear="all">
        <div><br>
        </div>
        -- <br>
        <div class="gmail_signature">Sincerely yours, Pavel Odintsov</div>
      </div>
    </blockquote>
    <br>
  </body>
</html>

--------------070709070700030006090103--


From nobody Thu Mar 10 12:16:04 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A766212D6FF for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 12:16:03 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9EUszBAAwmJa for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 12:16:02 -0800 (PST)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9EE6A12DC92 for <dots@ietf.org>; Thu, 10 Mar 2016 12:16:00 -0800 (PST)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id D74746219C for <dots@ietf.org>; Thu, 10 Mar 2016 15:15:59 -0500 (EST)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id 33NG45OK5oyZ for <dots@ietf.org>; Thu, 10 Mar 2016 15:15:55 -0500 (EST)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 203C362132 for <dots@ietf.org>; Thu, 10 Mar 2016 15:15:55 -0500 (EST)
To: "dots@ietf.org" <dots@ietf.org>
References: <56E037D3.1050800@htt-consult.com>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56E1D5F8.1020606@htt-consult.com>
Date: Thu, 10 Mar 2016 15:15:52 -0500
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
In-Reply-To: <56E037D3.1050800@htt-consult.com>
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/BU3Vo9XZnPSL9KsnD6nKxpCRxF4>
Subject: Re: [Dots] Achieving smaller DOTS messaging through compression
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 10 Mar 2016 20:16:03 -0000

I have learned a few things about TLS compression.  Basically it is a 
problem.  And a problem that ESP with IPCOMP would not have.  Or SSE 
with a GPCOMP option.  But NOT an XML compress object.


On 03/09/2016 09:48 AM, Robert Moskowitz wrote:
> XML for DOTS messages seems to be in a couple proposals.  Yet XML is 
> often dragged out as a bad player in constrained communications (look 
> at CoAP as an example of avoiding XML).
>
> Almost 20 years ago IPCOMP (currently RFC 3173) was done for IPsec and 
> some interesting analyses back then showed that it really helps.
>
> If DOTS secure communications mechanism is IPsec, then IPCOMP is 
> automatically an available option for implementors.  IKEv2IANA provides:
>
> http://www.iana.org/assignments/ikev2-parameters/ikev2-parameters.xhtml#ikev2-parameters-17 
>
>
> Value     Compression Type     Reference
> 0         Reserved             [RFC7296]
> 1         IPCOMP_OUI           [RFC7296]
> 2         IPCOMP_DEFLATE       [RFC2394]
> 3         IPCOMP_LZS           [RFC2395]
> 4         IPCOMP_LZJH          [RFC3051]
> 5-240     Unassigned
> 241-255   Private use          [RFC7296]
>
> I am not aware of a compression option for TLS or DTLS.  If it exists, 
> can someone point me to the information on it.
>
> Thus I am thinking about a Generic Protocol Compression document on 
> how to effectively do compression within any security wrapper that can 
> negotiate the inclusion of a GPCOMP option.
>
> Potentially it would only take one bit from a header to say if this 
> envelope content is compressed using the compression algorithm 
> negotiated for this Security Association (unlike the 4 bytes of 
> IPCOMP).  Or it could use the same format as IPCOMP...
>
> Does anyone (particularly anyone using XML) have any experience to offer?
>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
>


From nobody Thu Mar 10 14:18:01 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2137412DE11 for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 14:18:00 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.289
X-Spam-Level: 
X-Spam-Status: No, score=-4.289 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, T_KAM_HTML_FONT_INVALID=0.01] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id n0OfHYRsFYT7 for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 14:17:58 -0800 (PST)
Received: from plainfield.sei.cmu.edu (plainfield.sei.cmu.edu [192.58.107.45]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D82AC12DDE6 for <dots@ietf.org>; Thu, 10 Mar 2016 14:17:57 -0800 (PST)
Received: from timber.sei.cmu.edu (timber.sei.cmu.edu [10.64.21.23]) by plainfield.sei.cmu.edu (8.14.4/8.14.4/1408) with ESMTP id u2AMHonS005961; Thu, 10 Mar 2016 17:17:50 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1457648270; bh=7V33YHOGB2iKFrhqJTXcSzKwGtIFUtxJfXzQmI98bEg=; h=From:To:CC:Subject:Date:Message-ID:References:In-Reply-To: Content-Type:MIME-Version:Sender:Reply-To; b=FB8xL6/egVkobye8qzndHVMREN2BAjTIHEDN46ygnjGpdrHztXuVd+GF/oYW4lcSS DlHkecF3vwRZsJDSzS9IQeGxPKTbzsW+ysu5Wv+zrVvKApIBOFk6gsfyU+Mfp6ZOL3 ul4adN8SNFl6i0Ejl2SHRnerAR61VA9R70r/GGxc=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by timber.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2AMHXWZ017579; Thu, 10 Mar 2016 17:17:34 -0500
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0266.001; Thu, 10 Mar 2016 17:17:44 -0500
From: "Roman D. Danyliw" <rdd@cert.org>
To: "Xialiang (Frank)" <frank.xialiang@huawei.com>
Thread-Topic: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
Thread-Index: AQHRecoaiEP38PIt/0KOrWcGenmb159TQS+Q
Date: Thu, 10 Mar 2016 22:17:43 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96E3836@marathon>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: multipart/alternative; boundary="_000_359EC4B99E040048A7131E0F4E113AFCD96E3836marathon_"
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ZS2hlwNg62qiueShbXi9gnbfqik>
Cc: "dots@ietf.org" <dots@ietf.org>, kaname nishizuka <kaname@nttv6.jp>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 10 Mar 2016 22:18:00 -0000

--_000_359EC4B99E040048A7131E0F4E113AFCD96E3836marathon_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_359EC4B99E040048A7131E0F4E113AFCD96E3836marathon_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_359EC4B99E040048A7131E0F4E113AFCD96E3836marathon_--


From nobody Thu Mar 10 19:48:51 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5C78C12DFD5 for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 19:48:49 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id GLnYUr7h5Bhc for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 19:48:46 -0800 (PST)
Received: from mail-pf0-x232.google.com (mail-pf0-x232.google.com [IPv6:2607:f8b0:400e:c00::232]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 661D812DFD4 for <dots@ietf.org>; Thu, 10 Mar 2016 19:48:44 -0800 (PST)
Received: by mail-pf0-x232.google.com with SMTP id n5so46387029pfn.2 for <dots@ietf.org>; Thu, 10 Mar 2016 19:48:44 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=rzNyoPUqc9n9ryS6WvqZGbGj1Hi4MjRYoZHo9PFCifM=; b=hEWjUPmCzrq9SW1mc4kHsKrV3OKjzrXM6S+4uQhGLdMk9rZxRNOodJSJP7tsoM/InS qJKcyjfx/L/8+ZWFu27+IvgYh2zv9QS6qmmllh5ktr796Ngvueu8M7h623zyAhOw0sT2 DYBEAummHRDcDH7KdKGu1EA05yuXpPtjwXKg8=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=rzNyoPUqc9n9ryS6WvqZGbGj1Hi4MjRYoZHo9PFCifM=; b=GVsW6G2GhAi6ZjJmeEcteI3YBUN90FemSkabMVdcU+xN3rEehV7nlEefqBJqgKYEen O3ppFpxanpFnR2oJ+8wv03gZB6XQPdPVEjmt/f6A5Ki2W6uOtfYmuXSLRZ7ciwCiJY8Q tZrQ2+WbgUSeHml6IBj7oOmEOwPgRUUAGtAi/f83gBx71VUU9q1OeyQmZF3u834yr/YQ d5O+pxQah+pLA+504ERP+gzLeGxEpLIS9Aveu9gXmuI2Jk+tyANjjdXDasAkavqz4ez4 LRucfJopYLJrXAovsB7haNMeDMEIRXxNGXwhsUgduNvrl3ijv7R1V1+8qvZMq+QPMlEe ARrw==
X-Gm-Message-State: AD7BkJKhRBnR991qHq0JsjhqNkBVVi5wuB/y621tDBwLpeXdeKbqAfp0URCLa9Kl2vR3thH2
X-Received: by 10.98.14.68 with SMTP id w65mr10324745pfi.144.1457668123427; Thu, 10 Mar 2016 19:48:43 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id qy7sm8713371pab.34.2016.03.10.19.48.41 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 10 Mar 2016 19:48:42 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Fri, 11 Mar 2016 10:48:38 +0700
Message-ID: <63E5D6FA-A71A-403E-8FAD-5E45A98C21B4@arbor.net>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96E3836@marathon>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <359EC4B99E040048A7131E0F4E113AFCD96E3836@marathon>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/kfkGAK2pISxz-DHySKRn453zJ2k>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 03:48:49 -0000

On 11 Mar 2016, at 5:17, Roman D. Danyliw wrote:

> or that there is an additional element (flow analyzer?) in the DOTS 
> architecture (per the requirements draft) that needs to be described 
> (beyond a client, server, relay and mitigator).

No - this is just one particular detection/classification/traceback 
mechanism.  As we've discussed previously on this list and in WG 
meetings, the actual mechanisms utilized for 
detection/classification/traceback/mitigation are beyond the scope of 
this WG.

> Thanks for the clarification. In figure 1, why are there multiple DOTS 
> clients/servers in ISP 1?

There certainly could and most likely should be multiple DOTS clients, 
relays, and servers within any organization.

> Like noted above with the flow analyzer, in the view of the draft, is 
> the orchestrator is an additional element of the DOTS architecture?

Per the above, no - that is outside our remit.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 10 21:42:15 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6CD8B12E0AB for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 21:42:12 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.211
X-Spam-Level: 
X-Spam-Status: No, score=-4.211 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, T_KAM_HTML_FONT_INVALID=0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id MtfTp8mEH6me for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 21:42:09 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 167A212D113 for <dots@ietf.org>; Thu, 10 Mar 2016 21:42:07 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml703-cah.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id CKG17172; Fri, 11 Mar 2016 05:42:05 +0000 (GMT)
Received: from SZXEMA412-HUB.china.huawei.com (10.82.72.71) by lhreml703-cah.china.huawei.com (10.201.5.104) with Microsoft SMTP Server (TLS) id 14.3.235.1; Fri, 11 Mar 2016 05:42:04 +0000
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.185]) by SZXEMA412-HUB.china.huawei.com ([10.82.72.71]) with mapi id 14.03.0235.001; Fri, 11 Mar 2016 13:41:57 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: "Roman D. Danyliw" <rdd@cert.org>
Thread-Topic: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
Thread-Index: AQHRexq1CmPLb6ch3EqfuUf1DCluiZ9TkoMA
Date: Fri, 11 Mar 2016 05:41:57 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AEF99C0@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <359EC4B99E040048A7131E0F4E113AFCD96E3836@marathon>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96E3836@marathon>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: multipart/alternative; boundary="_000_C02846B1344F344EB4FAA6FA7AF481F12AEF99C0SZXEMA502MBSchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A020201.56E25AAE.008E, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.185, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: cfb1414a8e91f174bc731e75a430d9a9
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/rYoxYnvhSE4oHxG7UxxcUwLsMwM>
Cc: "dots@ietf.org" <dots@ietf.org>, kaname nishizuka <kaname@nttv6.jp>
Subject: [Dots] =?utf-8?b?562U5aSNOiAgUmUgRndkOiBOZXcgVmVyc2lvbiBOb3RpZmlj?= =?utf-8?q?ation_for_draft-nishizuka-dots-inter-domain-mechanism-00=2Etxt?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 05:42:12 -0000

--_000_C02846B1344F344EB4FAA6FA7AF481F12AEF99C0SZXEMA502MBSchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_C02846B1344F344EB4FAA6FA7AF481F12AEF99C0SZXEMA502MBSchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64

PGh0bWwgeG1sbnM6dj0idXJuOnNjaGVtYXMtbWljcm9zb2Z0LWNvbTp2bWwiIHhtbG5zOm89InVy
bjpzY2hlbWFzLW1pY3Jvc29mdC1jb206b2ZmaWNlOm9mZmljZSIgeG1sbnM6dz0idXJuOnNjaGVt
YXMtbWljcm9zb2Z0LWNvbTpvZmZpY2U6d29yZCIgeG1sbnM6bT0iaHR0cDovL3NjaGVtYXMubWlj
cm9zb2Z0LmNvbS9vZmZpY2UvMjAwNC8xMi9vbW1sIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv
VFIvUkVDLWh0bWw0MCI+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIg
Y29udGVudD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxtZXRhIG5hbWU9IkdlbmVyYXRv
ciIgY29udGVudD0iTWljcm9zb2Z0IFdvcmQgMTIgKGZpbHRlcmVkIG1lZGl1bSkiPg0KPHN0eWxl
PjwhLS0NCi8qIEZvbnQgRGVmaW5pdGlvbnMgKi8NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6
5a6L5L2TOw0KCXBhbm9zZS0xOjIgMSA2IDAgMyAxIDEgMSAxIDE7fQ0KQGZvbnQtZmFjZQ0KCXtm
b250LWZhbWlseToiQ2FtYnJpYSBNYXRoIjsNCglwYW5vc2UtMToyIDQgNSAzIDUgNCA2IDMgMiA0
O30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6Q2FsaWJyaTsNCglwYW5vc2UtMToyIDE1IDUg
MiAyIDIgNCAzIDIgNDt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5OiJcQOWui+S9kyI7DQoJ
cGFub3NlLTE6MiAxIDYgMCAzIDEgMSAxIDEgMTt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5
OiJTZWdvZSBVSSI7DQoJcGFub3NlLTE6MiAxMSA1IDIgNCAyIDQgMiAyIDM7fQ0KQGZvbnQtZmFj
ZQ0KCXtmb250LWZhbWlseTpDb25zb2xhczsNCglwYW5vc2UtMToyIDExIDYgOSAyIDIgNCAzIDIg
NDt9DQovKiBTdHlsZSBEZWZpbml0aW9ucyAqLw0KcC5Nc29Ob3JtYWwsIGxpLk1zb05vcm1hbCwg
ZGl2Lk1zb05vcm1hbA0KCXttYXJnaW46MGNtOw0KCW1hcmdpbi1ib3R0b206LjAwMDFwdDsNCglm
b250LXNpemU6MTIuMHB0Ow0KCWZvbnQtZmFtaWx5OiJUaW1lcyBOZXcgUm9tYW4iLCJzZXJpZiI7
DQoJY29sb3I6YmxhY2s7fQ0KYTpsaW5rLCBzcGFuLk1zb0h5cGVybGluaw0KCXttc28tc3R5bGUt
cHJpb3JpdHk6OTk7DQoJY29sb3I6Ymx1ZTsNCgl0ZXh0LWRlY29yYXRpb246dW5kZXJsaW5lO30N
CmE6dmlzaXRlZCwgc3Bhbi5Nc29IeXBlcmxpbmtGb2xsb3dlZA0KCXttc28tc3R5bGUtcHJpb3Jp
dHk6OTk7DQoJY29sb3I6cHVycGxlOw0KCXRleHQtZGVjb3JhdGlvbjp1bmRlcmxpbmU7fQ0KcC5N
c29QbGFpblRleHQsIGxpLk1zb1BsYWluVGV4dCwgZGl2Lk1zb1BsYWluVGV4dA0KCXttc28tc3R5
bGUtcHJpb3JpdHk6OTk7DQoJbXNvLXN0eWxlLWxpbms6Iue6r+aWh+acrCBDaGFyIjsNCgltYXJn
aW46MGNtOw0KCW1hcmdpbi1ib3R0b206LjAwMDFwdDsNCglmb250LXNpemU6MTEuMHB0Ow0KCWZv
bnQtZmFtaWx5OiJDYWxpYnJpIiwic2Fucy1zZXJpZiI7fQ0KcHJlDQoJe21zby1zdHlsZS1wcmlv
cml0eTo5OTsNCgltc28tc3R5bGUtbGluazoiSFRNTCDpooTorr7moLzlvI8gQ2hhciI7DQoJbWFy
Z2luOjBjbTsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7DQoJZm9udC1zaXplOjEyLjBwdDsNCglm
b250LWZhbWlseToiVGltZXMgTmV3IFJvbWFuIiwic2VyaWYiOw0KCWNvbG9yOmJsYWNrO30NCnAu
TXNvQWNldGF0ZSwgbGkuTXNvQWNldGF0ZSwgZGl2Lk1zb0FjZXRhdGUNCgl7bXNvLXN0eWxlLXBy
aW9yaXR5Ojk5Ow0KCW1zby1zdHlsZS1saW5rOiLmibnms6jmoYbmlofmnKwgQ2hhciI7DQoJbWFy
Z2luOjBjbTsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7DQoJZm9udC1zaXplOjEyLjBwdDsNCglm
b250LWZhbWlseToiVGltZXMgTmV3IFJvbWFuIiwic2VyaWYiOw0KCWNvbG9yOmJsYWNrO30NCnNw
YW4uSFRNTENoYXINCgl7bXNvLXN0eWxlLW5hbWU6IkhUTUwg6aKE6K6+5qC85byPIENoYXIiOw0K
CW1zby1zdHlsZS1wcmlvcml0eTo5OTsNCgltc28tc3R5bGUtbGluazoiSFRNTCDpooTorr7moLzl
vI8iOw0KCWZvbnQtZmFtaWx5OiJDb3VyaWVyIE5ldyI7DQoJY29sb3I6YmxhY2s7fQ0Kc3Bhbi5D
aGFyDQoJe21zby1zdHlsZS1uYW1lOiLnuq/mlofmnKwgQ2hhciI7DQoJbXNvLXN0eWxlLXByaW9y
aXR5Ojk5Ow0KCW1zby1zdHlsZS1saW5rOue6r+aWh+acrDsNCglmb250LWZhbWlseTrlrovkvZM7
DQoJY29sb3I6YmxhY2s7fQ0Kc3Bhbi5DaGFyMA0KCXttc28tc3R5bGUtbmFtZToi5om55rOo5qGG
5paH5pysIENoYXIiOw0KCW1zby1zdHlsZS1wcmlvcml0eTo5OTsNCgltc28tc3R5bGUtbGluazrm
ibnms6jmoYbmlofmnKw7DQoJZm9udC1mYW1pbHk65a6L5L2TOw0KCWNvbG9yOmJsYWNrO30NCnAu
SFRNTFByZWZvcm1hdHRlZCwgbGkuSFRNTFByZWZvcm1hdHRlZCwgZGl2LkhUTUxQcmVmb3JtYXR0
ZWQNCgl7bXNvLXN0eWxlLW5hbWU6IkhUTUwgUHJlZm9ybWF0dGVkIjsNCgltc28tc3R5bGUtbGlu
azoiSFRNTCBQcmVmb3JtYXR0ZWQgQ2hhciI7DQoJbWFyZ2luOjBjbTsNCgltYXJnaW4tYm90dG9t
Oi4wMDAxcHQ7DQoJZm9udC1zaXplOjEyLjBwdDsNCglmb250LWZhbWlseToiVGltZXMgTmV3IFJv
bWFuIiwic2VyaWYiOw0KCWNvbG9yOmJsYWNrO30NCnNwYW4uSFRNTFByZWZvcm1hdHRlZENoYXIN
Cgl7bXNvLXN0eWxlLW5hbWU6IkhUTUwgUHJlZm9ybWF0dGVkIENoYXIiOw0KCW1zby1zdHlsZS1w
cmlvcml0eTo5OTsNCgltc28tc3R5bGUtbGluazoiSFRNTCBQcmVmb3JtYXR0ZWQiOw0KCWZvbnQt
ZmFtaWx5OkNvbnNvbGFzOw0KCWNvbG9yOmJsYWNrO30NCnAuQmFsbG9vblRleHQsIGxpLkJhbGxv
b25UZXh0LCBkaXYuQmFsbG9vblRleHQNCgl7bXNvLXN0eWxlLW5hbWU6IkJhbGxvb24gVGV4dCI7
DQoJbXNvLXN0eWxlLWxpbms6IkJhbGxvb24gVGV4dCBDaGFyIjsNCgltYXJnaW46MGNtOw0KCW1h
cmdpbi1ib3R0b206LjAwMDFwdDsNCglmb250LXNpemU6MTIuMHB0Ow0KCWZvbnQtZmFtaWx5OiJU
aW1lcyBOZXcgUm9tYW4iLCJzZXJpZiI7DQoJY29sb3I6YmxhY2s7fQ0Kc3Bhbi5CYWxsb29uVGV4
dENoYXINCgl7bXNvLXN0eWxlLW5hbWU6IkJhbGxvb24gVGV4dCBDaGFyIjsNCgltc28tc3R5bGUt
cHJpb3JpdHk6OTk7DQoJbXNvLXN0eWxlLWxpbms6IkJhbGxvb24gVGV4dCI7DQoJZm9udC1mYW1p
bHk6IlNlZ29lIFVJIiwic2Fucy1zZXJpZiI7DQoJY29sb3I6YmxhY2s7fQ0Kc3Bhbi5FbWFpbFN0
eWxlMjcNCgl7bXNvLXN0eWxlLXR5cGU6cGVyc29uYWw7DQoJZm9udC1mYW1pbHk6IkNhbGlicmki
LCJzYW5zLXNlcmlmIjsNCgljb2xvcjojMUY0OTdEO30NCnNwYW4uRW1haWxTdHlsZTI4DQoJe21z
by1zdHlsZS10eXBlOnBlcnNvbmFsOw0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIiwic2Fucy1zZXJp
ZiI7DQoJY29sb3I6IzFGNDk3RDt9DQpzcGFuLkVtYWlsU3R5bGUyOQ0KCXttc28tc3R5bGUtdHlw
ZTpwZXJzb25hbDsNCglmb250LWZhbWlseToiQ2FsaWJyaSIsInNhbnMtc2VyaWYiOw0KCWNvbG9y
OiMxRjQ5N0Q7fQ0KcC5QbGFpblRleHQsIGxpLlBsYWluVGV4dCwgZGl2LlBsYWluVGV4dA0KCXtt
c28tc3R5bGUtbmFtZToiUGxhaW4gVGV4dCI7DQoJbXNvLXN0eWxlLWxpbms6IlBsYWluIFRleHQg
Q2hhciI7DQoJbWFyZ2luOjBjbTsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7DQoJZm9udC1zaXpl
OjEyLjBwdDsNCglmb250LWZhbWlseToiVGltZXMgTmV3IFJvbWFuIiwic2VyaWYiOw0KCWNvbG9y
OmJsYWNrO30NCnNwYW4uUGxhaW5UZXh0Q2hhcg0KCXttc28tc3R5bGUtbmFtZToiUGxhaW4gVGV4
dCBDaGFyIjsNCgltc28tc3R5bGUtcHJpb3JpdHk6OTk7DQoJbXNvLXN0eWxlLWxpbms6IlBsYWlu
IFRleHQiOw0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIiwic2Fucy1zZXJpZiI7fQ0Kc3Bhbi5FbWFp
bFN0eWxlMzINCgl7bXNvLXN0eWxlLXR5cGU6cGVyc29uYWwtcmVwbHk7DQoJZm9udC1mYW1pbHk6
IkNhbGlicmkiLCJzYW5zLXNlcmlmIjsNCgljb2xvcjojMUY0OTdEO30NCi5Nc29DaHBEZWZhdWx0
DQoJe21zby1zdHlsZS10eXBlOmV4cG9ydC1vbmx5Ow0KCWZvbnQtc2l6ZToxMC4wcHQ7fQ0KQHBh
Z2UgV29yZFNlY3Rpb24xDQoJe3NpemU6NjEyLjBwdCA3OTIuMHB0Ow0KCW1hcmdpbjo3Mi4wcHQg
NzIuMHB0IDcyLjBwdCA3Mi4wcHQ7fQ0KZGl2LldvcmRTZWN0aW9uMQ0KCXtwYWdlOldvcmRTZWN0
aW9uMTt9DQotLT48L3N0eWxlPjwhLS1baWYgZ3RlIG1zbyA5XT48eG1sPg0KPG86c2hhcGVkZWZh
dWx0cyB2OmV4dD0iZWRpdCIgc3BpZG1heD0iMTAyNiIgLz4NCjwveG1sPjwhW2VuZGlmXS0tPjwh
LS1baWYgZ3RlIG1zbyA5XT48eG1sPg0KPG86c2hhcGVsYXlvdXQgdjpleHQ9ImVkaXQiPg0KPG86
aWRtYXAgdjpleHQ9ImVkaXQiIGRhdGE9IjEiIC8+DQo8L286c2hhcGVsYXlvdXQ+PC94bWw+PCFb
ZW5kaWZdLS0+DQo8L2hlYWQ+DQo8Ym9keSBiZ2NvbG9yPSJ3aGl0ZSIgbGFuZz0iWkgtQ04iIGxp
bms9ImJsdWUiIHZsaW5rPSJwdXJwbGUiPg0KPGRpdiBjbGFzcz0iV29yZFNlY3Rpb24xIj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEw
LjVwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVv
dDs7Y29sb3I6IzFGNDk3RCI+SGkgUm9tYW4sPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0
O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztj
b2xvcjojMUY0OTdEIj5QbGVhc2Ugc2VlIG15IHJlc3BvbnNlIGlubGluZTo8bzpwPjwvbzpwPjwv
c3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtz
YW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwv
cD4NCjxkaXY+DQo8ZGl2IHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItdG9wOnNvbGlkICNCNUM0
REYgMS4wcHQ7cGFkZGluZzozLjBwdCAwY20gMGNtIDBjbSI+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48Yj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtmb250LWZhbWlseTrlrovkvZM7Y29s
b3I6d2luZG93dGV4dCI+5Y+R5Lu25Lq6PHNwYW4gbGFuZz0iRU4tVVMiPjo8L3NwYW4+PC9zcGFu
PjwvYj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9udC1mYW1p
bHk65a6L5L2TO2NvbG9yOndpbmRvd3RleHQiPiBSb21hbiBELiBEYW55bGl3IFttYWlsdG86cmRk
QGNlcnQub3JnXQ0KPGJyPg0KPC9zcGFuPjxiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTAuMHB0
O2ZvbnQtZmFtaWx5OuWui+S9kztjb2xvcjp3aW5kb3d0ZXh0Ij7lj5HpgIHml7bpl7Q8c3BhbiBs
YW5nPSJFTi1VUyI+Ojwvc3Bhbj48L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEwLjBwdDtmb250LWZhbWlseTrlrovkvZM7Y29sb3I6d2luZG93dGV4dCI+IDIw
MTY8L3NwYW4+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9udC1mYW1pbHk65a6L5L2T
O2NvbG9yOndpbmRvd3RleHQiPuW5tDxzcGFuIGxhbmc9IkVOLVVTIj4zPC9zcGFuPuaciDxzcGFu
IGxhbmc9IkVOLVVTIj4xMTwvc3Bhbj7ml6U8c3BhbiBsYW5nPSJFTi1VUyI+DQogNjoxODxicj4N
Cjwvc3Bhbj48Yj7mlLbku7bkuro8c3BhbiBsYW5nPSJFTi1VUyI+Ojwvc3Bhbj48L2I+PHNwYW4g
bGFuZz0iRU4tVVMiPiBYaWFsaWFuZyAoRnJhbmspPGJyPg0KPC9zcGFuPjxiPuaKhOmAgTxzcGFu
IGxhbmc9IkVOLVVTIj46PC9zcGFuPjwvYj48c3BhbiBsYW5nPSJFTi1VUyI+IGRvdHNAaWV0Zi5v
cmc7IGthbmFtZSBuaXNoaXp1a2E8YnI+DQo8L3NwYW4+PGI+5Li76aKYPHNwYW4gbGFuZz0iRU4t
VVMiPjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIj4gUkU6IFtEb3RzXSBSZSBGd2Q6IE5l
dyBWZXJzaW9uIE5vdGlmaWNhdGlvbiBmb3IgZHJhZnQtbmlzaGl6dWthLWRvdHMtaW50ZXItZG9t
YWluLW1lY2hhbmlzbS0wMC50eHQ8bzpwPjwvbzpwPjwvc3Bhbj48L3NwYW4+PC9wPg0KPC9kaXY+
DQo8L2Rpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPiZu
YnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5n
PSJFTi1VUyI+SGVsbG8gRnJhbmshPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIj4oQ2hhaXIgaGF0
IG9mZiDigKYpPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+
PHNwYW4gbGFuZz0iRU4tVVMiPiZndDsgRnJvbTogRG90cyBbPGEgaHJlZj0ibWFpbHRvOmRvdHMt
Ym91bmNlc0BpZXRmLm9yZyI+PHNwYW4gc3R5bGU9ImNvbG9yOndpbmRvd3RleHQ7dGV4dC1kZWNv
cmF0aW9uOm5vbmUiPm1haWx0bzpkb3RzLWJvdW5jZXNAaWV0Zi5vcmc8L3NwYW4+PC9hPl0gT24g
QmVoYWxmIE9mIFhpYWxpYW5nIChGcmFuayk8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFz
cz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyA8L3NwYW4+PHNwYW4gc3R5
bGU9ImZvbnQtZmFtaWx5OuWui+S9kyI+5Y+R5Lu25Lq6PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVT
Ij46IERvdHMgWzxhIGhyZWY9Im1haWx0bzpkb3RzLWJvdW5jZXNAaWV0Zi5vcmciPjxzcGFuIHN0
eWxlPSJjb2xvcjp3aW5kb3d0ZXh0O3RleHQtZGVjb3JhdGlvbjpub25lIj5tYWlsdG86ZG90cy1i
b3VuY2VzQGlldGYub3JnPC9zcGFuPjwvYT5dDQo8L3NwYW4+PHNwYW4gc3R5bGU9ImZvbnQtZmFt
aWx5OuWui+S9kyI+5Luj6KGoPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj4gUm9tYW4gRC4gRGFu
eWxpdzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFu
IGxhbmc9IkVOLVVTIj4mZ3Q7IDwvc3Bhbj48c3BhbiBzdHlsZT0iZm9udC1mYW1pbHk65a6L5L2T
Ij7kuLvpopg8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjogUmU6IFtEb3RzXSBGd2Q6IE5ldyBW
ZXJzaW9uIE5vdGlmaWNhdGlvbiBmb3IgZHJhZnQtbmlzaGl6dWthLWRvdHMtPG86cD48L286cD48
L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPiZn
dDsgaW50ZXItZG9tYWluLW1lY2hhbmlzbS0wMC50eHQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMi
PltzbmlwXTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxz
cGFuIGxhbmc9IkVOLVVTIj4mZ3Q7ICoqIFBhZ2UgMyDigJMgNSwgU2VjdGlvbiAyLCZuYnNwOyBJ
biBsYXlpbmcgb3V0IHRoZXNlIHByb2JsZW1zLCB3aGF0IG5ldzxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIj4mZ3Q7IHJlcXVp
cmVtZW50cyBmb3IgZHJhZnQtaWV0Zi1kb3RzLXJlcXVpcmVtZW50cy0wMCBhcmUgc3VnZ2VzdGVk
PyZuYnNwOyBEbyB5b3U8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5U
ZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyBzZWUgdGhpcyBwcm9ibGVtcyBhcyBvbmx5IGFw
cGxpY2FibGUgdG8gdGhlIHVzZSBjYXNlcy9hcmNoaXRlY3R1cmVzIGRlc2NyaWJlZDxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVT
Ij4mZ3Q7IGluIFNlY3Rpb24gMz88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNv
UGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyBbRnJhbmtdOiBHb29kIHF1ZXN0aW9u
LiBJbiB0aGlzIHBhcnQsIHdlIHRyeSB0byBsaXN0IGFsbCB0aGUgcHJvYmxlbXMgcmVsYXRlZDxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9
IkVOLVVTIj4mZ3Q7IHdpdGggdGhlIGRkb3MgcHJvdGVjdGlvbiBjb29yZGluYXRpb24uIFNvbWUg
b2YgdGhlbSBhcmUgZ2VuZXJhbCAoaS5lLiw8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFz
cz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyBCb290c3RyYXBwaW5nLCBj
b29yZGluYXRpb24sIHByb3Zpc2lvbiwgZXRjKSwgc29tZSBhcmUgbW9yZSBzcGVjaWZpYyB3aXRo
PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFu
Zz0iRU4tVVMiPiZndDsgaW50ZXItZG9tYWluIGNvbmRpdGlvbiAoaS5lLiwgbmVhciBzb3VyY2Ug
cHJvdGVjdGlvbiwgYmlsbGluZywgZXRjKS4gU28sIHRoZXNlPG86cD48L286cD48L3NwYW4+PC9w
Pg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPiZndDsgcHJvYmxl
bXMgYXJlIG5vdCBvbmx5IGFwcGxpY2FibGUgZm9yIFNlY3Rpb24gMyBhbmQgbW9yZSBicm9hZCB0
aGFuIGl0LiBJZjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQi
PjxzcGFuIGxhbmc9IkVOLVVTIj4mZ3Q7IG5lY2Vzc2FyeSwgaXQgc2hvdWxkIGJlIHN5bmNocm9u
aXplZCB3aXRoIHRoZSBET1RTIHVzZSBjYXNlcy9yZXF1aXJlbWVudHM8bzpwPjwvbzpwPjwvc3Bh
bj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyBk
cmFmdHMuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNw
YW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJN
c29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIj5JIHRoaW5rIHRoYXQgc3luY2hyb25pemF0
aW9uIHdvdWxkIGhlbHAuJm5ic3A7IEZyb20gdGhlIHByb2JsZW0gc3RhdGVtZW50IGluIFNlY3Rp
b24gMiwgYXJ0aWN1bGF0aW5nIHRoZSByZXF1aXJlbWVudHMgdGhhdCB0aGV5IHN1Z2dlc3Qgd291
bGQgaGVscCBjbGFyaWZ5IHRoZSB1bmlxdWUgbmVlZHMgb2YgdGhlc2UgdXNlIGNhc2VzIChpZiBh
bnkpLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtjb2xvcjojMUY0OTdEIj5bRnJh
bmtdOiBPaywgd2Ugd2lsbCBkbyBpdCBpbiBuZXh0IHZlcnNpb24uPG86cD48L286cD48L3NwYW4+
PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5i
c3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9
IkVOLVVTIj5bc25pcF08bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5U
ZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyAqKiBQYWdlIDYsIFNlY3Rpb24gMywg4oCcZmxv
dyBhbmFseXplcuKAnSBkZWZpbml0aW9uLiZuYnNwOyBUaGlzIHRlcm0gaXMgZGVmaW5lZCBhcyBw
YXJ0PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4g
bGFuZz0iRU4tVVMiPiZndDsgb2YgZWNvc3lzdGVtLCBidXQgaXQgaXMgbm90IHVzZWQgYWdhaW4g
aW4gdGhlIGRvY3VtZW50LiZuYnNwOyBJcyBpdCBuZWVkZWQ/PG86cD48L286cD48L3NwYW4+PC9w
Pg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPiZndDsgW0ZyYW5r
XTogSSB0aGluayBpdOKAmXMgbm90IHlldCBkZWNpZGVkIHdoZXRoZXIgRE9UUyBzaG91bGQgY292
ZXIgdGhlIHdvcms8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0
Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyByZWxhdGVkIHRvIHRoZSBpbnRlcmZhY2UvcHJvdG9j
b2wgb2YgZmxvdyBhbmFseXplci4gQnV0IGluIHJlYWxpdHksIGl0IGlzIHdpZGVseTxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVT
Ij4mZ3Q7IHVzZWQgZm9yIHRoZSBkZG9zIGF0dGFjayBkZXRlY3Rpb24uPG86cD48L286cD48L3Nw
YW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+
Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxh
bmc9IkVOLVVTIj5UbyBjbGFyaWZ5LCBkbyB5b3UgbWVhbiB0aGF0IHRoZSBXRyBoYXNuJ3QgZGlz
Y3Vzc2VkIHRoZSBkYXRhIGNoYW5uZWwgc3VmZmljaWVudGx5LCBvciB0aGF0IHRoZXJlIGlzIGFu
IGFkZGl0aW9uYWwgZWxlbWVudCAoZmxvdyBhbmFseXplcj8pIGluIHRoZSBET1RTIGFyY2hpdGVj
dHVyZSAocGVyIHRoZSByZXF1aXJlbWVudHMgZHJhZnQpIHRoYXQgbmVlZHMgdG8gYmUgZGVzY3Jp
YmVkDQogKGJleW9uZCBhIGNsaWVudCwgc2VydmVyLCByZWxheSBhbmQgbWl0aWdhdG9yKS48bzpw
PjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Y29sb3I6IzFGNDk3RCI+W0ZyYW5rXTogSSBt
ZWFuIGJvdGguIEkgaG9wZSB3ZSBjYW4gaW5jbHVkZSB0aGlzIHBhcnQgb2Ygd29yayBpbiBET1RT
IFdHLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFu
IGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNv
UGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+Jmd0OyAqKiBQYWdlIDYg4oCTIDgsIFNlY3Rp
b24gMy4xLCZuYnNwOyBJbiB0aGUgZGlzdHJpYnV0ZWQgYXJjaGl0ZWN0dXJlLCBjYW4geW91IGNs
YXJpZnkgd2h5PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+
PHNwYW4gbGFuZz0iRU4tVVMiPiZndDsgdGhlIERPVFMgc2VydmVyIGFuZCBET1RTIGNsaWVudCBu
ZWVkIHRvIGJlIGNvdXBsZWQgaW4gYSBjb250cm9sbGVyPyZuYnNwOyBJcyB0aGU8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+
Jmd0OyBjb250cm9sbGVyIGEgbmV3IHBhcnQgb2YgdGhlIERPVFMgYXJjaGl0ZWN0dXJlIHRoYXQg
bmVlZHMgdG8gYWNjb3VudGVkIGZvciBpbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNz
PSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIj4mZ3Q7IHRoZSBwcm90b2NvbD8mbmJz
cDsgSXMgdGhlIGludHJvZHVjdGlvbiBvZiB0aGUgdGVybSDigJxjb250cm9sbGVy4oCdIHRvIGdl
dCBhcm91bmQgdGhlPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4
dCI+PHNwYW4gbGFuZz0iRU4tVVMiPiZndDsgZmFjdCB0aGF0IHRoZSBjdXJyZW50IGRlZmluaXRp
b24gb2YgYSBET1RTIHNlcnZlciBpcyDigJxuZXR3b3JrIGVsZW1lbnQg4oCmIFt0aGF0PG86cD48
L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4t
VVMiPiZndDsgY29tbXVuaWNhdGVzXSB0aGUgRE9UUyBjbGllbnTigJlzIHJlcXVlc3QgdG8gYSBt
aXRpZ2F0b3LigJ0uJm5ic3A7IEVmZmVjdGl2ZWx5LCBjbGllbnRzPG86cD48L286cD48L3NwYW4+
PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPiZndDsgc2Vu
ZCByZXF1ZXN0cyB0byBzZXJ2ZXJzL3Byb3hpZXMuJm5ic3A7IFNlcnZlcnMgb25seSBzZW5kIHJl
cXVlc3RzIHRvIG1pdGlnYXRvcnM7PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b1BsYWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPiZndDsgbm90IG90aGVyIHNlcnZlcnM/PG86
cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4gbGFuZz0i
RU4tVVMiPiZndDsgW0ZyYW5rXTogRnJvbSBvdXIgdmlld3BvaW50LCDigJxUaGUgSVNQIGNvbnRy
b2xsZXIgc2hvdWxkIHN1cHBvcnQgdGhlIGZ1bmN0aW9uczxvOnA+PC9vOnA+PC9zcGFuPjwvcD4N
CjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIj4mZ3Q7IG9mIERPVFMg
c2VydmVyIGFuZCBET1RTIGNsaWVudCBhdCB0aGUgc2FtZSB0aW1lIGluIG9yZGVyIHRvIHBhcnRp
Y2lwYXRlIGluIHRoZTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29QbGFpblRl
eHQiPjxzcGFuIGxhbmc9IkVOLVVTIj4mZ3Q7IHN5c3RlbSBvZiBpbnRlci1kb21haW4gRERvUyBw
cm90ZWN0aW9uIHNlcnZpY2UuJm5ic3A7IEluIG90aGVyIHdvcmRzLCBhcyB0aGU8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyI+
Jmd0OyByZXByZXNlbnRhdGl2ZSBmb3IgYW4gSVNQJ3MgRERvUyBwcm90ZWN0aXZlIHNlcnZpY2Us
IHRoZSBJU1AgY29udHJvbGxlcjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Q
bGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIj4mZ3Q7IG1hbmFnZXMgYW5kIHByb3ZpZGVzIERE
b1MgbWl0aWdhdGlvbiBzZXJ2aWNlIHRvIGl0cyBjdXN0b21lciBpbiBvbmUgaGFuZCw8bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1V
UyI+Jmd0OyBidXQgbWF5IHJlcXVpcmUgaGVscHMgZnJvbSBvdGhlciBJU1BzIHVuZGVyIHNvbWUg
c2l0dWF0aW9uIGVzcGVjaWFsbHkgd2hlbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNz
PSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIj4mZ3Q7IHRoZSBhdHRhY2sgdm9sdW1l
IGV4Y2VlZHMgaXRzIGNhcGFjaXR5IG9yIHRoZSBhdHRhY2sgaXMgZnJvbSBvdGhlciBJU1BzLiDi
gJ0sPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1BsYWluVGV4dCI+PHNwYW4g
bGFuZz0iRU4tVVMiPiZndDsgZXNwZWNpYWxseSBmb3IgdGhlIGludGVyLWRvbWFpbiBkZG9zIHBy
b3RlY3Rpb24gc2NlbmFyaW8uPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb1Bs
YWluVGV4dCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4N
CjxwIGNsYXNzPSJNc29QbGFpblRleHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6
YmxhY2siPlRoYW5rcyBmb3IgdGhlIGNsYXJpZmljYXRpb24uIEluIGZpZ3VyZSAxLCB3aHkgYXJl
IHRoZXJlIG11bHRpcGxlIERPVFMgY2xpZW50cy9zZXJ2ZXJzIGluIElTUCAxPyZuYnNwOyBDb3Vs
ZCB0aGVyZSBiZSB0d28gc2VydmVycyBvbmUgY2xpZW50OyBvciB0d28gY2xpZW50cyBhbmQgb25l
IHNlcnZlcjsgb25lIGNsaWVudCBhbmQgb25lIHNlcnZlcj8mbmJzcDsNCiBJJ20gdHJ5aW5nIHRv
IHVuZGVyc3RhbmQgd2hhdCBET1RTIGNvbnNpZGVyYXRpb25zIGV4aXN0cyBiZXR3ZWVuIHdoYXQg
YXBwZWFycyB0byBiZSBhIHRpZ2h0IDE6MSBjb3VwbGluZyBvZiBzZXJ2ZXIvY2xpZW50IGluIHRo
ZSBvcmNoZXN0cmF0b3IuJm5ic3A7IExpa2Ugbm90ZWQgYWJvdmUgd2l0aCB0aGUgZmxvdyBhbmFs
eXplciwgaW4gdGhlIHZpZXcgb2YgdGhlIGRyYWZ0LCBpcyB0aGUgb3JjaGVzdHJhdG9yIGlzIGFu
IGFkZGl0aW9uYWwgZWxlbWVudA0KIG9mIHRoZSBET1RTIGFyY2hpdGVjdHVyZT88bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Y29sb3I6IzFGNDk3RCI+W0ZyYW5rXTogR29vZCBxdWVz
dGlvbi4gSW4gZ2VuZXJhbCwgb25lIElTUCBjYW4gaGF2ZSBtdWx0aXBsZSBET1RTIHN5c3RlbXMg
dG8gYmUgcmVzcG9uc2libGUgZm9yIGl0cyBtdWx0aXBsZSBkb21haW5zIHJlc3BlY3RpdmVseS4g
SXQgY2FuIHJlbGlldmUgdGhlIHRyYWZmaWMgcHJlc3N1cmUgdG8gb25lDQogRE9UUyBzeXN0ZW0g
aW4gdGhlIElTUCBuZXR3b3JrLCBhbmQgcHJvdmlkZSB0aGUgb3B0aW1pemVkIG5lYXItc291cmNl
IG1pdGlnYXRpb24gaW4gY2VydGFpbiBsZXZlbC4gSSBhbHNvIHRoaW5rIGRpZmZlcmVudCBkZXBs
b3ltZW50IHdheXMgYXMgeW91IG1lbnRpb25lZCBhYm92ZSBjYW4gd29yayBpbiB2YXJpb3VzIG9j
Y2FzaW9ucy4gMToxIGNvdXBsaW5nIG9mIHNlcnZlci9jbGllbnQgaW4gdGhlIG9yY2hlc3RyYXRv
ciBpcyBub3cgYSBzaW1wbGUNCiBtb2RlbCBidXQgaXMgZW5vdWdoIGZvciBtb3N0IG9jY2FzaW9u
cy4gSSB0aGluayB0aGUgb3JjaGVzdHJhdG9yIHNob3VsZCBiZSBhbiBhZGRpdGlvbmFsIGVsZW1l
bnQgZm9yIHRoZSBET1RTIGFyY2hpdGVjdHVyZS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvUGxhaW5UZXh0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJsYWNr
Ij48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvUGxhaW5UZXh0Ij48
c3BhbiBsYW5nPSJFTi1VUyI+Um9tYW48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9u
dC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9y
OiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9ib2R5Pg0K
PC9odG1sPg0K

--_000_C02846B1344F344EB4FAA6FA7AF481F12AEF99C0SZXEMA502MBSchi_--


From nobody Thu Mar 10 21:51:14 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D78B012D507 for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 21:51:12 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.521
X-Spam-Level: 
X-Spam-Status: No, score=-14.521 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H4=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id sI7QBH7KcO9K for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 21:51:10 -0800 (PST)
Received: from alln-iport-4.cisco.com (alln-iport-4.cisco.com [173.37.142.91]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id DA5D812DB68 for <dots@ietf.org>; Thu, 10 Mar 2016 21:51:07 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=10726; q=dns/txt; s=iport; t=1457675467; x=1458885067; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=EBbgJ69BvCPBHp1kMiRcfj/hOv61xAFGUiyuQE+7pgc=; b=JIdPJlXkxNPnnUjp+WjrdhzrZL18+Ej8+Bat9uvxIkX/Yqt8an+HjKzZ 5lEnTjeqQyzRX9CXN6hjHlPSksNgm1YwbtuUeokcqJHVh+4TLEgmAbul9 joXLCcQiiql3xfXugjq07zb3C2XlOEyAne3csiIB0NM/VkAC6CrbsqPct Q=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AfAgBiXOJW/4MNJK1egz5SbQa6JAENg?= =?us-ascii?q?W0XCoVuAoFCOBQBAQEBAQEBZCeEQQEBAQMBAQEBNzQJBwcEAgEIEQQBAR8JByc?= =?us-ascii?q?LFAgBCAEBBAESCIgUCA69SgEBAQEBAQEBAQEBAQEBAQEBAQEBARWGGIRChBUNh?= =?us-ascii?q?FIFjTSFSoRAAYVsgnKFFoFrS4N9gyaFMIYEiGsBHgEBQoNkagGJFjx+AQEB?=
X-IronPort-AV: E=Sophos;i="5.24,319,1454976000"; d="scan'208";a="247271536"
Received: from alln-core-1.cisco.com ([173.36.13.131]) by alln-iport-4.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 11 Mar 2016 05:50:56 +0000
Received: from XCH-ALN-019.cisco.com (xch-aln-019.cisco.com [173.36.7.29]) by alln-core-1.cisco.com (8.14.5/8.14.5) with ESMTP id u2B5ouJJ004337 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 11 Mar 2016 05:50:56 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-ALN-019.cisco.com (173.36.7.29) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Thu, 10 Mar 2016 23:50:55 -0600
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Thu, 10 Mar 2016 23:50:55 -0600
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: "Roman D. Danyliw" <rdd@cert.org>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] FW: New Version Notification for draft-reddy-dots-transport-02.txt
Thread-Index: AdF5T9I/2MrP6C2fSCOWg4lJ/PLIxABcUmvw
Date: Fri, 11 Mar 2016 05:50:55 +0000
Message-ID: <399bf8eba312422bba12278825d679ae@XCH-RCD-017.cisco.com>
References: <359EC4B99E040048A7131E0F4E113AFCD96E0D0C@marathon>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96E0D0C@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.82.91]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/H3WsJe1PXEwM5gN18R9vyNVuqBc>
Subject: Re: [Dots] FW: New Version Notification for draft-reddy-dots-transport-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 05:51:13 -0000

Hi Roman,

Thanks for the detailed review. Please see inline

> -----Original Message-----
> From: Roman D. Danyliw [mailto:rdd@cert.org]
> Sent: Tuesday, March 08, 2016 9:03 PM
> To: Tirumaleswar Reddy (tireddy); dots@ietf.org
> Subject: RE: [Dots] FW: New Version Notification for draft-reddy-dots-
> transport-02.txt
>=20
> Hi Tiru!
>=20
> (Chair hat off ...)
> Thanks for the updated draft.  I'm reply to the -02 thread as you address=
ed
> my feedback from -01.  A few comments:
>=20
> ** Page 2 - 3, Section 1.  Editorial.  I like the three bullets from [REP=
ORT]
> because they make the problem concrete. I worry that in a few years those
> specific numbers (e.g., 100 Gbps) will appear dated.  While helpful, I do=
n't
> think they are needed.

Yes, removed text.

>=20
> ** Page 3, Section 1, Paragraph 3, "The proposed mechanism ...".  The tex=
t
> only discusses coordination "within the same network".  The DOTS use case=
s
> are broader than that to include coordination between different networks.

Yes, updated text to clarify that the DOTS client and DOTS server may or ma=
y be located in the same administrative domain.

>=20
> ** Page 4, Section 3.  The second paragraph describes how the client talk=
s to
> the relay that talks to the server that does the mitigation.  IMO, this t=
ext
> needs to be caveated that this is just one of many possible arrangements.

Yup, updated draft.

> The requirements terminology tells us that clients can talk to servers di=
rectly;
> and that not all servers are mitigators. =20

Added text to clarify that the DOTS client can directly talk to the server =
or via the DOTS relay.

> Furthermore, in the description of the
> "DOTS client periodically queries the server ... check[s] the counter ...=
", is not
> found in the use case document.  For example, in Section 4.1.1 of the use=
-
> case document, step (f), it is the server that "regularly transmit[s] DOT=
S
> mitigation status messages".  Likewise, there is no reference to the coun=
ters.

Section 4.1.1 of the use-case document is for DOTS signal, but the counters=
 discussed in this section is for the data channel protocol
explained in the requirements draft https://tools.ietf.org/html/draft-ietf-=
dots-requirements-00#section-2.3.=20
Step (f) needs more discussion, unsolicited response sent by the DOTS serve=
r indicating the mitigation status message could be lost and
DOTS client will not know if the server has sent the mitigation status. DOT=
S client can periodically query the DOTS server to learn the mitigation sta=
tus and if no response is received then re-transmit the query.

>=20
> ** Page 5.  Section 4.  Editorial.  I have no issue with the discussion o=
f
> RFC6555.  However, in terms of the flow of the text, I felt prematurely t=
ossed
> into the conversation about IPv4 DTLS vs. IPv6 when I first read this sec=
tion.  I
> didn't read that we're talking about DOTS signaling until page 6.  I woul=
d
> recommend providing more intro on the order of "DOTS signaling can
> happen with DTLS and TLS ..."

Added intro.

>=20
> ** Page 6, Bullet 5, "... client may want to probe the server to ensure i=
t has
> maintained cryptographic state."  Is that a requirement that should be in=
 the
> requirements draft?  I also didn't read about this probe in Section 5 or =
6.

Probes can be sent using DTLS heartbeat and hence not discussed in Section =
5 and 6.=20
Yes, It is already explained in the requirement draft (OP-003).

>=20
> ** Page 7, Section 5.1.  This introductory section would benefit for furt=
her
> description of what it means to request mitigate service.  The sub-sectio=
n
> headers "{Convey, recall, retrieve} DOTS signal" confused me with their
> generic names.  In contrast, the filtering behavior described under 5.2.1=
 used
> more specific names "{Install, Remove, Retrieve} filtering rules".

Added the following lines to this section:=20
POST request is used to convey the DOTS signal from a DOTS client to a DOTS=
 server over the signal channel, possibly traversing a DOTS relay, indicati=
ng the DOTS client's need for mitigation, as well as the scope of any reque=
sted mitigation. DELETE request is used by the DOTS client to withdraw the =
request for mitigation from the DOTS server. GET request is used by the DOT=
S client to retrieve the DOTS signal(s) it had conveyed to the DOTS server.

>=20
> ** Page 8, Section 5.1.1, How does the DOTS server decline a mitigation
> request?  With which response code ?

5xx will be the error code returned, updated draft.

>=20
> ** Page 8, Section 5.1.1, What does a 200 response code mean?  Beyond
> "success", is it that the DOTS server has accepted the mitigation request=
 and
> will try to mitigate the activity?  I'd clarify the language here.

Yes, clarified the language.
NEW:
Response code 200 (OK) will be returned in the response if the DOTS server =
has accepted the mitigation request and will try to mitigate the attack.

>=20
> ** Page 8, Section 5.1.  With the caveat that this draft didn't explicitl=
y state
> that it's mapping against draft-ietf-dots-use-cases-00, in cross walking =
the
> two drafts, I don't see certain protocol elements described by the use ca=
ses.
> Specifically:
> -- Use Case Section 4.1.1, step (f): "... DOTS servers regularly transmit=
 DOTS
> mitigation status updates"
> -- Use Case Section 4.1.1, step (g): "... mitigators [DOTS clients] may
> optionally ... transmit DOTS mitigation efficacy updates to ... server"
> -- Use Case Section 4.1.1, step (i): "... DOTS server transmit a DOTS mit=
igation
> status update to the ... mitigators [DOTS clients] to indicate that the D=
DOS
> attack has ceased"
>=20
> Furthermore, the current use cases suggest that the DOTS server initiates=
 or
> sends status back to the client under various circumstances.  As I read t=
his
> draft, the communication appears to be client initiated. =20

Yes, we plan to update the draft to explain how the client can periodically=
 query and learn the mitigation status from the DOTS server.

> Draft-moskowitz-
> dots-gre-00 also stated the needed for peer-to-peer communication.
>=20
> In fairness, none of this use-case behavior is currently in the requireme=
nts
> draft against which you are mapping.

I don't think Section 4.1.1, step (g) is discussed in the requirement draft=
, will discuss with my co-authors and update the requirements draft. Requir=
ement (OP-005) covers Section 4.1.1, step (f) and step (i).

>=20
> ** Page 10, Section 5.2, I don't understand the title of this section, "R=
EST"?

Changed title to " Protocol for Data Channel"

>=20
> ** Page 10, Section 5.2, Is the overview of the DOTS relay behavior descr=
ibed
> in this section also applicable to "Mitigation Service requests" too?=20

Yes.

>  If so, I'd
> recommend generalizing some of this text and putting it earlier or later =
in the
> draft.

Done.

>=20
> ** Page 10, Section 5.2. Editorial.  This section notes that content is i=
n JSON.
> However, JSON examples have already been used to explain the protocol
> since Section 5.1.  Perhaps move the introduction to the format of the HT=
TP
> body earlier.

Fixed.

>=20
> ** Page 12, Section 5.2.1.1, "The relative order of two rules is determin=
ed by
> comparing their respective policy identifiers ... The rule with [a] lower
> numeric policy identifier values has higher precedent."  This guidance ma=
kes
> sense relative to this section.  However, recall earlier in Section 5.1.1=
, "policy-
> id ... [is] used as an opaque identifier by the server".  If the magnitud=
e of
> policy-id is now being checked, the identifier isn't opaque.  While we're
> dealing with different message types, I'd recommend against defining an
> identically named field differently.

Fixed.

-Tiru

>=20
> Regards,
> Roman
>=20
> > -----Original Message-----
> > From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Tirumaleswar
> > Reddy (tireddy)
> > Sent: Tuesday, February 09, 2016 11:17 PM
> > To: dots@ietf.org
> > Subject: [Dots] FW: New Version Notification for
> > draft-reddy-dots-transport- 02.txt
> >
> > Hi all,
> >
> > This update to the draft includes the following changes.
> >
> > * Proposes HappyEyeballs mechanism to convey DOTS signal
> > * Addresses comments from the WG.
> > * (D)TLS protocol profile to reduce delay to convey DOTS signal
> >
> > Comments and suggestions are welcome.
> >
> > -Tiru
> >
> > -----Original Message-----
> > From: internet-drafts@ietf.org [mailto:internet-drafts@ietf.org]
> > Sent: Wednesday, February 10, 2016 9:28 AM
> > To: Prashanth Patil (praspati); Dan Wing (dwing); Mike Geller
> > (mgeller); Robert Moskowitz; Mohamed Boucadair; Tirumaleswar Reddy
> > (tireddy)
> > Subject: New Version Notification for
> > draft-reddy-dots-transport-02.txt
> >
> >
> > A new version of I-D, draft-reddy-dots-transport-02.txt has been
> > successfully submitted by Tirumaleswar Reddy and posted to the IETF
> repository.
> >
> > Name:		draft-reddy-dots-transport
> > Revision:	02
> > Title:		Co-operative DDoS Mitigation
> > Document date:	2016-02-09
> > Group:		Individual Submission
> > Pages:		17
> > URL:            https://www.ietf.org/internet-drafts/draft-reddy-dots-
> transport-
> > 02.txt
> > Status:         https://datatracker.ietf.org/doc/draft-reddy-dots-trans=
port/
> > Htmlized:       https://tools.ietf.org/html/draft-reddy-dots-transport-=
02
> > Diff:           https://www.ietf.org/rfcdiff?url2=3Ddraft-reddy-dots-tr=
ansport-02
> >
> > Abstract:
> >    This document discusses mechanisms that a DOTS client can use, when
> >    it detects a potential Distributed Denial-of-Service (DDoS) attack,
> >    to signal that the DOTS client is under an attack or request an
> >    upstream DOTS server to perform inbound filtering in its ingress
> >    routers for traffic that the DOTS client wishes to drop.  The DOTS
> >    server can then undertake appropriate actions (including, blackhole,
> >    drop, rate-limit, or add to watch list) on the suspect traffic to th=
e
> >    DOTS client, thus reducing the effectiveness of the attack.
> >
> >
> >
> >
> > Please note that it may take a couple of minutes from the time of
> > submission until the htmlized version and diff are available at tools.i=
etf.org.
> >
> > The IETF Secretariat
> >
> > _______________________________________________
> > Dots mailing list
> > Dots@ietf.org
> > https://www.ietf.org/mailman/listinfo/dots


From nobody Thu Mar 10 21:51:38 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6AB7612DFC8 for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 21:51:37 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id jQpedv5_yxjT for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 21:51:36 -0800 (PST)
Received: from mail-pa0-x22a.google.com (mail-pa0-x22a.google.com [IPv6:2607:f8b0:400e:c03::22a]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 184EE12D508 for <dots@ietf.org>; Thu, 10 Mar 2016 21:51:36 -0800 (PST)
Received: by mail-pa0-x22a.google.com with SMTP id fe3so69619805pab.1 for <dots@ietf.org>; Thu, 10 Mar 2016 21:51:36 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=vDlcdfwDRaIuGeFEbcC3OmV4EOcjdtjiU+sK9ZMuqrc=; b=GD2xa3lZMPwZ2hG97TIkrbayc9sxr5sC8op+4MQQhBwY+81e1GFXkPmiQ7a/XKlsLS SYQlMj7i7wU6ZLdvBy4yId70qHKuftA/fd5ek2P2bhf1SpaOeh/P/konWymX0tnJR1ng OQeZemcxq9WOA4J5OaQzuAm152BeJE7GqPQ8M=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=vDlcdfwDRaIuGeFEbcC3OmV4EOcjdtjiU+sK9ZMuqrc=; b=YtwE/txHcxUcGiIA5Zsk9/jy2GXZiF9pDvCyVgxM9inPED4iqMo8p2RUytMV2Iqfje G2jO/f8Wu5XIyF2dvdcCZfqx+ebRYf/gHN3fYVX91Q2NaBKYOFGOP9j41lYFvTqIXcUR zS8SX/OEevTXJtLK976bnx9S47ejnGfisbNgXhebSN7eNmOMnuZ9NsFQZl1iOdcNfQQy R2dV9bi1ufpwdCjn0EN8H8bCBeY0m7XDd/JdgFKzebfCw8Y5LQum69qgMy0FWihh0Gce u0drjq9twQ6g/8EffT/VdIHOVgwtp0zuOIQG4hL2YweTmUXrsSD2UFKeKwOkR4icabZg /C0Q==
X-Gm-Message-State: AD7BkJLS8HHqZwCVN1gRXmExcshE+n3VtUi4UPyKmBIJASxD66cgsRtBnXav2GKgVBd/ndhS
X-Received: by 10.66.140.14 with SMTP id rc14mr11184507pab.65.1457675495674; Thu, 10 Mar 2016 21:51:35 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id 17sm9523895pfp.96.2016.03.10.21.51.33 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 10 Mar 2016 21:51:34 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Fri, 11 Mar 2016 12:51:28 +0700
Message-ID: <C085D587-0959-45EF-8D60-C870A1A5AE13@arbor.net>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AEF99C0@SZXEMA502-MBS.china.huawei.com>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <359EC4B99E040048A7131E0F4E113AFCD96E3836@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF99C0@SZXEMA502-MBS.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/BBI4l86z0kFKeDt0K3_94-4ckow>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 05:51:37 -0000

On 11 Mar 2016, at 12:41, Xialiang (Frank) wrote:

> [Frank]: I mean both. I hope we can include this part of work in DOTS 
> WG.

We can refer to it in deployment examples, but not prescribe it.

> [Frank]: Good question. In general, one ISP can have multiple DOTS 
> systems to be responsible for its multiple domains respectively. It 
> can relieve the traffic pressure to one DOTS system in the ISP 
> network, and provide the optimized near-source mitigation in certain 
> level. I also think different deployment ways as you mentioned above 
> can work in various occasions. 1:1 coupling of server/client in the 
> orchestrator is now a simple model but is enough for most occasions. I 
> think the orchestrator should be an additional element for the DOTS 
> architecture.

Once again, this is something to which we can refer in deployment 
models, but not prescribe.

The purpose of this WG is to design a communications protocol that will 
be useful in most any DDoS mitigation scenario, not to prescribe 
elements beyond those required for the communications protocol itself to 
function (e.g., client, relay, server).

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 10 22:00:42 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8FD1C12E0B1 for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 22:00:41 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.521
X-Spam-Level: 
X-Spam-Status: No, score=-14.521 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 4Mp2WSyq0MEX for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 22:00:39 -0800 (PST)
Received: from rcdn-iport-3.cisco.com (rcdn-iport-3.cisco.com [173.37.86.74]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6FE5D12E0B0 for <dots@ietf.org>; Thu, 10 Mar 2016 22:00:39 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2094; q=dns/txt; s=iport; t=1457676039; x=1458885639; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=Lo+HatLH2QNPJTQdDeHTEl5/eA0k2aC0diKke+ZMsg4=; b=liEBCpZOoS/3u0xuiur3fu+6o3UffcfR3MYllSHAcT1wS+TIz+XJClFd QOQLrJgSP3UVKWDVcN7PK9NYuYTllMBq5nTg6RS6HYXMXld6dLl3C++TV v5YIO+X+n2cKgbq5xAvqbrbWlS1VRWKOYL74K86ojchxxtiNDL5HiqdgH A=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AfAgC7XuJW/5BdJa1egz5SbQa6JAENg?= =?us-ascii?q?W0ZhXYCHIEmOBQBAQEBAQEBZCeEQQEBAQMBIxFDDgQCAQgRBAEBAwIjAwICAjA?= =?us-ascii?q?UAQcBCAEBBAESCIgUCK46jyEBAQEBAQEBAQEBAQEBAQEBAQEBAQEVfIUchEKHO?= =?us-ascii?q?oE6AQSXPgGFbIIuhVqPCY5vAR4BAUKDZGqJU34BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,319,1454976000"; d="scan'208";a="85297588"
Received: from rcdn-core-8.cisco.com ([173.37.93.144]) by rcdn-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 11 Mar 2016 06:00:38 +0000
Received: from XCH-ALN-017.cisco.com (xch-aln-017.cisco.com [173.36.7.27]) by rcdn-core-8.cisco.com (8.14.5/8.14.5) with ESMTP id u2B60cRC001641 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 11 Mar 2016 06:00:38 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-ALN-017.cisco.com (173.36.7.27) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Fri, 11 Mar 2016 00:00:37 -0600
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Fri, 11 Mar 2016 00:00:38 -0600
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: "gclark mti-systems.com" <gclark@mti-systems.com>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] FW: New Version Notification for draft-reddy-dots-transport-02.txt
Thread-Index: AdFq55Wu6t5spHmNQGaZHud2Gb01qAAcs+MABAAoPCA=
Date: Fri, 11 Mar 2016 06:00:38 +0000
Message-ID: <0adf7c2338b44b099b93e1272027f54a@XCH-RCD-017.cisco.com>
References: <952cee8779a64dba8d7fa6abaf20c29d@XCH-RCD-017.cisco.com> <179321819.6310.1455894816825.JavaMail.vpopmail@atl4oxapp110.mgt.hosting.qts.netsol.com>
In-Reply-To: <179321819.6310.1455894816825.JavaMail.vpopmail@atl4oxapp110.mgt.hosting.qts.netsol.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.82.91]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/f16D3vWu_04VgkRMy_TqejyhQH0>
Subject: Re: [Dots] FW: New Version Notification for draft-reddy-dots-transport-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 06:00:41 -0000

PiAtLS0tLU9yaWdpbmFsIE1lc3NhZ2UtLS0tLQ0KPiBGcm9tOiBnY2xhcmsgbXRpLXN5c3RlbXMu
Y29tIFttYWlsdG86Z2NsYXJrQG10aS1zeXN0ZW1zLmNvbV0NCj4gU2VudDogRnJpZGF5LCBGZWJy
dWFyeSAxOSwgMjAxNiA4OjQ0IFBNDQo+IFRvOiBUaXJ1bWFsZXN3YXIgUmVkZHkgKHRpcmVkZHkp
OyBkb3RzQGlldGYub3JnDQo+IFN1YmplY3Q6IFJlOiBbRG90c10gRlc6IE5ldyBWZXJzaW9uIE5v
dGlmaWNhdGlvbiBmb3IgZHJhZnQtcmVkZHktZG90cy0NCj4gdHJhbnNwb3J0LTAyLnR4dA0KPiAN
Cj4gSGkhDQo+IA0KPiBJbmxpbmU6DQo+IA0KPiA+IFdoeSBpcyB0aGVyZSBuZWVkIGZvciBkaWZm
ZXJlbnQgcHJvdG9jb2xzID8NCj4gDQo+IFNlZSBiZWxvdyAuLi4NCj4gDQo+ID4NCj4gPiBET1RT
IGFnZW50cyBtdXN0IHN1cHBvcnQgb25lIHNlY3VyaXR5IG1lY2hhbmlzbSBmb3IgaW50ZXJvcGVy
YWJpbGl0eSwNCj4gZG9uJ3QNCj4gPiBzZWUgYSBuZWVkIGZvciBtdWx0aXBsZSBzZWN1cml0eSBt
ZWNoYW5pc20gdG8gbWVldCB0aGUgcmVxdWlyZW1lbnRzLg0KPiANCj4gR2VuZXJhbGx5LCBJIGJl
bGlldmUgaXQgaXMgaW1wb3J0YW50IGZvciB0aGUgc3RhbmRhcmQgdG8gYWxsb3cgdXNlcnMgdG8g
c2VsZWN0IGENCj4gc2FuZSBwcm90b2NvbCBhbmQgc2VjdXJpdHkgbWVjaGFuaXNtIGJhc2VkIG9u
IHRoZSBlbnZpcm9ubWVudCBpbiB3aGljaA0KPiBET1RTIGlzDQo+IGJlaW5nIGltcGxlbWVudGVk
IGFuZCAvIG9yIGRlcGxveWVkLiAgSSBhbHNvIGJlbGlldmUgaXQgaXMgaW1wb3J0YW50IHRvIGFs
bG93DQo+IHVzZXJzIHRvIHN0YW5kYXJkaXplIG5ldyBwcm90b2NvbHMgYW5kIHNlY3VyaXR5IG1l
Y2hhbmlzbXMgd2l0aG91dCBoYXZpbmcNCj4gdG8NCj4gcmV3cml0ZSBjb3JlIHNlY3Rpb25zIG9m
IHRoZSBET1RTIHNwZWNpZmljYXRpb25zLg0KPiANCj4gRE9UUyBsYWNrcyB0aGUgYWJpbGl0eSB0
byBzZWUgaW50byB0aGUgZnV0dXJlLCBzbyBJIGJlbGlldmUgYW55dGhpbmcgd2UgY2FuDQo+ICpy
ZWFzb25hYmx5KiBkbyB0byBtYWtlIHRoZXNlIHN0YW5kYXJkcyBtb3JlIGZsZXhpYmxlIHdvdWxk
IGJlDQo+IGFwcHJlY2lhdGVkIGluDQo+IHRoZSB5ZWFycyB0byBjb21lLiAgVGh1cywgSSB0aGlu
ayB0aGUgYXBwcm9wcmlhdGUgcXVlc3Rpb24gaGVyZSBpcyBub3QgIndoeQ0KPiBzaG91bGQgd2Ug
c3VwcG9ydCBtdWx0aXBsZSBzZWN1cml0eSBtZWNoYW5pc21zPyIsIGJ1dCBpbnN0ZWFkICJ3aHkg
c2hvdWxkDQo+IG9ubHkNCj4gKnRoZXNlIHNwZWNpZmljKiBzZWN1cml0eSBtZWNoYW5pc21zIGV2
ZXIgYmUgdXNlZD8iDQoNCkEgbmV3IGRyYWZ0IGNhbiBhbHdheXMgYmUgcHJvcG9zZWQgaW4gZnV0
dXJlIHRvIHN1cHBvcnQgbmV3IHNlY3VyaXR5IG1lY2hhbmlzbXMsICBwcm90b2NvbHMgZG8gZ2V0
IGV4dGVuZGVkIHRvIHN1cHBvcnQgbmV3IHNlY3VyaXR5IGFuZCAgYXV0aGVudGljYXRpb24gbWVj
aGFuaXNtcy4NCg0KLVRpcnUNCg0KPiANCj4gQ2hlZXJzLA0KPiBHaWxiZXJ0DQo=


From nobody Thu Mar 10 22:41:12 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2CDC612D51F for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 22:41:11 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id mBQWlXeF1t7G for <dots@ietfa.amsl.com>; Thu, 10 Mar 2016 22:41:09 -0800 (PST)
Received: from mail-pa0-x233.google.com (mail-pa0-x233.google.com [IPv6:2607:f8b0:400e:c03::233]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id ADDD012D51A for <dots@ietf.org>; Thu, 10 Mar 2016 22:41:09 -0800 (PST)
Received: by mail-pa0-x233.google.com with SMTP id td3so60301840pab.2 for <dots@ietf.org>; Thu, 10 Mar 2016 22:41:09 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=nUIFdFfBNH95ll/a+2LRpD6o7BR7T8BemWxRtwDtJbM=; b=eaD2Axp3jI691zJbb8xhObfyzX/a6y9vFvh+N+ghWieITHUcr/cG6OTsoW6fYdjLSW cdqPjpO0P4drOgr/qwz9GEuk9qAsQHvr62pmAb3AazPB4WpUHtNyDl59vBm1yYnF/X7H 5WY/zlmFOu8feEhFPyKLo7VRK5vSmfSqVdVWU=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=nUIFdFfBNH95ll/a+2LRpD6o7BR7T8BemWxRtwDtJbM=; b=flUmf0h73g1aXlS65pW7Q393cLm51nn4si3g3IgXY8Ex+53lGWS+FPxWDbg36lCdj5 hCFzimPi/cR7u0OjYfUoO28b40/scfjipFYKx1p4CSI59rg+XMWYAsH/9/1tB6hRhx// dlkc1WkyVEb3HiqHpxnzN3FQmPzz07dKZEJ5LkWw5yq3fhNj0D44MAawreWop+6BMLQ6 gAvZ/Tvvknvx0hfr2GSZqdgbJqkXUPoASeLaoyd9TI8wKY7GP24DdSddgbWwK9hsXqQu 0NvFPIYU3r7RHxRSopLFGT6PdQU5xbbKAUgAEUTh5LWFirtnIT5BfwHkujkhxX/oUQZQ myNA==
X-Gm-Message-State: AD7BkJK+ZIZEfis2nybkExLTa5TWFhcZeoHZ5pKNVu4ZfEIjzA/NVdk0Iq1Uvhw3SlUxIClQ
X-Received: by 10.67.30.163 with SMTP id kf3mr11735148pad.45.1457678469292; Thu, 10 Mar 2016 22:41:09 -0800 (PST)
Received: from [172.19.254.115] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id o7sm9970006pfa.37.2016.03.10.22.41.07 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 10 Mar 2016 22:41:08 -0800 (PST)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Fri, 11 Mar 2016 13:41:05 +0700
Message-ID: <69193462-0AB3-448D-93DA-ABF31A869C59@arbor.net>
In-Reply-To: <C085D587-0959-45EF-8D60-C870A1A5AE13@arbor.net>
References: <20160219143213.18440.22155.idtracker@ietfa.amsl.com> <56C729D0.2080707@nttv6.jp> <359EC4B99E040048A7131E0F4E113AFCD96E1534@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF923E@SZXEMA502-MBS.china.huawei.com> <359EC4B99E040048A7131E0F4E113AFCD96E3836@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AEF99C0@SZXEMA502-MBS.china.huawei.com> <C085D587-0959-45EF-8D60-C870A1A5AE13@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5226)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/TdNbR-QjMNNXebHwTzyD74kU3d4>
Subject: Re: [Dots] Re Fwd: New Version Notification for draft-nishizuka-dots-inter-domain-mechanism-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 06:41:11 -0000

On 11 Mar 2016, at 12:51, Roland Dobbins wrote:

> Once again, this is something to which we can refer in deployment 
> models, but not prescribe.

To expand this point - an orchestrator can be a DOTS server, relay, 
client, or any combination thereof.

An orchestrator is not in and of itself a necessary or desirable element 
of DOTS.  DOTS must be usable in scenarios where orchestrators are 
present, as well as scenarios in which no orchestrators are involved.

This also applies to flow collectors/analyzers.  They can be DOTS 
servers, relays, clients, or any combination thereof.  They are not 
required elements of DOTS itself.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Fri Mar 11 06:23:00 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9A54112D745 for <dots@ietfa.amsl.com>; Fri, 11 Mar 2016 06:22:59 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.32
X-Spam-Level: 
X-Spam-Status: No, score=-4.32 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9DpmU4xgOtOQ for <dots@ietfa.amsl.com>; Fri, 11 Mar 2016 06:22:58 -0800 (PST)
Received: from shetland.sei.cmu.edu (shetland.sei.cmu.edu [192.58.107.44]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 0FA4212D740 for <dots@ietf.org>; Fri, 11 Mar 2016 06:22:57 -0800 (PST)
Received: from timber.sei.cmu.edu (timber.sei.cmu.edu [10.64.21.23]) by shetland.sei.cmu.edu (8.14.4/8.14.4/1408) with ESMTP id u2BEMucE028707 for <dots@ietf.org>; Fri, 11 Mar 2016 09:22:56 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1457706176; bh=dDjI/5wB8zUIm9D73ZWKdXQxY3wxYkNCBz5q/VvMn+k=; h=From:To:Subject:Date:Message-ID:Content-Type: Content-Transfer-Encoding:MIME-Version:Sender:Reply-To:Cc: In-Reply-To:References; b=B+VqS0i0mmuASamexe3gYiMO13MJHRnj6hGXoZ/u0hYF5JaHnz7p0PJ+H2DJfTR2D TjIwGZEMaVP5gLFIZCjmhAb9k5wEadoYqVV0o3m6MsGi416m7ukhBBYCb7bzVVrd3G 5nln7MssZtzhSC03qlb+/4wl8fm/jk0e6ys6nX8A=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by timber.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2BEMent002008 for <dots@ietf.org>; Fri, 11 Mar 2016 09:22:40 -0500
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0266.001; Fri, 11 Mar 2016 09:22:52 -0500
From: "Roman D. Danyliw" <rdd@cert.org>
To: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: Call for agenda items for IETF 95
Thread-Index: AdF7oJKL4IOAZGh4RjSqurhPNXVotw==
Date: Fri, 11 Mar 2016 14:22:51 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96E3FBD@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Dwbig02NInfTHb7WIDcnXAwuNHo>
Subject: [Dots] Call for agenda items for IETF 95
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 14:22:59 -0000

Hello WG!

The preliminary agenda for the meeting in Buenos Aires has the DOTS WG sche=
duled on:

Friday, April 8, 2016
10:00-12:00     Friday Morning session I
Atlantico B    sec   dots   DDoS Open Threat Signaling =20

The final meeting agenda will be published later today, Friday, March 11.

Please send any proposals or requests for agenda items to the WG chairs.

Thanks,
Roman and Tobias


From nobody Fri Mar 11 18:42:04 2016
Return-Path: <agenda@ietf.org>
X-Original-To: dots@ietf.org
Delivered-To: dots@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id B7CE312DDF5; Fri, 11 Mar 2016 15:05:44 -0800 (PST)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: "\"IETF Secretariat\"" <agenda@ietf.org>
To: <rdd@cert.org>, <dots-chairs@ietf.org>
X-Test-IDTracker: no
X-IETF-IDTracker: 6.16.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <20160311230544.15028.60124.idtracker@ietfa.amsl.com>
Date: Fri, 11 Mar 2016 15:05:44 -0800
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/-3W5P1jyx9lbCsQwqK2PCxgBBp4>
X-Mailman-Approved-At: Fri, 11 Mar 2016 18:42:03 -0800
Cc: Kathleen.Moriarty.ietf@gmail.com, dots@ietf.org
Subject: [Dots] dots - Requested session has been scheduled for IETF 95
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Mar 2016 23:05:45 -0000

Dear Roman Danyliw,

The session(s) that you have requested have been scheduled.
Below is the scheduled session information followed by
the original request. 

dots Session 1 (2:00:00)
    Friday, Morning Session I 1000-1200
    Room Name: Atlantico B size: 125
    ---------------------------------------------
    


Request Information:


---------------------------------------------------------
Working Group Name: DDoS Open Threat Signaling
Area Name: Security Area
Session Requester: Roman Danyliw

Number of Sessions: 1
Length of Session(s):  2 Hours
Number of Attendees: 100
Conflicts to Avoid: 
 First Priority: mile sacm i2nsf saag
 Second Priority: opsawg opsarea



Special Requests:
  A meeting time that avoids Monday morning is requested.
---------------------------------------------------------


From nobody Wed Mar 16 21:32:53 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C711B12D73A for <dots@ietfa.amsl.com>; Wed, 16 Mar 2016 21:32:52 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YA5CHMZyylAl for <dots@ietfa.amsl.com>; Wed, 16 Mar 2016 21:32:51 -0700 (PDT)
Received: from rcdn-iport-3.cisco.com (rcdn-iport-3.cisco.com [173.37.86.74]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id F026812D6A7 for <dots@ietf.org>; Wed, 16 Mar 2016 21:32:50 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2808; q=dns/txt; s=iport; t=1458189170; x=1459398770; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=7Ek33N2eCaUFfBjeZDqlat7ymgLYM+fGqRxvADNOvho=; b=dPcyOQZZDqC+eP7xdubRLWFIipSpQfoRPPwl351ta9RWlu0XheR9R1HW ldQOYHd4TiWzvWzecYE7nq0aIn2kSFC0VSGMTpDPz8Pe+7pt8+H7lUgC/ ljQlnAqd1BY5FIMbmi2NNBMCmhXXupJwL/vfYWMyuXBEOazB37oPbfHTk k=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0APAgACM+pW/5JdJa1eg0ZTbga6CwENg?= =?us-ascii?q?W8hhWwCHIEeOBQBAQEBAQEBZBwLhEEBAQEEIxFDDgQCAQgRBAEBAwIjAwICAjA?= =?us-ascii?q?UAQYBAQUDAgQTCIgfDrEDj0IBAQEBAQEBAQEBAQEBAQEBAQEBAQEVfIUihESEF?= =?us-ascii?q?w2DGIE6BY06ihcBhW6IC4FsS4N+iFeOfgEeAQFCg2VqAYkoPH4BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,348,1454976000"; d="scan'208";a="87241619"
Received: from rcdn-core-10.cisco.com ([173.37.93.146]) by rcdn-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 17 Mar 2016 04:32:50 +0000
Received: from XCH-ALN-018.cisco.com (xch-aln-018.cisco.com [173.36.7.28]) by rcdn-core-10.cisco.com (8.14.5/8.14.5) with ESMTP id u2H4Woog012232 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL) for <dots@ietf.org>; Thu, 17 Mar 2016 04:32:50 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-ALN-018.cisco.com (173.36.7.28) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Wed, 16 Mar 2016 23:32:49 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Wed, 16 Mar 2016 23:32:49 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: New Version Notification for draft-reddy-dots-transport-03.txt
Thread-Index: AQHRgAVDaOsy7Lrnh0OqPc3KQFiuNZ9dCovA
Date: Thu, 17 Mar 2016 04:32:49 +0000
Message-ID: <32c3aae920cb4dd89f8470cfaca9098c@XCH-RCD-017.cisco.com>
References: <20160317042702.19554.10552.idtracker@ietfa.amsl.com>
In-Reply-To: <20160317042702.19554.10552.idtracker@ietfa.amsl.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.89.14]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/nfJDRn2ESbxDLVhnYBiBFYD-tBU>
Subject: [Dots] FW: New Version Notification for draft-reddy-dots-transport-03.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 17 Mar 2016 04:32:53 -0000
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==


From nobody Sat Mar 19 20:15:38 2016
Return-Path: <amortensen@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A9AB412D569 for <dots@ietfa.amsl.com>; Sat, 19 Mar 2016 20:15:36 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.719
X-Spam-Level: 
X-Spam-Status: No, score=-1.719 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_FONT_FACE_BAD=0.981, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id WAIr8YM6yutB for <dots@ietfa.amsl.com>; Sat, 19 Mar 2016 20:15:34 -0700 (PDT)
Received: from mail-ig0-x22b.google.com (mail-ig0-x22b.google.com [IPv6:2607:f8b0:4001:c05::22b]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B607012D113 for <dots@ietf.org>; Sat, 19 Mar 2016 20:15:34 -0700 (PDT)
Received: by mail-ig0-x22b.google.com with SMTP id ig19so64553248igb.0 for <dots@ietf.org>; Sat, 19 Mar 2016 20:15:34 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:subject:date:references:to:message-id:mime-version; bh=zYrNDb6Xp7G2VpwLHx2U7udc6eEMvix8OmeR4wxV6HQ=; b=DkhVoxjHPJFeyw24oT448p0BlWdEL8bnSLRaEZgE/gnFu33HTRMUvfZ7/01nz9Av67 1FLGNANGhr1DF9El17EWmXs2OgVo/tqVwxChMWj9XiLTBGYCz8ZHNhI1XQLS8kkm+3aB /2mpqaTEezyUrZ0DSDgAp17lwiP/FrDyvN8Lw=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:subject:date:references:to:message-id :mime-version; bh=zYrNDb6Xp7G2VpwLHx2U7udc6eEMvix8OmeR4wxV6HQ=; b=W0G/+/+UdvLKpc2YhDInBst4WgEr0FkfMsFWjUlCPG2H8DgBaPNWqj+kU8ChMus9IL wf5NNvH/OiEgMgeWiYUm1LyBfEq1yu4SQuIqZgs5OGvBXp/GgkdoqXuBMwbEh0S2qB6v UtOAUq4Mx0TUzCiyPPBIpfCTnzNsfd7K815tqXpupU/VMG+juvF85X6qsVtepeXMw3KM 86REnO+7iXALoJ624Y3o0nfB+Uyi705JpQLSRyRVc1Fgr+8RblORWFK9WfQHYJBHAkA/ C5j6Xw95sn0BG62OojsD23I8FqRcqhFN+KzkE7us32Aj4gbCNP8NnpTetXDFRAUrShB8 dYtA==
X-Gm-Message-State: AD7BkJKvz+GaUMf1YlLg07hqqZyboaupQClkPZNLomPfoLeqsBHNstrB+SuELlidmKeh68QE
X-Received: by 10.50.112.137 with SMTP id iq9mr5954543igb.19.1458443733938; Sat, 19 Mar 2016 20:15:33 -0700 (PDT)
Received: from [10.0.1.6] (c-68-49-167-203.hsd1.mi.comcast.net. [68.49.167.203]) by smtp.gmail.com with ESMTPSA id qa4sm2885394igb.14.2016.03.19.20.15.33 for <dots@ietf.org> (version=TLS1 cipher=ECDHE-RSA-AES128-SHA bits=128/128); Sat, 19 Mar 2016 20:15:33 -0700 (PDT)
From: Andrew Mortensen <amortensen@arbor.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_44B2B364-3897-45E1-B475-4B90EA4C449A"
Date: Sat, 19 Mar 2016 23:15:32 -0400
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com>
To: dots <dots@ietf.org>
Message-Id: <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net>
Mime-Version: 1.0 (Mac OS X Mail 9.2 \(3112\))
X-Mailer: Apple Mail (2.3112)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/py_pNfyWzOqiBpqh70EO8q_Y5mw>
Subject: [Dots] Fwd: New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 20 Mar 2016 03:15:36 -0000

--Apple-Mail=_44B2B364-3897-45E1-B475-4B90EA4C449A
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8

Hi all. We=E2=80=99ve submitted a DOTS architecture draft for =
consideration. We look forward to discussion and feedback.

Thanks,
andrew

> Begin forwarded message:
>=20
> From: internet-drafts@ietf.org
> Subject: New Version Notification for =
draft-mortensen-dots-architecture-00.txt
> Date: March 19, 2016 at 11:10:54 PM EDT
> To: "Andrew Mortensen=E2=80=9D, "Nik Teague", "Rich Compton", =
"Flemming Andreasen", "Christopher Gray", "Tirumaleswar Reddy"=20
>=20
>=20
> A new version of I-D, draft-mortensen-dots-architecture-00.txt
> has been successfully submitted by Andrew Mortensen and posted to the
> IETF repository.
>=20
> Name:		draft-mortensen-dots-architecture
> Revision:	00
> Title:		Distributed-Denial-of-Service (DDoS) Open Threat =
Signaling Architecture
> Document date:	2016-03-19
> Group:		Individual Submission
> Pages:		25
> URL:            =
https://www.ietf.org/internet-drafts/draft-mortensen-dots-architecture-00.=
txt
> Status:         =
https://datatracker.ietf.org/doc/draft-mortensen-dots-architecture/
> Htmlized:       =
https://tools.ietf.org/html/draft-mortensen-dots-architecture-00
>=20
>=20
> Abstract:
>   This document describes an architecture for establishing and
>   maintaining Distributed Denial of Service (DDoS) Open Threat
>   Signaling (DOTS) within and between networks.  The document makes no
>   attempt to suggest protocols or protocol extensions, instead =
focusing
>   on architectural relationships, components and concepts used in a
>   DOTS deployment.
>=20
>=20
>=20
>=20
> Please note that it may take a couple of minutes from the time of =
submission
> until the htmlized version and diff are available at tools.ietf.org.
>=20
> The IETF Secretariat
>=20


--Apple-Mail=_44B2B364-3897-45E1-B475-4B90EA4C449A
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" =
class=3D"">Hi all. We=E2=80=99ve submitted a DOTS architecture draft for =
consideration. We look forward to discussion and feedback.<div =
class=3D""><br class=3D""></div><div class=3D"">Thanks,</div><div =
class=3D"">andrew<br class=3D""><div><br class=3D""><blockquote =
type=3D"cite" class=3D""><div class=3D"">Begin forwarded =
message:</div><br class=3D"Apple-interchange-newline"><div =
style=3D"margin-top: 0px; margin-right: 0px; margin-bottom: 0px; =
margin-left: 0px;" class=3D""><span style=3D"font-family: =
-webkit-system-font, Helvetica Neue, Helvetica, sans-serif; =
color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">From: =
</b></span><span style=3D"font-family: -webkit-system-font, Helvetica =
Neue, Helvetica, sans-serif;" class=3D""><a =
href=3D"mailto:internet-drafts@ietf.org" =
class=3D"">internet-drafts@ietf.org</a><br class=3D""></span></div><div =
style=3D"margin-top: 0px; margin-right: 0px; margin-bottom: 0px; =
margin-left: 0px;" class=3D""><span style=3D"font-family: =
-webkit-system-font, Helvetica Neue, Helvetica, sans-serif; =
color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">Subject: =
</b></span><span style=3D"font-family: -webkit-system-font, Helvetica =
Neue, Helvetica, sans-serif;" class=3D""><b class=3D"">New Version =
Notification for draft-mortensen-dots-architecture-00.txt</b><br =
class=3D""></span></div><div style=3D"margin-top: 0px; margin-right: =
0px; margin-bottom: 0px; margin-left: 0px;" class=3D""><span =
style=3D"font-family: -webkit-system-font, Helvetica Neue, Helvetica, =
sans-serif; color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">Date: =
</b></span><span style=3D"font-family: -webkit-system-font, Helvetica =
Neue, Helvetica, sans-serif;" class=3D"">March 19, 2016 at 11:10:54 PM =
EDT<br class=3D""></span></div><div style=3D"margin-top: 0px; =
margin-right: 0px; margin-bottom: 0px; margin-left: 0px;" class=3D""><span=
 style=3D"font-family: -webkit-system-font, Helvetica Neue, Helvetica, =
sans-serif; color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">To: =
</b></span><font face=3D"-webkit-system-font, Helvetica Neue, Helvetica, =
sans-serif" class=3D"">"Andrew Mortensen=E2=80=9D, "Nik Teague", "Rich =
Compton", "Flemming Andreasen", "Christopher Gray", "Tirumaleswar =
Reddy"&nbsp;</font><br class=3D""></div><br class=3D""><div =
class=3D""><div class=3D""><br class=3D"">A new version of I-D, =
draft-mortensen-dots-architecture-00.txt<br class=3D"">has been =
successfully submitted by Andrew Mortensen and posted to the<br =
class=3D"">IETF repository.<br class=3D""><br class=3D"">Name:<span =
class=3D"Apple-tab-span" style=3D"white-space:pre">	</span><span =
class=3D"Apple-tab-span" style=3D"white-space:pre">	=
</span>draft-mortensen-dots-architecture<br class=3D"">Revision:<span =
class=3D"Apple-tab-span" style=3D"white-space:pre">	</span>00<br =
class=3D"">Title:<span class=3D"Apple-tab-span" style=3D"white-space:pre">=
	</span><span class=3D"Apple-tab-span" style=3D"white-space:pre">	=
</span>Distributed-Denial-of-Service (DDoS) Open Threat Signaling =
Architecture<br class=3D"">Document date:<span class=3D"Apple-tab-span" =
style=3D"white-space:pre">	</span>2016-03-19<br =
class=3D"">Group:<span class=3D"Apple-tab-span" style=3D"white-space:pre">=
	</span><span class=3D"Apple-tab-span" style=3D"white-space:pre">	=
</span>Individual Submission<br class=3D"">Pages:<span =
class=3D"Apple-tab-span" style=3D"white-space:pre">	</span><span =
class=3D"Apple-tab-span" style=3D"white-space:pre">	</span>25<br =
class=3D"">URL: =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a =
href=3D"https://www.ietf.org/internet-drafts/draft-mortensen-dots-architec=
ture-00.txt" =
class=3D"">https://www.ietf.org/internet-drafts/draft-mortensen-dots-archi=
tecture-00.txt</a><br class=3D"">Status: =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a =
href=3D"https://datatracker.ietf.org/doc/draft-mortensen-dots-architecture=
/" =
class=3D"">https://datatracker.ietf.org/doc/draft-mortensen-dots-architect=
ure/</a><br class=3D"">Htmlized: &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a =
href=3D"https://tools.ietf.org/html/draft-mortensen-dots-architecture-00" =
class=3D"">https://tools.ietf.org/html/draft-mortensen-dots-architecture-0=
0</a><br class=3D""><br class=3D""><br class=3D"">Abstract:<br class=3D"">=
 &nbsp;&nbsp;This document describes an architecture for establishing =
and<br class=3D""> &nbsp;&nbsp;maintaining Distributed Denial of Service =
(DDoS) Open Threat<br class=3D""> &nbsp;&nbsp;Signaling (DOTS) within =
and between networks. &nbsp;The document makes no<br class=3D""> =
&nbsp;&nbsp;attempt to suggest protocols or protocol extensions, instead =
focusing<br class=3D""> &nbsp;&nbsp;on architectural relationships, =
components and concepts used in a<br class=3D""> &nbsp;&nbsp;DOTS =
deployment.<br class=3D""><br class=3D""><br class=3D""><br class=3D""><br=
 class=3D"">Please note that it may take a couple of minutes from the =
time of submission<br class=3D"">until the htmlized version and diff are =
available at <a href=3D"http://tools.ietf.org" =
class=3D"">tools.ietf.org</a>.<br class=3D""><br class=3D"">The IETF =
Secretariat<br class=3D""><br =
class=3D""></div></div></blockquote></div><br =
class=3D""></div></body></html>=

--Apple-Mail=_44B2B364-3897-45E1-B475-4B90EA4C449A--


From nobody Sun Mar 20 06:52:05 2016
Return-Path: <kaname@nttv6.jp>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1481312D57C for <dots@ietfa.amsl.com>; Sun, 20 Mar 2016 06:52:04 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.902
X-Spam-Level: 
X-Spam-Status: No, score=-1.902 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id zLe-0Qc8TJ8f for <dots@ietfa.amsl.com>; Sun, 20 Mar 2016 06:52:01 -0700 (PDT)
Received: from guri.nttv6.jp (guri.nttv6.jp [IPv6:2402:c800:ff06:a::4]) by ietfa.amsl.com (Postfix) with ESMTP id 9268E12D6FA for <dots@ietf.org>; Sun, 20 Mar 2016 06:52:01 -0700 (PDT)
Received: from z.nttv6.jp (z.nttv6.jp [192.168.8.15]) by guri.nttv6.jp (NTTv6MTA) with ESMTP id B413F4E60E for <dots@ietf.org>; Sun, 20 Mar 2016 22:51:59 +0900 (JST)
Received: from SR2-nishizuka.local (fujiko.nttv6.jp [IPv6:2402:c800:ff06:136::141]) by z.nttv6.jp (NTTv6MTA) with ESMTP id 89CD93AC97 for <dots@ietf.org>; Sun, 20 Mar 2016 22:51:59 +0900 (JST)
References: <20160320133119.6890.31993.idtracker@ietfa.amsl.com>
To: dots@ietf.org
From: kaname nishizuka <kaname@nttv6.jp>
X-Forwarded-Message-Id: <20160320133119.6890.31993.idtracker@ietfa.amsl.com>
Message-ID: <56EEAB6D.4030004@nttv6.jp>
Date: Sun, 20 Mar 2016 22:53:49 +0900
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <20160320133119.6890.31993.idtracker@ietfa.amsl.com>
Content-Type: multipart/alternative; boundary="------------020106030700060909040604"
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/HVlPSi_c8o7xNrfGXVb2mHU1m-w>
Subject: [Dots] Fwd: I-D Action: draft-nishizuka-dots-inter-domain-usecases-01.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 20 Mar 2016 13:52:04 -0000

This is a multi-part message in MIME format.
--------------020106030700060909040604
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit

Hi all,

updated inter-domain usecase draft.
The revised points are:
1. aligned with terminology of existing WG draft.
2. added studies about DDoS protection methods.
3. clarified the usecases based on the feedback at the last IETF meeting and discussions given on the ML and direct messages.

thank you,
kaname nishizuka

-------- Forwarded Message --------
Subject: 	I-D Action: draft-nishizuka-dots-inter-domain-usecases-01.txt
Date: 	Sun, 20 Mar 2016 06:31:19 -0700
From: 	internet-drafts@ietf.org
Reply-To: 	internet-drafts@ietf.org
To: 	i-d-announce@ietf.org



A New Internet-Draft is available from the on-line Internet-Drafts directories.


         Title           : Inter-Domain DOTS Use Cases
         Author          : Kaname Nishizuka
	Filename        : draft-nishizuka-dots-inter-domain-usecases-01.txt
	Pages           : 20
	Date            : 2016-03-20

Abstract:
    This document describes inter-domain use cases of the DDoS Open
    Threat Signaling(DOTS).


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-usecases/

There's also a htmlized version available at:
https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-usecases-01

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-nishizuka-dots-inter-domain-usecases-01


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/

_______________________________________________
I-D-Announce mailing list
I-D-Announce@ietf.org
https://www.ietf.org/mailman/listinfo/i-d-announce
Internet-Draft directories: http://www.ietf.org/shadow.html
or ftp://ftp.ietf.org/ietf/1shadow-sites.txt




--------------020106030700060909040604
Content-Type: text/html; charset=windows-1252
Content-Transfer-Encoding: 7bit

<html>
  <head>

    <meta http-equiv="content-type" content="text/html; charset=windows-1252">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Hi all,<br>
    <br>
    updated inter-domain usecase draft.<br>
    The revised points are:<br>
    1. aligned with terminology of existing WG draft.<br>
    2. added studies about DDoS protection methods.<br>
    3. clarified the usecases based on the feedback at the last IETF
    meeting and discussions given on the ML and direct messages. <br>
    <div class="moz-forward-container"><br>
      thank you,<br>
      kaname nishizuka<br>
      <br>
      -------- Forwarded Message --------
      <table class="moz-email-headers-table" border="0" cellpadding="0"
        cellspacing="0">
        <tbody>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Subject:
            </th>
            <td>I-D Action:
              draft-nishizuka-dots-inter-domain-usecases-01.txt</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Date: </th>
            <td>Sun, 20 Mar 2016 06:31:19 -0700</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">From: </th>
            <td><a class="moz-txt-link-abbreviated" href="mailto:internet-drafts@ietf.org">internet-drafts@ietf.org</a></td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Reply-To:
            </th>
            <td><a class="moz-txt-link-abbreviated" href="mailto:internet-drafts@ietf.org">internet-drafts@ietf.org</a></td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">To: </th>
            <td><a class="moz-txt-link-abbreviated" href="mailto:i-d-announce@ietf.org">i-d-announce@ietf.org</a></td>
          </tr>
        </tbody>
      </table>
      <br>
      <br>
      <pre>A New Internet-Draft is available from the on-line Internet-Drafts directories.


        Title           : Inter-Domain DOTS Use Cases
        Author          : Kaname Nishizuka
	Filename        : draft-nishizuka-dots-inter-domain-usecases-01.txt
	Pages           : 20
	Date            : 2016-03-20

Abstract:
   This document describes inter-domain use cases of the DDoS Open
   Threat Signaling(DOTS).


The IETF datatracker status page for this draft is:
<a class="moz-txt-link-freetext" href="https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-usecases/">https://datatracker.ietf.org/doc/draft-nishizuka-dots-inter-domain-usecases/</a>

There's also a htmlized version available at:
<a class="moz-txt-link-freetext" href="https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-usecases-01">https://tools.ietf.org/html/draft-nishizuka-dots-inter-domain-usecases-01</a>

A diff from the previous version is available at:
<a class="moz-txt-link-freetext" href="https://www.ietf.org/rfcdiff?url2=draft-nishizuka-dots-inter-domain-usecases-01">https://www.ietf.org/rfcdiff?url2=draft-nishizuka-dots-inter-domain-usecases-01</a>


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
<a class="moz-txt-link-freetext" href="ftp://ftp.ietf.org/internet-drafts/">ftp://ftp.ietf.org/internet-drafts/</a>

_______________________________________________
I-D-Announce mailing list
<a class="moz-txt-link-abbreviated" href="mailto:I-D-Announce@ietf.org">I-D-Announce@ietf.org</a>
<a class="moz-txt-link-freetext" href="https://www.ietf.org/mailman/listinfo/i-d-announce">https://www.ietf.org/mailman/listinfo/i-d-announce</a>
Internet-Draft directories: <a class="moz-txt-link-freetext" href="http://www.ietf.org/shadow.html">http://www.ietf.org/shadow.html</a>
or <a class="moz-txt-link-freetext" href="ftp://ftp.ietf.org/ietf/1shadow-sites.txt">ftp://ftp.ietf.org/ietf/1shadow-sites.txt</a>
</pre>
      <br>
    </div>
    <br>
  </body>
</html>

--------------020106030700060909040604--


From nobody Sun Mar 20 07:44:56 2016
Return-Path: <amortensen@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9C1C112D6F1 for <dots@ietfa.amsl.com>; Sun, 20 Mar 2016 07:44:55 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.8
X-Spam-Level: 
X-Spam-Status: No, score=-0.8 tagged_above=-999 required=5 tests=[DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id t7Tiio8YYq7d for <dots@ietfa.amsl.com>; Sun, 20 Mar 2016 07:44:54 -0700 (PDT)
Received: from mail-io0-x231.google.com (mail-io0-x231.google.com [IPv6:2607:f8b0:4001:c06::231]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E936012D535 for <dots@ietf.org>; Sun, 20 Mar 2016 07:44:53 -0700 (PDT)
Received: by mail-io0-x231.google.com with SMTP id 124so33764259iov.3 for <dots@ietf.org>; Sun, 20 Mar 2016 07:44:53 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:subject:message-id:date:to:mime-version; bh=jPj5W0SPwQnsKO0qQCSVfsn5Bk84Bm6gMNFla0+3J68=; b=Pq8M3bWqWYdxK4fpQHxla8J1ZdXaEAUUJsXS5Yzy0LjREaNfMDKVs/9xRGXI+tFIec f5aHuP03PiF97HGBUhiScFIo63QB3bFYgmMAQcRzJh2s6sXSfGVYoH49l7jRyMTwvzak XuHWU290XoMbVnGMhs/fIt4zImudDERmd1RO8=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:subject:message-id:date:to:mime-version; bh=jPj5W0SPwQnsKO0qQCSVfsn5Bk84Bm6gMNFla0+3J68=; b=TERz9dFKip+UK4+yQamnDP/+AefuL3n8vA8FJP4d+dGDUE8ghrkciQG+AilE9ZxZay Yg2VV/fTGZ583hxkeZ/u2cmrFztX51wef2Qokg0MqYcFL6xHrg64yz66HKnOPV7+t41o ZxSgIR+i647ltZ1RS7GwC2NjvzC38hqSwiT5mBiHs/4zSYJwqgXg7jEgggvzjOvB7RVQ Jpc11tk9LEaA5SXqmUDbI2TPNYnN55R4gu4uQqRN5vmgkabLD0O/8Qn3dUFkb9INlSl7 idWli5SSQjsy+VZ+UasOyv0Hz8+43Jm0WChU3MEmHTIZsR1sPY8edrci+5OLUSopzM3k ihyQ==
X-Gm-Message-State: AD7BkJI9ASKe/WXFBSWVbgCKZSmT7/grU1vLpecAVdkW6V6Pez0UUdI/yFNlnnQWG0uLOJ6r
X-Received: by 10.107.167.17 with SMTP id q17mr23595723ioe.61.1458485093010; Sun, 20 Mar 2016 07:44:53 -0700 (PDT)
Received: from [10.0.1.6] (c-68-49-167-203.hsd1.mi.comcast.net. [68.49.167.203]) by smtp.gmail.com with ESMTPSA id me7sm3568504igb.12.2016.03.20.07.44.52 for <dots@ietf.org> (version=TLS1 cipher=ECDHE-RSA-AES128-SHA bits=128/128); Sun, 20 Mar 2016 07:44:52 -0700 (PDT)
From: Andrew Mortensen <amortensen@arbor.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_CE2C92E8-C78E-41F2-AF61-096040D1A339"
Message-Id: <4C1E9734-AC40-47E6-A133-430ADEE093A4@arbor.net>
Date: Sun, 20 Mar 2016 10:44:51 -0400
To: dots <dots@ietf.org>
Mime-Version: 1.0 (Mac OS X Mail 9.2 \(3112\))
X-Mailer: Apple Mail (2.3112)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/lwM0stwux0C9CMumTyx84vg1nmw>
Subject: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 20 Mar 2016 14:44:55 -0000

--Apple-Mail=_CE2C92E8-C78E-41F2-AF61-096040D1A339
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8

Hi all. As we wrap up the next draft revision, the requirements editors =
are seeking clarification on a some previously received feedback and a =
handful of suggested requirements.

1. The role of the relay was brought up following the use cases draft =
presentation at the last meeting [1], to which the response was:

	A relay is used for aggregating requests/responses, implementing =
a filtering policy, or as a proxy between stateful and stateless =
transport.

 Signal aggregation and proxying are certainly requirements of the =
relay, but we=E2=80=99re looking for clarification of what =
=E2=80=9Cimplementing a filtering policy=E2=80=9D means in this context.


2. The extent to which provisioning is in scope for DOTS. At the last =
meeting, there was a suggestion that =E2=80=9Csome policy provisioning =
or registration belongs to I2NSF=E2=80=9D [2].


3. Whether reduced fate sharing warrants a requirement, as raised in =
[3].


4. Whether a DOTS server SHOULD be able to redirect a DOTS client to =
another DOTS server [4].


Thank you!

andrew (on behalf of requirements editors)

--

[1] 2a in <https://datatracker.ietf.org/doc/minutes-94-dots/>

[2] 2b in <https://datatracker.ietf.org/doc/minutes-94-dots/>

[3] =
<https://tools.ietf.org/html/draft-moskowitz-dots-gre-00#section-3.3.2> =
and <https://tools.ietf.org/html/draft-moskowitz-dots-gre-00#section-4>

[4] Med18 in  =
<http://mailarchive.ietf.org/arch/msg/dots/I7zqwcat6KdVES28Z7Pka5y8YDc =
<https://mailarchive.ietf.org/arch/msg/dots/I7zqwcat6KdVES28Z7Pka5y8YDc>>.=

--Apple-Mail=_CE2C92E8-C78E-41F2-AF61-096040D1A339
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" =
class=3D"">Hi all. As we wrap up the next draft revision, the =
requirements editors are seeking clarification on a some previously =
received feedback and a handful of suggested requirements.<div =
class=3D""><br class=3D""></div><div class=3D"">1. The role of the relay =
was brought up following the use cases draft presentation at the last =
meeting [1], to which the response was:</div><div class=3D""><br =
class=3D""></div><div class=3D""><span class=3D"Apple-tab-span" =
style=3D"white-space:pre">	</span>A relay is used for aggregating =
requests/responses, implementing a filtering policy, or as a proxy =
between stateful and stateless transport.</div><div class=3D""><br =
class=3D""></div><div class=3D"">&nbsp;Signal aggregation and proxying =
are certainly requirements of the relay, but we=E2=80=99re looking for =
clarification of what =E2=80=9Cimplementing a filtering policy=E2=80=9D =
means in this context.</div><div class=3D""><br class=3D""></div><div =
class=3D""><br class=3D""></div><div class=3D"">2. The extent to which =
provisioning is in scope for DOTS. At the last meeting, there was a =
suggestion that =E2=80=9Csome policy provisioning or registration =
belongs to I2NSF=E2=80=9D [2].</div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""></div><div class=3D"">3. =
Whether reduced fate sharing warrants a requirement, as raised in =
[3].</div><div class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div><div class=3D"">4. Whether a DOTS server SHOULD be able =
to redirect a DOTS client to another DOTS server [4].</div><div =
class=3D""><br class=3D""></div><div class=3D""><br class=3D""></div><div =
class=3D"">Thank you!</div><div class=3D""><br class=3D""></div><div =
class=3D"">andrew (on behalf of requirements editors)</div><div =
class=3D""><br class=3D""></div><div class=3D"">--</div><div =
class=3D""><br class=3D""></div><div class=3D"">[1] 2a in &lt;<a =
href=3D"https://datatracker.ietf.org/doc/minutes-94-dots/" =
class=3D"">https://datatracker.ietf.org/doc/minutes-94-dots/</a>&gt;</div>=
<div class=3D""><br class=3D""></div><div class=3D"">[2] 2b in &lt;<a =
href=3D"https://datatracker.ietf.org/doc/minutes-94-dots/" =
class=3D"">https://datatracker.ietf.org/doc/minutes-94-dots/</a>&gt;</div>=
<div class=3D""><br class=3D""></div><div class=3D"">[3] &lt;<a =
href=3D"https://tools.ietf.org/html/draft-moskowitz-dots-gre-00#section-3.=
3.2" =
class=3D"">https://tools.ietf.org/html/draft-moskowitz-dots-gre-00#section=
-3.3.2</a>&gt; and&nbsp;&lt;<a =
href=3D"https://tools.ietf.org/html/draft-moskowitz-dots-gre-00#section-4"=
 =
class=3D"">https://tools.ietf.org/html/draft-moskowitz-dots-gre-00#section=
-4</a>&gt;</div><div class=3D""><br class=3D""></div><div class=3D"">[4] =
Med18 in &nbsp;&lt;<a =
href=3D"https://mailarchive.ietf.org/arch/msg/dots/I7zqwcat6KdVES28Z7Pka5y=
8YDc" =
class=3D"">http://mailarchive.ietf.org/arch/msg/dots/I7zqwcat6KdVES28Z7Pka=
5y8YDc</a>&gt;.</div></body></html>=

--Apple-Mail=_CE2C92E8-C78E-41F2-AF61-096040D1A339--


From nobody Mon Mar 21 05:52:47 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 93E8512D7A6 for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 05:52:46 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id uJUcO-dQ7i4X for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 05:52:43 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8C25912D7F4 for <dots@ietf.org>; Mon, 21 Mar 2016 05:52:26 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 0C478621C8 for <dots@ietf.org>; Mon, 21 Mar 2016 08:52:25 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id 24MRxt55QTXB for <dots@ietf.org>; Mon, 21 Mar 2016 08:52:20 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 2AA0F621C5 for <dots@ietf.org>; Mon, 21 Mar 2016 08:52:20 -0400 (EDT)
To: dots <dots@ietf.org>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56EFEE80.1020901@htt-consult.com>
Date: Mon, 21 Mar 2016 08:52:16 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="------------020308060809060007070406"
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/2JINrX_DHAQvEQ-WT4EUW_mc8o4>
Subject: [Dots] Fwd: New Version Notification for draft-ietf-dots-use-cases-01.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 21 Mar 2016 12:52:46 -0000

This is a multi-part message in MIME format.
--------------020308060809060007070406
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit

New use case draft


-------- Forwarded Message --------
Subject: 	New Version Notification for draft-ietf-dots-use-cases-01.txt
Date: 	Mon, 21 Mar 2016 05:50:35 -0700
From: 	internet-drafts@ietf.org
To: 	Stefan Fouant <Stefan.Fouant@corero.com>, Liang Xia 
<frank.xialiang@huawei.com>, Nik Teague <nteague@verisign.com>, Liang 
Xia <Frank.xialiang@huawei.com>, Roland Dobbins <rdobbins@arbor.net>, 
Stephane Fouant <stefan.fouant@corero.com>, Robert Moskowitz 
<rgm@labs.htt-consult.com>, Daniel Migault <daniel.migault@ericsson.com>



A new version of I-D, draft-ietf-dots-use-cases-01.txt
has been successfully submitted by Robert Moskowitz and posted to the
IETF repository.

Name:		draft-ietf-dots-use-cases
Revision:	01
Title:		Use cases for DDoS Open Threat Signaling
Document date:	2016-03-21
Group:		dots
Pages:		21
URL:            https://www.ietf.org/internet-drafts/draft-ietf-dots-use-cases-01.txt
Status:         https://datatracker.ietf.org/doc/draft-ietf-dots-use-cases/
Htmlized:       https://tools.ietf.org/html/draft-ietf-dots-use-cases-01
Diff:           https://www.ietf.org/rfcdiff?url2=draft-ietf-dots-use-cases-01

Abstract:
    This document delineates principal and ancillary use cases for DDoS
    Open Threat Signaling (DOTS), a communications protocol intended to
    facilitate the programmatic, coordinated mitigation of Distributed
    Denial of Service (DDoS) attacks via a standards-based mechanism.
    DOTS is purposely designed to support requests for DDoS mitigation
    services and status updates across inter-organizational
    administrative boundaries.

                                                                                   


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

The IETF Secretariat




--------------020308060809060007070406
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 7bit

<html>
  <head>

    <meta http-equiv="content-type" content="text/html; charset=utf-8">
  </head>
  <body text="#000000" bgcolor="#FFFFFF">
    New use case draft<br>
    <div class="moz-forward-container"><br>
      <br>
      -------- Forwarded Message --------
      <table class="moz-email-headers-table" border="0" cellpadding="0"
        cellspacing="0">
        <tbody>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">Subject:
            </th>
            <td>New Version Notification for
              draft-ietf-dots-use-cases-01.txt</td>
          </tr>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">Date: </th>
            <td>Mon, 21 Mar 2016 05:50:35 -0700</td>
          </tr>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">From: </th>
            <td><a class="moz-txt-link-abbreviated" href="mailto:internet-drafts@ietf.org">internet-drafts@ietf.org</a></td>
          </tr>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">To: </th>
            <td>Stefan Fouant <a class="moz-txt-link-rfc2396E" href="mailto:Stefan.Fouant@corero.com">&lt;Stefan.Fouant@corero.com&gt;</a>, Liang
              Xia <a class="moz-txt-link-rfc2396E" href="mailto:frank.xialiang@huawei.com">&lt;frank.xialiang@huawei.com&gt;</a>, Nik Teague
              <a class="moz-txt-link-rfc2396E" href="mailto:nteague@verisign.com">&lt;nteague@verisign.com&gt;</a>, Liang Xia
              <a class="moz-txt-link-rfc2396E" href="mailto:Frank.xialiang@huawei.com">&lt;Frank.xialiang@huawei.com&gt;</a>, Roland Dobbins
              <a class="moz-txt-link-rfc2396E" href="mailto:rdobbins@arbor.net">&lt;rdobbins@arbor.net&gt;</a>, Stephane Fouant
              <a class="moz-txt-link-rfc2396E" href="mailto:stefan.fouant@corero.com">&lt;stefan.fouant@corero.com&gt;</a>, Robert Moskowitz
              <a class="moz-txt-link-rfc2396E" href="mailto:rgm@labs.htt-consult.com">&lt;rgm@labs.htt-consult.com&gt;</a>, Daniel Migault
              <a class="moz-txt-link-rfc2396E" href="mailto:daniel.migault@ericsson.com">&lt;daniel.migault@ericsson.com&gt;</a></td>
          </tr>
        </tbody>
      </table>
      <br>
      <br>
      <pre>A new version of I-D, draft-ietf-dots-use-cases-01.txt
has been successfully submitted by Robert Moskowitz and posted to the
IETF repository.

Name:		draft-ietf-dots-use-cases
Revision:	01
Title:		Use cases for DDoS Open Threat Signaling
Document date:	2016-03-21
Group:		dots
Pages:		21
URL:            <a class="moz-txt-link-freetext" href="https://www.ietf.org/internet-drafts/draft-ietf-dots-use-cases-01.txt">https://www.ietf.org/internet-drafts/draft-ietf-dots-use-cases-01.txt</a>
Status:         <a class="moz-txt-link-freetext" href="https://datatracker.ietf.org/doc/draft-ietf-dots-use-cases/">https://datatracker.ietf.org/doc/draft-ietf-dots-use-cases/</a>
Htmlized:       <a class="moz-txt-link-freetext" href="https://tools.ietf.org/html/draft-ietf-dots-use-cases-01">https://tools.ietf.org/html/draft-ietf-dots-use-cases-01</a>
Diff:           <a class="moz-txt-link-freetext" href="https://www.ietf.org/rfcdiff?url2=draft-ietf-dots-use-cases-01">https://www.ietf.org/rfcdiff?url2=draft-ietf-dots-use-cases-01</a>

Abstract:
   This document delineates principal and ancillary use cases for DDoS
   Open Threat Signaling (DOTS), a communications protocol intended to
   facilitate the programmatic, coordinated mitigation of Distributed
   Denial of Service (DDoS) attacks via a standards-based mechanism.
   DOTS is purposely designed to support requests for DDoS mitigation
   services and status updates across inter-organizational
   administrative boundaries.

                                                                                  


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

The IETF Secretariat

</pre>
      <br>
    </div>
    <br>
  </body>
</html>

--------------020308060809060007070406--


From nobody Mon Mar 21 06:20:29 2016
Return-Path: <internet-drafts@ietf.org>
X-Original-To: dots@ietf.org
Delivered-To: dots@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 5545712D553; Mon, 21 Mar 2016 05:50:35 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
X-Test-IDTracker: no
X-IETF-IDTracker: 6.17.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <20160321125035.31929.58177.idtracker@ietfa.amsl.com>
Date: Mon, 21 Mar 2016 05:50:35 -0700
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/yaJd1qnnRUHhv_0MUxMQJFKQAME>
X-Mailman-Approved-At: Mon, 21 Mar 2016 06:20:27 -0700
Cc: dots@ietf.org
Subject: [Dots] I-D Action: draft-ietf-dots-use-cases-01.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 21 Mar 2016 12:50:35 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the DDoS Open Threat Signaling of the IETF.

        Title           : Use cases for DDoS Open Threat Signaling
        Authors         : Roland Dobbins
                          Stefan Fouant
                          Daniel Migault
                          Robert Moskowitz
                          Nik Teague
                          Liang Xia
	Filename        : draft-ietf-dots-use-cases-01.txt
	Pages           : 21
	Date            : 2016-03-21

Abstract:
   This document delineates principal and ancillary use cases for DDoS
   Open Threat Signaling (DOTS), a communications protocol intended to
   facilitate the programmatic, coordinated mitigation of Distributed
   Denial of Service (DDoS) attacks via a standards-based mechanism.
   DOTS is purposely designed to support requests for DDoS mitigation
   services and status updates across inter-organizational
   administrative boundaries.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-dots-use-cases/

There's also a htmlized version available at:
https://tools.ietf.org/html/draft-ietf-dots-use-cases-01

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-dots-use-cases-01


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Mon Mar 21 09:40:45 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7FEF812D8E5 for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 09:40:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Noaj0lgdX6jj for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 09:40:42 -0700 (PDT)
Received: from mail-pf0-x231.google.com (mail-pf0-x231.google.com [IPv6:2607:f8b0:400e:c00::231]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 727EA12D512 for <dots@ietf.org>; Mon, 21 Mar 2016 09:40:38 -0700 (PDT)
Received: by mail-pf0-x231.google.com with SMTP id x3so270570111pfb.1 for <dots@ietf.org>; Mon, 21 Mar 2016 09:40:38 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version :content-transfer-encoding; bh=4QdCZxXhqMvN8CZTy4WEHcIOQSwsn58+wz4ZOQcLs+c=; b=KO+L3bTUvp0UNB60Bz7VyudpL/jabHBYu+lkKSqYetG58K1k7Tn+HylPkeGq1wGp6M NT7XxNW7p0BJdnBvNwTepRbsdFaFyUDunbql12ljp0W096v+ZTCvoi90nXeD0Phyy/1N OyEQspxxawFIBYrutHe8xCwKKYsmzZbbXGuzo=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=4QdCZxXhqMvN8CZTy4WEHcIOQSwsn58+wz4ZOQcLs+c=; b=ZBt7WizfpOcv7dVWGxTtgephutvjBxebmjjistqJxmVR657dgJR1W5XbFwosa0BhzH MefU/8myhy2qxw+7uxHbgzu4vQle2IIuxZsVUwVtc6RzztdXqOHLg6Q8dgdNDtNPFB9J mcyApkQ8sY5KAFJq9swkqyWv38FINZKGKC1A1zQhpNg41RG0rXFavrjHI0fZjtLMTQES lNpWiywafABdpCglVZefLqbxXb+LO0ojReWLLP9SWUKe0WGbmd04RSlbzO7rMZgWH4F7 sysKG+9N/wQWn5AIDhK3ykABYTapsPASrWIlX/jb0PJ6OH438EzQJ+8/hgpyr2/ZJdcj QlLQ==
X-Gm-Message-State: AD7BkJKevqyskTNiJQphi52bwkG6sAutOtcI9og2UTtC0j8Zp1EuYaucoXa0NjMz/zmvM/Fb
X-Received: by 10.98.72.83 with SMTP id v80mr1778308pfa.113.1458578437975; Mon, 21 Mar 2016 09:40:37 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id g70sm41905280pfj.13.2016.03.21.09.40.36 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Mon, 21 Mar 2016 09:40:37 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Mon, 21 Mar 2016 23:40:34 +0700
Message-ID: <EC08498C-FCFB-4A21-9225-CF687D0E1047@arbor.net>
In-Reply-To: <4C1E9734-AC40-47E6-A133-430ADEE093A4@arbor.net>
References: <4C1E9734-AC40-47E6-A133-430ADEE093A4@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/cvZeLadaQPOiOYl7B2l7jemfQYU>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 21 Mar 2016 16:40:44 -0000

On 20 Mar 2016, at 21:44, Andrew Mortensen wrote:

>  Signal aggregation and proxying are certainly requirements of the 
> relay, but we’re looking for clarification of what “implementing a 
> filtering policy” means in this context.

Both DOTS servers and relays ought to be able to filter DOTS requests 
based upon various operator-defined criteria, IMHO.  This could be as 
simple as refusing or ignoring registration requests from known abusive 
clients and as granular as disallowing certain message types.

> 2. The extent to which provisioning is in scope for DOTS. At the last 
> meeting, there was a suggestion that “some policy provisioning or 
> registration belongs to I2NSF” [2].

Provisioning itself is outside the scope of DOTS, IMHO (that's a huge 
area that I2NSF, I2RS, et. al. are working).

Registration of DOTS clients should be supported, IMHO.

The following is from draft-ietf-dots-use-cases-01:

-----

3.2.  Ancillary Use Cases

3.2.1.  Auto-registration of DOTS clients with DOTS servers

    An additional benefit of DOTS is that by utilizing agreed-upon
    authentication mechanisms, DOTS clients can automatically register
    for DDoS mitigation service with one or more upstream DOTS servers.
    The details of such registration are beyond the scope of this
    document.

3.2.2.  Auto-provisioning of DDoS countermeasures

    The largely manual tasks associated with provisioning effective,
    situationally-appropriate DDoS countermeasures is a significant
    barrier to providing/obtaining DDoS mitigation services for both
    mitigation providers and mitigation recipients.  Due to the 'self-
    descriptive' nature of DOTS registration messages and mitigation
    requests, the implementation and deployment of DOTS has the 
potential
    to automate countermeasure selection and configuration for DDoS
    mitigators.  The details of such provisioning are beyond the scope 
of
    this document.

-----

> 3. Whether reduced fate sharing warrants a requirement, as raised in 
> [3].

Avoidance of fate-sharing should be an operational recommendation, and 
the protocol itself and messaging should lend themselves to such to the 
degree that it is practicable, IMHO.

> 4. Whether a DOTS server SHOULD be able to redirect a DOTS client to 
> another DOTS server [4].

Yes, given proper bidirectional authentication, IMHO.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Mon Mar 21 10:59:46 2016
Return-Path: <jerome.francois@inria.fr>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8FBE312D8CA for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 10:59:45 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -6.92
X-Spam-Level: 
X-Spam-Status: No, score=-6.92 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id BNWErPAm8ocg for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 10:59:41 -0700 (PDT)
Received: from mail3-relais-sop.national.inria.fr (mail3-relais-sop.national.inria.fr [192.134.164.104]) (using TLSv1.2 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 495A812D9AE for <dots@ietf.org>; Mon, 21 Mar 2016 10:59:35 -0700 (PDT)
X-IronPort-AV: E=Sophos;i="5.24,372,1454972400";  d="scan'208,217";a="170023991"
Received: from marly.loria.fr (HELO [152.81.8.41]) ([152.81.8.41]) by mail3-relais-sop.national.inria.fr with ESMTP/TLS/DHE-RSA-AES128-SHA; 21 Mar 2016 18:59:33 +0100
Message-ID: <56F03684.7060207@inria.fr>
Date: Mon, 21 Mar 2016 18:59:32 +0100
From: =?UTF-8?B?SsOpcsO0bWUgRnJhbsOnb2lz?= <jerome.francois@inria.fr>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Thunderbird/31.5.0
MIME-Version: 1.0
To: dots@ietf.org
References: <20160321175551.31929.22662.idtracker@ietfa.amsl.com>
In-Reply-To: <20160321175551.31929.22662.idtracker@ietfa.amsl.com>
X-Forwarded-Message-Id: <20160321175551.31929.22662.idtracker@ietfa.amsl.com>
Content-Type: multipart/alternative; boundary="------------070707080308010609070604"
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/nnFocfsIwPT15q5rH6forNVTKI4>
Cc: Giovane Moura <giovane.moura@sidn.nl>, Abdelkader Lahmadi <abdelkader.lahmadi@inria.fr>, "Marco Davids \(SIDN\)" <marco.davids@sidn.nl>
Subject: [Dots] Fwd: New Version Notification for draft-francois-ipv6-dots-signal-option-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 21 Mar 2016 17:59:45 -0000

This is a multi-part message in MIME format.
--------------070707080308010609070604
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit

Dear all,

Please find a new draft proposing an IPv6 Hop-by-Hop option for
delivering DOTS signal.
All comments are welcome.

Thanks,
Jérôme


-------- Message transféré --------
Sujet : 	New Version Notification for
draft-francois-ipv6-dots-signal-option-00.txt
Date : 	Mon, 21 Mar 2016 10:55:51 -0700
De : 	internet-drafts@ietf.org
Pour : 	Jerome Francois <jerome.francois@inria.fr>, Abdelkader Lahmadi
<abdelkader.lahmadi@loria.fr>



A new version of I-D, draft-francois-ipv6-dots-signal-option-00.txt
has been successfully submitted by Jerome Francois and posted to the
IETF repository.

Name:		draft-francois-ipv6-dots-signal-option
Revision:	00
Title:		IPv6 DOTS Signal Option
Document date:	2016-03-21
Group:		Individual Submission
Pages:		13
URL:            https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-signal-option-00.txt
Status:         https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-option/
Htmlized:       https://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option-00


Abstract:
   This document describes a delivery mechanism based on the IPv6 Hop-
   by-Hop options extension header type to carry a DOTS client signal
   message over a congested network due to a DDoS attack. The specified
   mechanism allows the DOTS client signal message to be included using
   an opportunistic way in outgoing IPv6 packets traveling then through
   the network to reach a DOTS server or relay.


                                                                                  


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

The IETF Secretariat




--------------070707080308010609070604
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 8bit

<html>
  <head>

    <meta http-equiv="content-type" content="text/html; charset=utf-8">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Dear all,<br>
    <br>
    Please find a new draft proposing an IPv6 Hop-by-Hop option for
    delivering DOTS signal.<br>
    All comments are welcome.<br>
    <br>
    Thanks,<br>
    Jérôme<br>
    <div class="moz-forward-container"><br>
      <br>
      -------- Message transféré --------
      <table class="moz-email-headers-table" cellpadding="0"
        cellspacing="0" border="0">
        <tbody>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Sujet :
            </th>
            <td>New Version Notification for
              draft-francois-ipv6-dots-signal-option-00.txt</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Date : </th>
            <td>Mon, 21 Mar 2016 10:55:51 -0700</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">De : </th>
            <td><a class="moz-txt-link-abbreviated" href="mailto:internet-drafts@ietf.org">internet-drafts@ietf.org</a></td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Pour : </th>
            <td>Jerome Francois <a class="moz-txt-link-rfc2396E" href="mailto:jerome.francois@inria.fr">&lt;jerome.francois@inria.fr&gt;</a>,
              Abdelkader Lahmadi <a class="moz-txt-link-rfc2396E" href="mailto:abdelkader.lahmadi@loria.fr">&lt;abdelkader.lahmadi@loria.fr&gt;</a></td>
          </tr>
        </tbody>
      </table>
      <br>
      <br>
      <pre>A new version of I-D, draft-francois-ipv6-dots-signal-option-00.txt
has been successfully submitted by Jerome Francois and posted to the
IETF repository.

Name:		draft-francois-ipv6-dots-signal-option
Revision:	00
Title:		IPv6 DOTS Signal Option
Document date:	2016-03-21
Group:		Individual Submission
Pages:		13
URL:            <a class="moz-txt-link-freetext" href="https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-signal-option-00.txt">https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-signal-option-00.txt</a>
Status:         <a class="moz-txt-link-freetext" href="https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-option/">https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-option/</a>
Htmlized:       <a class="moz-txt-link-freetext" href="https://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option-00">https://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option-00</a>


Abstract:
   This document describes a delivery mechanism based on the IPv6 Hop-
   by-Hop options extension header type to carry a DOTS client signal
   message over a congested network due to a DDoS attack. The specified
   mechanism allows the DOTS client signal message to be included using
   an opportunistic way in outgoing IPv6 packets traveling then through
   the network to reach a DOTS server or relay.


                                                                                  


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

The IETF Secretariat

</pre>
      <br>
    </div>
    <br>
  </body>
</html>

--------------070707080308010609070604--


From nobody Mon Mar 21 11:11:56 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A9F9012D9D2 for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 11:11:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.32
X-Spam-Level: 
X-Spam-Status: No, score=-4.32 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id rLyFdrZL0fM9 for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 11:11:51 -0700 (PDT)
Received: from shetland.sei.cmu.edu (shetland.sei.cmu.edu [192.58.107.44]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D705012D9EA for <dots@ietf.org>; Mon, 21 Mar 2016 11:11:50 -0700 (PDT)
Received: from timber.sei.cmu.edu (timber.sei.cmu.edu [10.64.21.23]) by shetland.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2LIBndD032680 for <dots@ietf.org>; Mon, 21 Mar 2016 14:11:49 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1458583909; bh=/s8FKO58K8BXZA5jxTneG4i2azPFPyMK0rtXTqv2NdE=; h=From:To:Subject:Date:Message-ID:Content-Type: Content-Transfer-Encoding:MIME-Version:Sender:Reply-To:Cc: In-Reply-To:References; b=Hbw2G4uRBMb8qif8/VkC94WMr5/OpZC3CcdwrdinTNxIZchk35wmNW/2xrdUoGnLV E6wsfP4WfUpfqgdJXzHtKpSgRSUvUhHxnl5JdsIHYqmgPUXtlnN8OV4q6Gq/ucqSB/ Wuj/8p9iv/H//AsRRIAOjWInu+kFjbV646Aw87mY=
Received: from CASCADE.ad.sei.cmu.edu (cascade.ad.sei.cmu.edu [10.64.28.248]) by timber.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2LIBMWb030193 for <dots@ietf.org>; Mon, 21 Mar 2016 14:11:22 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASCADE.ad.sei.cmu.edu ([10.64.28.248]) with mapi id 14.03.0266.001; Mon, 21 Mar 2016 14:11:48 -0400
From: "Roman D. Danyliw" <rdd@cert.org>
To: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: Draft DOTS agenda for IETF 95
Thread-Index: AdGDnKg5XMN+uYC1TlWpO5uJMF7Hfw==
Date: Mon, 21 Mar 2016 18:11:48 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96ECBED@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/oLx4Ky5DgWIvv1ocGFzrAFwXJ9Q>
Subject: [Dots] Draft DOTS agenda for IETF 95
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 21 Mar 2016 18:11:53 -0000

Hello WG!

The draft agenda for the DOTS meeting in Buenos Aires has been published [1=
].  We have a full meeting.

--[ agenda ]--
DDoS Open Threat Signaling (DOTS) WG Agenda

Friday, November 3, 2015
1000-1200  Morning Session I
Atlantico B  SEC  dots  DDoS Open Threat Signaling WG

Co-Chairs: Roman Danyliw and Tobias Gondrom

1. Note well, logistics and introduction (chairs, 5 min)

2. Use Case Discussion (35 min)=20
   - draft-ietf-dots-use-cases-01 (Roland Dobbins, 10 min)
   - draft-nishizuka-dots-inter-domain-usecases-01 (Kaname Nishizuka, 10 mi=
n)
   - Use cases of draft-nishizuka-dots-inter-domain-mechanism-00 (Kaname Ni=
shizuka, 10 min)
   - Additional use cases discussion (5 min)

3. Requirements Discussion (15 min)
   - draft-ietf-dots-requirements-01 (Andrew Mortensen, 10 min)
   - Additional requirements discussion (5 min)

4. Architecture Discussion (20 min)
   - draft-mortensen-dots-architecture-00 (Andrew Mortensen, 15 min)
   - Additional architecture discussion (5 min)

5. Protocol Drafts (40 min)
  - draft-reddy-dots-transport-03 (Tirumaleswar Reddy, 10 min)
  - Protocol of draft-nishizuka-dots-inter-domain-mechanism-00 (Frank Xiali=
ang, 10 min)
  - draft-moskowitz-dots-gre-00 (Robert Moskowitz, 10 min)
  - Additional protocol discussion (5 min)

  - Introducing session layer considerations (Robert Moskowitz, 5 min)
     - draft-moskowitz-dots-ssls-01
     - draft-hares-i2nsf-slss-00

6. Closing discussion and way ahead summary (chairs, 5 min)
--[ end ]--

If you have feedback, please contact the chairs.

Regards,
Roman

[1] https://www.ietf.org/proceedings/95/agenda/agenda-95-dots


From nobody Mon Mar 21 11:44:10 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D5D1412D8C1 for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 11:44:08 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id IJ4c8ySchuwY for <dots@ietfa.amsl.com>; Mon, 21 Mar 2016 11:44:06 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 44CA512D9DA for <dots@ietf.org>; Mon, 21 Mar 2016 11:43:48 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 0E5AD6219F for <dots@ietf.org>; Mon, 21 Mar 2016 14:43:47 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id 3tvjgwz9UUT8 for <dots@ietf.org>; Mon, 21 Mar 2016 14:43:43 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 284B3621AE for <dots@ietf.org>; Mon, 21 Mar 2016 14:43:43 -0400 (EDT)
To: "dots@ietf.org" <dots@ietf.org>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56F040DD.9020700@htt-consult.com>
Date: Mon, 21 Mar 2016 14:43:41 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="------------060300050206040404030209"
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/3QyAr0EotaCpPtrLAACIFHylLBY>
Subject: [Dots] Fwd: New Version Notification for draft-moskowitz-dots-ssls-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 21 Mar 2016 18:44:09 -0000

This is a multi-part message in MIME format.
--------------060300050206040404030209
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit

For my agenda item on

Introducing session layer considerations

Please see the following draft.  There are a number of 'embedded' drafts 
to work through to get the whole story.  I will start a discuss on this 
tomorrow on the list.



-------- Forwarded Message --------
Subject: 	New Version Notification for draft-moskowitz-dots-ssls-02.txt
Date: 	Mon, 21 Mar 2016 11:40:20 -0700
From: 	internet-drafts@ietf.org
To: 	Robert Moskowitz <rgm@labs.htt-consult.com>, Susan Hares 
<shares@ndzh.com>



A new version of I-D, draft-moskowitz-dots-ssls-02.txt
has been successfully submitted by Robert Moskowitz and posted to the
IETF repository.

Name:		draft-moskowitz-dots-ssls
Revision:	02
Title:		DOTS Secure Session Layer Services
Document date:	2016-03-21
Group:		Individual Submission
Pages:		6
URL:            https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt
Status:         https://datatracker.ietf.org/doc/draft-moskowitz-dots-ssls/
Htmlized:       https://tools.ietf.org/html/draft-moskowitz-dots-ssls-02
Diff:           https://www.ietf.org/rfcdiff?url2=draft-moskowitz-dots-ssls-02

Abstract:
    This document describes using a session layer service for DOTS
    messaging to provide secure messaging while delivering on a number of
    DOTS requirements including avoiding fate-sharing with the under-
    lying communications.

                                                                                   


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

The IETF Secretariat





--------------060300050206040404030209
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 8bit

<html>
  <head>

    <meta http-equiv="content-type" content="text/html; charset=utf-8">
  </head>
  <body text="#000000" bgcolor="#FFFFFF">
    For my agenda item on <br>
    <br>
    Introducing session layer considerations<br>
    <br>
    Please see the following draft.  There are a number of 'embedded'
    drafts to work through to get the whole story.  I will start a
    discuss on this tomorrow on the list.<br>
    <br>
    <div class="moz-forward-container"><br>
      <br>
      -------- Forwarded Message --------
      <table class="moz-email-headers-table" border="0" cellpadding="0"
        cellspacing="0">
        <tbody>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">Subject:
            </th>
            <td>New Version Notification for
              draft-moskowitz-dots-ssls-02.txt</td>
          </tr>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">Date: </th>
            <td>Mon, 21 Mar 2016 11:40:20 -0700</td>
          </tr>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">From: </th>
            <td><a class="moz-txt-link-abbreviated" href="mailto:internet-drafts@ietf.org">internet-drafts@ietf.org</a></td>
          </tr>
          <tr>
            <th valign="BASELINE" nowrap="nowrap" align="RIGHT">To: </th>
            <td>Robert Moskowitz <a class="moz-txt-link-rfc2396E" href="mailto:rgm@labs.htt-consult.com">&lt;rgm@labs.htt-consult.com&gt;</a>, Susan
              Hares <a class="moz-txt-link-rfc2396E" href="mailto:shares@ndzh.com">&lt;shares@ndzh.com&gt;</a></td>
          </tr>
        </tbody>
      </table>
      <br>
      <br>
      <pre>A new version of I-D, draft-moskowitz-dots-ssls-02.txt
has been successfully submitted by Robert Moskowitz and posted to the
IETF repository.

Name:		draft-moskowitz-dots-ssls
Revision:	02
Title:		DOTS Secure Session Layer Services
Document date:	2016-03-21
Group:		Individual Submission
Pages:		6
URL:            <a class="moz-txt-link-freetext" href="https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt">https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt</a>
Status:         <a class="moz-txt-link-freetext" href="https://datatracker.ietf.org/doc/draft-moskowitz-dots-ssls/">https://datatracker.ietf.org/doc/draft-moskowitz-dots-ssls/</a>
Htmlized:       <a class="moz-txt-link-freetext" href="https://tools.ietf.org/html/draft-moskowitz-dots-ssls-02">https://tools.ietf.org/html/draft-moskowitz-dots-ssls-02</a>
Diff:           <a class="moz-txt-link-freetext" href="https://www.ietf.org/rfcdiff?url2=draft-moskowitz-dots-ssls-02">https://www.ietf.org/rfcdiff?url2=draft-moskowitz-dots-ssls-02</a>

Abstract:
   This document describes using a session layer service for DOTS
   messaging to provide secure messaging while delivering on a number of
   DOTS requirements including avoiding fate-sharing with the under-
   lying communications.

                                                                                  


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

The IETF Secretariat

</pre>
      <br>
    </div>
    <br>
    <br>
  </body>
</html>

--------------060300050206040404030209--


From nobody Mon Mar 21 14:48:16 2016
Return-Path: <internet-drafts@ietf.org>
X-Original-To: dots@ietf.org
Delivered-To: dots@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 66D9912D0E3; Mon, 21 Mar 2016 14:48:03 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
X-Test-IDTracker: no
X-IETF-IDTracker: 6.17.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <20160321214803.12207.22843.idtracker@ietfa.amsl.com>
Date: Mon, 21 Mar 2016 14:48:03 -0700
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/dUYlAhf3Ct6VDxTlq6ZXSCPQRWk>
Cc: dots@ietf.org
Subject: [Dots] I-D Action: draft-ietf-dots-requirements-01.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 21 Mar 2016 21:48:03 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the DDoS Open Threat Signaling of the IETF.

        Title           : Distributed Denial of Service (DDoS) Open Threat Signaling Requirements
        Authors         : Andrew Mortensen
                          Robert Moskowitz
                          Tirumaleswar Reddy
	Filename        : draft-ietf-dots-requirements-01.txt
	Pages           : 16
	Date            : 2016-03-21

Abstract:
   This document defines the requirements for the Distributed Denial of
   Service (DDoS) Open Threat Signaling (DOTS) protocols coordinating
   attack response against DDoS attacks.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-dots-requirements/

There's also a htmlized version available at:
https://tools.ietf.org/html/draft-ietf-dots-requirements-01

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-dots-requirements-01


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Tue Mar 22 06:13:29 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2194312D5DC for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 06:13:29 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id TMzb5qpPBsKd for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 06:13:23 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6CA7712D793 for <dots@ietf.org>; Tue, 22 Mar 2016 06:13:13 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 0881062180 for <dots@ietf.org>; Tue, 22 Mar 2016 09:13:12 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id 0snPotdi2LOD for <dots@ietf.org>; Tue, 22 Mar 2016 09:13:04 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 3F83A6217E for <dots@ietf.org>; Tue, 22 Mar 2016 09:13:04 -0400 (EDT)
To: "dots@ietf.org" <dots@ietf.org>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56F144DE.1040100@htt-consult.com>
Date: Tue, 22 Mar 2016 09:13:02 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/MWoNqkQop365zwf182gx_gQ53IM>
Subject: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 22 Mar 2016 13:13:29 -0000

I find the DOTS requirements for message transport interesting and 
somewhat unique:

1)    Secure, of course.
2)    Perform well in the face of high congestion, typically on the 
receive link.
3)    Bi-directional.  Actually tightly linked uni-directional flows.
         That is peered more than client/server (despite clear 
cleint/server roles).
4)    Reduce communication stack fate-sharing to reduce attack surface.
5)    Easily restartable during an attack. (recovery after agent 
failure/reboot)


I can, and will if called on it, go through my logic in saying that TLS 
over TCP is not a good tool and even DTLS over UDP misses the mark.  ESP 
in transport mode comes close, but we can do better.

I have put this in:

https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt

DOTS Secure Session Layer Services

This introduces a real session layer, something really not present in 
the IETF stack, that provides a set of services.  SSLS and its services 
are laid out in:

https://www.ietf.org/internet-drafts/draft-hares-i2nsf-ssls-00.txt

Sue (and I) put the design for SSLS in i2nsf, as it is broadly 
applicable in a number of areas under i2nsf.  This includes i2rs and 
what I have called firstMILE (more on this shortly oer on MILE list).

Two other drafts that fit into this architecture are:

https://www.ietf.org/internet-drafts/draft-moskowitz-sse-03.txt
and
https://www.ietf.org/internet-drafts/draft-moskowitz-gpcomp-00.txt

SSLS (and SSE and GPComp) can use either IKEv2 or HIPv2 (or HIP-DEX) as 
the KMP to establish paired, tightly coupled uni-directional Security 
Associations.

By operating above the transport (TCP,UDP, SCTP, SMS, etc.) the security 
state is independent of transport setup and teardown.  SLS can even 
choose which transport to use under whatever knowledge it has of the 
condition and needs of the time.  It can support multiple, simultaneous, 
communication channels (fully leveraging SCTP for i2rs).

The work on SLS is not done.  A few of us have been working on it for a 
year, but only recently have the pieces fallen together.  SSE is ESP 
moved up the stack and I know of one non-public use of it. GPComp is 
IPCOMP moved up the stack and knowledge of which compression algorithm 
not advertised in each datagram.  Those are really the easy parts.  The 
KMP part is not a stretch.  Both IKE and HIP are higher layer KMPs and 
can be set up to be called as needed. But some work is needed still.

SLS is the new component.  The i2nsf-ssls draft needs clean up; I expect 
it to be further along by IETF (though not postable).

SO.....

I open the floor to discussion.

I would be interested in how others see using existing communication 
services to meet the DOTS requirements.

I am interested in how others see SLS and particularly SSLS and its use 
for DOTS.  I have a slot in the meeting, but I hope by that friday we 
have shaped some positions on this area.

Robert Moskowitz


From nobody Tue Mar 22 16:57:56 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 13DE512D153 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 16:57:55 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id juua8cW_BCGM for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 16:57:53 -0700 (PDT)
Received: from mail-pf0-x22a.google.com (mail-pf0-x22a.google.com [IPv6:2607:f8b0:400e:c00::22a]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7C7F912D144 for <dots@ietf.org>; Tue, 22 Mar 2016 16:57:53 -0700 (PDT)
Received: by mail-pf0-x22a.google.com with SMTP id u190so332517870pfb.3 for <dots@ietf.org>; Tue, 22 Mar 2016 16:57:53 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=yX90W8iYaotH3GUOr10VATEcPIzGKBzc07gYZFEyyBo=; b=EUAmYoLXJ1JGtCjHts0TiZ0LeaywW+Quc9M0e4x3e00ulD/P2E3dKKs0ihX2xfVtOg KA2l7QRI0jmpEJ3LP2yixefDqcCbK9Cp+zRjI+POMgcahlYPhC1r9C9KhuZZmuO3ctPJ +jYRVNeBx+9Nr2tqlZlifHEsWPWtt+f6RvPv8=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=yX90W8iYaotH3GUOr10VATEcPIzGKBzc07gYZFEyyBo=; b=V2Z6bhRruvXxZy+hsmPHgocBiSpyvh3SdjbH1d1Y8pMPMYyenkwLGvNjPXZrwUrmZu XHjQvJ+Rux4C2bgz15QC+Zo4Vgn7hl3C2nKBN3PM/pFg02RjOhRJKomwwcbtbM42xem9 YzW12vNXnpvEMu/JMF/0Eli2mrzS5l3oHYM3guh2NJu4qxmLyZIX4UaU34IGD7eeTru3 E3D1xhIBoZqEp+gHsk1Bb6Y9kcQzkB3X6/TQIBdwMchCMfO1kSj7/J38d+aktdvUtyXB CJGKGRwdB1qeVDJ2O8upVBdweGP5Vn6ANuKV9oetmzJ7dnOri4AxNOOt5vz17VtrgnBi AHLg==
X-Gm-Message-State: AD7BkJI3hf9yTFocZQ2DLNqptIqffDTCUXh5Od0SgdwkVdaI62/3Y5EzUObbofXQq76AOBp3
X-Received: by 10.98.89.209 with SMTP id k78mr58499070pfj.56.1458691073134; Tue, 22 Mar 2016 16:57:53 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id v9sm50850199pfi.50.2016.03.22.16.57.50 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Tue, 22 Mar 2016 16:57:51 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 23 Mar 2016 06:57:48 +0700
Message-ID: <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net>
In-Reply-To: <56F144DE.1040100@htt-consult.com>
References: <56F144DE.1040100@htt-consult.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/JTB4l43qFgv5K75KJ7kvudbfjhw>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 22 Mar 2016 23:57:55 -0000

On 22 Mar 2016, at 20:13, Robert Moskowitz wrote:

> I would be interested in how others see using existing communication 
> services to meet the DOTS requirements.

While I'm not at all averse to transport-independence - quite the 
opposite - supporting both UDP and TCP is a hard requirement.

As noted previously, there are often highly restrictive network access 
policies in place on endpoint networks.  Therefore, *relying* on 
anything other than TCP and UDP is a non-starter.

Relying on ESP, for example, guarantees that DOTS will *never* be widely 
adopted by the very networks which need it the most - endpoint networks.

I like SCTP a great deal, and would like to have the option to use it - 
but it cannot be the sole transport mechanism.  Same for any other 
non-TCP/non-UDP protocol.

Per previous discussion, TCP is non-optimal, but *must* be an option to 
allow signaling functionality in highly restrictive policy environments.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar 22 18:31:55 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E3B6112D1A2 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 18:31:54 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id p-ICCeoBzGTW for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 18:31:52 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6619212D155 for <dots@ietf.org>; Tue, 22 Mar 2016 18:31:52 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 5448A621A5; Tue, 22 Mar 2016 21:31:51 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id WUbiapLXFaWx; Tue, 22 Mar 2016 21:31:46 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 1E8C46219D; Tue, 22 Mar 2016 21:31:46 -0400 (EDT)
To: Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56F1F200.8020404@htt-consult.com>
Date: Tue, 22 Mar 2016 21:31:44 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
In-Reply-To: <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/3IYy0Zj_1_HhoGj6np6vK6Zvjy8>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 01:31:55 -0000

And that is one of the drivers for SSLS.  It moves the security and 
other functions above the IETF transport, allowing more easy selection 
of which transport.

TCP, UDP, SCTP, SMS, XNS :), all supportable.

I really listened to you, Roland.  I do understand that I am proposing 
something new here, but I am working within the communications structure 
that you have experienced.  Of course, watch corporate IT people get 
bent that the datagrams within TCP are all encrypted!  But then for 
those clients you COULD use CMAC as defined in SSE draft.

On 03/22/2016 07:57 PM, Roland Dobbins wrote:
> On 22 Mar 2016, at 20:13, Robert Moskowitz wrote:
>
>> I would be interested in how others see using existing communication 
>> services to meet the DOTS requirements.
>
> While I'm not at all averse to transport-independence - quite the 
> opposite - supporting both UDP and TCP is a hard requirement.
>
> As noted previously, there are often highly restrictive network access 
> policies in place on endpoint networks.  Therefore, *relying* on 
> anything other than TCP and UDP is a non-starter.
>
> Relying on ESP, for example, guarantees that DOTS will *never* be 
> widely adopted by the very networks which need it the most - endpoint 
> networks.
>
> I like SCTP a great deal, and would like to have the option to use it 
> - but it cannot be the sole transport mechanism.  Same for any other 
> non-TCP/non-UDP protocol.
>
> Per previous discussion, TCP is non-optimal, but *must* be an option 
> to allow signaling functionality in highly restrictive policy 
> environments.
>
> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
>


From nobody Tue Mar 22 19:10:11 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B77C912D11C for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 19:10:09 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id UKnnOSY25gxT for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 19:10:08 -0700 (PDT)
Received: from rcdn-iport-5.cisco.com (rcdn-iport-5.cisco.com [173.37.86.76]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3BEDD12D16E for <dots@ietf.org>; Tue, 22 Mar 2016 19:10:08 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=1737; q=dns/txt; s=iport; t=1458699008; x=1459908608; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=Ker2/WjMFr/F+qmUMQRGm/Tc4oBN/V25ryJoDRQr48o=; b=Ma1l3AR17npZWmObGNspa+6d/jmfpgdzcmRIHTUdsQd8YD1NfMiQsKOt 1OHe+P8xugLozDkP/AArS7i/4SaFAC8AXvYZVX79GvS+aKfsyVnaoUaQw aQ9Lrug3LGefcxTvuxqa6I2JlxmzX7ROIkr19+avFKMPQh0KZsNhO1h2H 8=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D7AQDH+fFW/4oNJK1egzNTega6aAENg?= =?us-ascii?q?XAXCoVsAoFMOBQBAQEBAQEBZCeEQQEBAQMBAQEBNzQXBAIBCA4DBAEBAR4JByc?= =?us-ascii?q?LFAkIAgQBEgiIFwgOwQkBAQEBAQEBAQEBAQEBAQEBAQEBAQERBIYehESKEgWHY?= =?us-ascii?q?I94AYhihRqPEY8GAR4BAUKDZWqJCH4BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,380,1454976000"; d="scan'208";a="85813463"
Received: from alln-core-5.cisco.com ([173.36.13.138]) by rcdn-iport-5.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 23 Mar 2016 02:10:07 +0000
Received: from XCH-ALN-018.cisco.com (xch-aln-018.cisco.com [173.36.7.28]) by alln-core-5.cisco.com (8.14.5/8.14.5) with ESMTP id u2N2A7IG029129 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 02:10:07 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-ALN-018.cisco.com (173.36.7.28) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Tue, 22 Mar 2016 21:10:00 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Tue, 22 Mar 2016 21:10:01 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] DOTS secure transport discussion - introducing SSLS
Thread-Index: AQHRhDym0qapxcUZckWqMQVn9bV0MJ9meJ0A///QW3A=
Date: Wed, 23 Mar 2016 02:10:01 +0000
Message-ID: <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net>
In-Reply-To: <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.54.87]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Ma-u8LdErS5zDUf5qNv69E24hJw>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 02:10:09 -0000

> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
> Sent: Wednesday, March 23, 2016 5:28 AM
> To: dots@ietf.org
> Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
>=20
> On 22 Mar 2016, at 20:13, Robert Moskowitz wrote:
>=20
> > I would be interested in how others see using existing communication
> > services to meet the DOTS requirements.
>=20
> While I'm not at all averse to transport-independence - quite the opposit=
e -
> supporting both UDP and TCP is a hard requirement.
>=20
> As noted previously, there are often highly restrictive network access po=
licies
> in place on endpoint networks.  Therefore, *relying* on anything other th=
an
> TCP and UDP is a non-starter.

Yup.

>=20
> Relying on ESP, for example, guarantees that DOTS will *never* be widely
> adopted by the very networks which need it the most - endpoint networks.
>=20
> I like SCTP a great deal, and would like to have the option to use it - b=
ut it
> cannot be the sole transport mechanism.  Same for any other non-TCP/non-
> UDP protocol.

SCTP has NAT/Firewall traversal problem, to overcome this WebRTC Data chann=
els uses SCTP over DTLS over UDP. No benefit of using SCTP compared to UDP =
in order to address the NAT/Firewall traversal problems.

-Tiru

>=20
> Per previous discussion, TCP is non-optimal, but *must* be an option to
> allow signaling functionality in highly restrictive policy environments.
>=20
> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Tue Mar 22 19:45:20 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D7A5A12D104 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 19:45:18 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id M5PE02JstImX for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 19:45:17 -0700 (PDT)
Received: from rcdn-iport-9.cisco.com (rcdn-iport-9.cisco.com [173.37.86.80]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7475712D0ED for <dots@ietf.org>; Tue, 22 Mar 2016 19:45:17 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2020; q=dns/txt; s=iport; t=1458701117; x=1459910717; h=from:to:subject:date:message-id: content-transfer-encoding:mime-version; bh=zI1zpRsp6/9RsBLPIvhssWvBD6XaaPc+JHneI+RIbgU=; b=MFJU4ePSzCwzU0zITzgKU6HsCsvJIQtIpzFnZ1xeNuwlukonfO9LJDq9 jFL3L6G/MFXHFln6qnWImryRkUN7JNKNwgZ2pKEz687+OyXYjBszbS5tF FEGs33dqIOOB53vtB+Eg2aX44EXC7WmdCF4rlKPTdhe9bemCpnLUekxWm M=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D8AQDCAvJW/5hdJa1egzNTega6agENg?= =?us-ascii?q?XAXCoVsAhyBMDgUAQEBAQEBAWQnhEEBAQEDAQEBASAROhcGAQgOAwQBAQECAiM?= =?us-ascii?q?DAgQlCxQBCAkBBAESCIgXCA6wC5B+AQEBAQEBAQEBAQEBAQEBAQEBAQEBEQR8h?= =?us-ascii?q?SKERIQkLoJqglYFh2CPeAGNfI8RjwYBHgEBQoNlaokIfgEBAQ?=
X-IronPort-AV: E=Sophos;i="5.24,380,1454976000"; d="scan'208";a="83563755"
Received: from rcdn-core-1.cisco.com ([173.37.93.152]) by rcdn-iport-9.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 23 Mar 2016 02:45:16 +0000
Received: from XCH-RCD-018.cisco.com (xch-rcd-018.cisco.com [173.37.102.28]) by rcdn-core-1.cisco.com (8.14.5/8.14.5) with ESMTP id u2N2jGqD030882 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 02:45:16 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-018.cisco.com (173.37.102.28) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Tue, 22 Mar 2016 21:45:15 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Tue, 22 Mar 2016 21:45:16 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGErgSz8RUFCDA6TbiAce0Wi+n0NQ==
Date: Wed, 23 Mar 2016 02:45:16 +0000
Message-ID: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.33.178]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/35em8exZkbKJgCnIVqPqS_qQEE8>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 02:45:19 -0000

PiAtLS0tLU9yaWdpbmFsIE1lc3NhZ2UtLS0tLQ0KPiBGcm9tOiBEb3RzIFttYWlsdG86ZG90cy1i
b3VuY2VzQGlldGYub3JnXSBPbiBCZWhhbGYgT2YgUm9sYW5kIERvYmJpbnMNCj4gU2VudDogTW9u
ZGF5LCBNYXJjaCAyMSwgMjAxNiAxMDoxMSBQTQ0KPiBUbzogZG90cw0KPiBTdWJqZWN0OiBSZTog
W0RvdHNdIHJlcXVpcmVtZW50cyBjbGFyaWZpY2F0aW9ucyBuZWVkZWQNCj4gDQo+IE9uIDIwIE1h
ciAyMDE2LCBhdCAyMTo0NCwgQW5kcmV3IE1vcnRlbnNlbiB3cm90ZToNCj4gPiAzLiBXaGV0aGVy
IHJlZHVjZWQgZmF0ZSBzaGFyaW5nIHdhcnJhbnRzIGEgcmVxdWlyZW1lbnQsIGFzIHJhaXNlZCBp
bg0KPiA+IFszXS4NCj4gDQo+IEF2b2lkYW5jZSBvZiBmYXRlLXNoYXJpbmcgc2hvdWxkIGJlIGFu
IG9wZXJhdGlvbmFsIHJlY29tbWVuZGF0aW9uLCBhbmQNCj4gdGhlIHByb3RvY29sIGl0c2VsZiBh
bmQgbWVzc2FnaW5nIHNob3VsZCBsZW5kIHRoZW1zZWx2ZXMgdG8gc3VjaCB0byB0aGUNCj4gZGVn
cmVlIHRoYXQgaXQgaXMgcHJhY3RpY2FibGUsIElNSE8uDQoNCldoeSB3b3VsZCB0aGUgRE9UUyBh
Z2VudHMgSVAgYWRkcmVzc2VzL3BvcnRzIGNoYW5nZSBkdXJpbmcgdGhlIGF0dGFjayA/DQpUaG91
Z2ggdGhlcmUgaXMgYmluZGluZyB0byBhIDUtdHVwbGUsIChEKVRMUyBhbGxvd3Mgc2Vzc2lvbiBy
ZXN1bXB0aW9uLg0KDQo+IA0KPiA+IDQuIFdoZXRoZXIgYSBET1RTIHNlcnZlciBTSE9VTEQgYmUg
YWJsZSB0byByZWRpcmVjdCBhIERPVFMgY2xpZW50IHRvDQo+ID4gYW5vdGhlciBET1RTIHNlcnZl
ciBbNF0uDQo+IA0KPiBZZXMsIGdpdmVuIHByb3BlciBiaWRpcmVjdGlvbmFsIGF1dGhlbnRpY2F0
aW9uLCBJTUhPLg0KDQpSZWRpcmVjdGluZyB0aGUgRE9UUyBjbGllbnQgdG8gYW5vdGhlciBET1RT
IHNlcnZlciBzaG91bGQgYmUgYXZvaWRlZCBkdXJpbmcgYXR0YWNrIHRpbWUsIHJlLWRpcmVjdGlv
biBtYXkgaW5jdXIgbXVsdGlwbGUgcm91bmR0cmlwcyBiZWZvcmUgRE9UUyBzaWduYWwgY2FuIGJl
IGNvbnZleWVkIHRvIHRoZSBET1RTIHNlcnZlci4gDQpIb3cgZG9lcyB0aGUgb2xkIERPVFMgc2Vy
dmVyIGVuc3VyZSB0aGF0IHRoZSBuZXcgRE9UUyBzZXJ2ZXIgdG8gd2hpY2ggdGhlIGNsaWVudCBp
cyByZS1kaXJlY3RlZCBkb2VzIG5vdCBmdXJ0aGVyIHJlLWRpcmVjdCB0aGUgY2xpZW50IA0KKGF2
b2lkIGVuZGxlc3NseSByZS1kaXJlY3RpbmcgdGhlIERPVFMgY2xpZW50KSA/DQoNCi1UaXJ1DQoN
Cj4gDQo+IC0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tDQo+IFJvbGFuZCBEb2Ji
aW5zIDxyZG9iYmluc0BhcmJvci5uZXQ+DQo+IA0KPiBfX19fX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fXw0KPiBEb3RzIG1haWxpbmcgbGlzdA0KPiBEb3RzQGlldGYu
b3JnDQo+IGh0dHBzOi8vd3d3LmlldGYub3JnL21haWxtYW4vbGlzdGluZm8vZG90cw0K


From nobody Tue Mar 22 20:07:04 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6F92E12D5E2 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:07:03 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lvxJZoBgAd0I for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:07:02 -0700 (PDT)
Received: from mail-pf0-x22e.google.com (mail-pf0-x22e.google.com [IPv6:2607:f8b0:400e:c00::22e]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 2E2EE12D5D2 for <dots@ietf.org>; Tue, 22 Mar 2016 20:07:02 -0700 (PDT)
Received: by mail-pf0-x22e.google.com with SMTP id x3so5508618pfb.1 for <dots@ietf.org>; Tue, 22 Mar 2016 20:07:02 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=M7dpyom8g+1ud+HqDLAjLWzwLxK2s4AnMSlqs1KU9ek=; b=VpQbqVumC8wrSkz02WyQSjKSDLiumjsDLR1SyGcNg9PY8t/2g9b/RR9/OpXmelCDGr 9msAMOrK3hdAHj2cl/tuD1QwEye50ZeVQASukZoLUMaLR1+oo32eTJFzpBaAJ9WMyiAm Fcuv6UOqj+XSnqa9vRLurjpM6b3KGSwMTUq1g=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=M7dpyom8g+1ud+HqDLAjLWzwLxK2s4AnMSlqs1KU9ek=; b=jgOr4Y9F1uf1ih376Qjuc7PlWgoMSPuuC6BYgyVrN8LDq4dSgLHCEbD41wNjCmwlyI bab+ztBAc+UBx5Ti8+ns+ZziJ6fX5nMl8FdjOWOyO7BGTdGF5LPZElxQ6b6BzQgYBto7 bHp9jg1FKkJ8l1rja1EHjzxvgt9IVWeOKcmwECiSlx5Ca4rHpi169B1iFh8+9Go3hOs8 iPnbIgX3KueWmX0zLQg349opYWYmcXL894g7DAJmyL5PzrKXT9FTeanrpInhULXI+QyF cskahYmXMxfObYZLUozBNERs+VnqlGaxB3yBjnCjHMfEFlIxL0a9vkIVxa2UsL7gPh69 emeQ==
X-Gm-Message-State: AD7BkJLHFxX9Twq0XlkqiDEgvXs99fKKb8DspIbWlaJeQx/4VfygflElG9VzSPv9kl42Ecee
X-Received: by 10.98.33.208 with SMTP id o77mr782323pfj.108.1458702421811; Tue, 22 Mar 2016 20:07:01 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id wb7sm398977pab.3.2016.03.22.20.06.59 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Tue, 22 Mar 2016 20:07:00 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 23 Mar 2016 10:06:57 +0700
Message-ID: <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net>
In-Reply-To: <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Ajguc5KrtyJ2LxbDWZzka9lB6gM>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 03:07:03 -0000

On 23 Mar 2016, at 9:10, Tirumaleswar Reddy (tireddy) wrote:

> No benefit of using SCTP compared to UDP in order to address the 
> NAT/Firewall traversal problems.

That's true today, and is likely to be true tomorrow, and next year, 
etc.  This is why TCP and UDP are must-haves.

But having the ability to run over SCTP, or anything else one desires, 
would be nice.  This entails a clear separation of DOTS semantics from 
transport semantics - which is a good design practice, anyways.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar 22 20:10:33 2016
Return-Path: <gclark@mti-systems.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5303C12D50F for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:10:32 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.62
X-Spam-Level: 
X-Spam-Status: No, score=-2.62 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id GRSBTO-urWsn for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:10:31 -0700 (PDT)
Received: from atl4mhob16.myregisteredsite.com (atl4mhob16.myregisteredsite.com [209.17.115.109]) by ietfa.amsl.com (Postfix) with ESMTP id 183B712D128 for <dots@ietf.org>; Tue, 22 Mar 2016 20:10:31 -0700 (PDT)
Received: from atl4oxapp106.mgt.hosting.qts.netsol.com ([10.30.71.143]) by atl4mhob16.myregisteredsite.com (8.14.4/8.14.4) with ESMTP id u2N3ATe8014045; Tue, 22 Mar 2016 23:10:29 -0400
Date: Tue, 22 Mar 2016 23:10:29 -0400 (EDT)
From: "gclark mti-systems.com" <gclark@mti-systems.com>
To: dots@ietf.org, Roland Dobbins <rdobbins@arbor.net>
Message-ID: <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
In-Reply-To: <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 7bit
X-Priority: 3
Importance: Medium
X-Mailer: Open-Xchange Mailer v7.6.2-Rev35
X-Originating-Client: open-xchange-appsuite
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/fuVsZCeZy8mij1L4XF0puINhq5M>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
Reply-To: "gclark mti-systems.com" <gclark@mti-systems.com>
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 03:10:32 -0000

> But having the ability to run over SCTP, or anything else one desires, 
> would be nice.  This entails a clear separation of DOTS semantics from 
> transport semantics - which is a good design practice, anyways.

+1


From nobody Tue Mar 22 20:14:35 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CB30E12D604 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:14:34 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id NnZtks0NsYO2 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:14:33 -0700 (PDT)
Received: from mail-pf0-x234.google.com (mail-pf0-x234.google.com [IPv6:2607:f8b0:400e:c00::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8F51112D1E6 for <dots@ietf.org>; Tue, 22 Mar 2016 20:14:33 -0700 (PDT)
Received: by mail-pf0-x234.google.com with SMTP id n5so5668302pfn.2 for <dots@ietf.org>; Tue, 22 Mar 2016 20:14:33 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=hU0V/aJs521de6r6xjIYb1gUqt6FYiv5kOLN4Ukn340=; b=je3jd+0ANXT1r+uYR0lMuENqA+szFSfQdAOZjHnYgx5CUNh+zKcVworM2g5a87ClOl jp4VkOoNcMrchwegGCPY64bhjjM7w8Xjpsu6hOkMzhyUdMfiLonF13C/M7jVOQ5wv2eB Q9fELcqq2TZONlGctzcVkzUyDo91waxeur/Dc=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=hU0V/aJs521de6r6xjIYb1gUqt6FYiv5kOLN4Ukn340=; b=ABZ4+XgjD3KOmvJ+xWznfcoUXKpPd1DZNCszsCZC02dGI8EhjspPyAgXl5ZiaDUer0 MfgZRHF2zphTi9MoccTTlsagZ9nPaX+7DSCPo11sJ0dwGSDEYHleTBwDfOdPPSI6gnzC 3eHI0AIKp2eULGEIQLfHvL9VSi6Zdl9jbfGAMviw1F1x7z8aZGsGhMPhHYPGeWo/OaPs tjV09gqgkB/HEpr9jIihe40zONsSkgr1EPXbGfgliivW8xZFGRYmBmYMGTc0wjVD5rZw CdkoqOYQv6kjakPOjNRusFNQf3FaAGKzhrnF7Baul+17cMxgaJv3Xenm020LZg3FGcwJ SiRw==
X-Gm-Message-State: AD7BkJI4+sN2yVBHX1DO2hJoH/I5OyMK1iv24trUCOuyo77EVLm+TxAei1aheE5X32E9N5Wr
X-Received: by 10.98.86.77 with SMTP id k74mr810565pfb.28.1458702873130; Tue, 22 Mar 2016 20:14:33 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id 8sm390136pfk.69.2016.03.22.20.14.31 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Tue, 22 Mar 2016 20:14:32 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Wed, 23 Mar 2016 10:14:29 +0700
Message-ID: <6CCE4254-1E55-41D5-A299-52BB60F75C6B@arbor.net>
In-Reply-To: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com>
References: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/lzed7ehhVcLTwx1wTGhYDCxyWoU>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 03:14:35 -0000

On 23 Mar 2016, at 9:45, Tirumaleswar Reddy (tireddy) wrote:

> Why would the DOTS agents IP addresses/ports change during the attack 
> ?
> Though there is binding to a 5-tuple, (D)TLS allows session 
> resumption.

Due to a DDoS attack, perhaps?

;>

Or a power failure, or . . . ?

All the usual BCPs should be implemented to protect DOTS communications 
channels.  Nevertheless, the idea of a DOTS 'session' or 'conversation' 
or 'thread-ID' or whatever would de-conflate DOTS messaging itself from 
layer-3 node EIDs, and I think that would be a Good Thing.

> Redirecting the DOTS client to another DOTS server should be avoided 
> during attack time

Why?

> re-direction may incur multiple roundtrips before DOTS signal can be 
> conveyed to the DOTS server.

And what if this is necessary, for some reason?

We should not be enforcing operational practice straitjackets on DOTS 
users via arbitrary constraints, IMHO.

> How does the old DOTS server ensure that the new DOTS server to which 
> the client is re-directed does not further re-direct the client (avoid 
> endlessly re-directing the DOTS client) ?

It's quite possible that multiple redirects might be necessary.

Anything has the potential to be pathological, given human or 
machine/code error.  That alone isn't a reason to disallow potentially 
operationally-useful functionality, IMHO.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar 22 20:20:48 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 650F312D604 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:20:47 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7PqAy2pBOkQD for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:20:46 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 45D6C12D61D for <dots@ietf.org>; Tue, 22 Mar 2016 20:20:46 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 3DCF2621A5; Tue, 22 Mar 2016 23:20:44 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id WxvKlokPC+qo; Tue, 22 Mar 2016 23:20:39 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 758816216C; Tue, 22 Mar 2016 23:20:36 -0400 (EDT)
To: "gclark mti-systems.com" <gclark@mti-systems.com>, dots@ietf.org, Roland Dobbins <rdobbins@arbor.net>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56F20B80.9000903@htt-consult.com>
Date: Tue, 22 Mar 2016 23:20:32 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
In-Reply-To: <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/acZtc8OZB4j-0sYD-pCcfB-_lvg>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 03:20:47 -0000

On 03/22/2016 11:10 PM, gclark mti-systems.com wrote:
>
>> But having the ability to run over SCTP, or anything else one desires,
>> would be nice.  This entails a clear separation of DOTS semantics from
>> transport semantics - which is a good design practice, anyways.
> +1

I have provided a clear separation.  But I do not have the 
knowledge/experience to define the DOTS semantics.

I am looking at one other needed service in SLS, which is a clear API 
for a message START/MIDDLE/END; I can add this to the CHUNKING service 
or make it separate.  TCP lacks this.  Look at what NETCONF has to do to 
indicate end of their XML message; really messy.  I thought, why don't 
they just define an rpc xml object?  Then I realized (based on my 
experience over the past few days writing xml for internet drafts) that 
you cannot be assured that a programmer will get the xml structure right 
and what is sent may not parse properly at the receiver.  Back to square 
one with TCP's TELNETish approach of handling streams into packets.  
Messy at best.

UDP just means the programmer can get more wrong.



From nobody Tue Mar 22 20:35:29 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7EE3812D186 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:35:28 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id A8Lk50dRr8YW for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:35:26 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C503812D0E8 for <dots@ietf.org>; Tue, 22 Mar 2016 20:35:26 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 0832862141; Tue, 22 Mar 2016 23:35:26 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id AfAnxtZUlRyP; Tue, 22 Mar 2016 23:35:23 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id CCD5762118; Tue, 22 Mar 2016 23:35:15 -0400 (EDT)
To: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56F20EF2.4060504@htt-consult.com>
Date: Tue, 22 Mar 2016 23:35:14 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
In-Reply-To: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/mjafs_JX3DIQKMpg5bn1qclpoxE>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 03:35:28 -0000

On 03/22/2016 10:45 PM, Tirumaleswar Reddy (tireddy) wrote:
>> -----Original Message-----
>> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
>> Sent: Monday, March 21, 2016 10:11 PM
>> To: dots
>> Subject: Re: [Dots] requirements clarifications needed
>>
>> On 20 Mar 2016, at 21:44, Andrew Mortensen wrote:
>>> 3. Whether reduced fate sharing warrants a requirement, as raised in
>>> [3].
>> Avoidance of fate-sharing should be an operational recommendation, and
>> the protocol itself and messaging should lend themselves to such to the
>> degree that it is practicable, IMHO.
> Why would the DOTS agents IP addresses/ports change during the attack ?
> Though there is binding to a 5-tuple, (D)TLS allows session resumption.

A mobile target, though how such a one can be targetted is interesting.  
The attack would have to be against a whole range of addresses.  Or more 
likely a cable connection that due to the attack bounces and assigns a 
new address.  That makes more sense.  Perhaps the cable ISPs can add here.

>
>>> 4. Whether a DOTS server SHOULD be able to redirect a DOTS client to
>>> another DOTS server [4].
>> Yes, given proper bidirectional authentication, IMHO.
> Redirecting the DOTS client to another DOTS server should be avoided during attack time, re-direction may incur multiple roundtrips before DOTS signal can be conveyed to the DOTS server.
> How does the old DOTS server ensure that the new DOTS server to which the client is re-directed does not further re-direct the client
> (avoid endlessly re-directing the DOTS client) ?

And as I said to you and Andy, how is the security state maintained?  Is 
it duplicated ahead of this event?  Does a new security state need to be 
negotiated at a time where such a negotiation is likely to fail?  So I 
also wonder how this works.




From nobody Tue Mar 22 20:52:43 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7076E12D662 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:52:42 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id GFKmZ_V_P7dq for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 20:52:41 -0700 (PDT)
Received: from rcdn-iport-4.cisco.com (rcdn-iport-4.cisco.com [173.37.86.75]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CE33E12D1E3 for <dots@ietf.org>; Tue, 22 Mar 2016 20:52:40 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=1612; q=dns/txt; s=iport; t=1458705160; x=1459914760; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=5A8/bf3pMHXiXVRNUgkH0fP0/iKTmokRGorOwNblgdg=; b=TwFhU92/KZL4KAFSqtuVd1S1cr0G/3DlD1flei5Ormz8wU/sw7zP6XKt iyMRAcvbczmdNFg75ek/tfCSjrPMTG0iyKwJ3dUXW0+lIGV+6NEtCaQRH l5EDSi+lr8JdVwq6nuNY7snCC9TV9lcG1LvGTvOqiEfzSIB53Lm+Mkh6z s=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D7AQDoEfJW/4MNJK1egzNTega6agENg?= =?us-ascii?q?XAXCoVsAoFMOBQBAQEBAQEBZCeEQQEBAQQBAQE3NBcEAgEIDgMEAQEBHgkHJws?= =?us-ascii?q?UCQgCBAESCIgfDsEDAQEBAQEBAQEBAQEBAQEBAQEBAQEBEQSGHoREihIFh2CPe?= =?us-ascii?q?AGFcIJyhRqPEY8GAR4BAUKDZWqJCH4BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,380,1454976000"; d="scan'208";a="85688287"
Received: from alln-core-1.cisco.com ([173.36.13.131]) by rcdn-iport-4.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 23 Mar 2016 03:52:39 +0000
Received: from XCH-RCD-017.cisco.com (xch-rcd-017.cisco.com [173.37.102.27]) by alln-core-1.cisco.com (8.14.5/8.14.5) with ESMTP id u2N3qdmg011998 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 03:52:40 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-017.cisco.com (173.37.102.27) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Tue, 22 Mar 2016 22:52:39 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Tue, 22 Mar 2016 22:52:39 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] DOTS secure transport discussion - introducing SSLS
Thread-Index: AQHRhDym0qapxcUZckWqMQVn9bV0MJ9meJ0A///QW3CAAGR+gP//scGQ
Date: Wed, 23 Mar 2016 03:52:39 +0000
Message-ID: <2ec6bb97947c409cb656ca77d05977e0@XCH-RCD-017.cisco.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net>
In-Reply-To: <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.33.178]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/jTyWkG47OwC5WPWXDVpimg-091c>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 03:52:42 -0000

> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
> Sent: Wednesday, March 23, 2016 8:37 AM
> To: dots@ietf.org
> Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
>=20
> On 23 Mar 2016, at 9:10, Tirumaleswar Reddy (tireddy) wrote:
>=20
> > No benefit of using SCTP compared to UDP in order to address the
> > NAT/Firewall traversal problems.
>=20
> That's true today, and is likely to be true tomorrow, and next year, etc.=
  This
> is why TCP and UDP are must-haves.
>=20
> But having the ability to run over SCTP, or anything else one desires, wo=
uld
> be nice.  This entails a clear separation of DOTS semantics from transpor=
t
> semantics - which is a good design practice, anyways.

Yes, that's one of the reasons https://tools.ietf.org/html/draft-reddy-dots=
-transport-03 for DOTS signaling/data channel proposes to use COAP which ca=
n run over UDP/TCP and any other transport like SCTP in future. IMHO, the W=
G should mandate transports like UDP/TCP for implementations to support and=
 test for interoperability. Any new transport requires enhancements to impl=
ementations and interoperable testing. Just like the WG discussed the reaso=
ns for picking UDP and TCP, other transports needs more discussion on why i=
t should be mandated by the DOTS protocols.

-Tiru

>=20
> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Tue Mar 22 22:07:57 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0D43612DB21 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 22:07:56 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Wz3FCVAblfLg for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 22:07:55 -0700 (PDT)
Received: from rcdn-iport-2.cisco.com (rcdn-iport-2.cisco.com [173.37.86.73]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id DE25412D0A7 for <dots@ietf.org>; Tue, 22 Mar 2016 22:07:54 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2749; q=dns/txt; s=iport; t=1458709674; x=1459919274; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=HU3mAqK1EWYZyLKvKKfnhgUwOzXc6vf/0e4PASPdsz4=; b=RbPQvQiSBPbeUvL4vUTxSJD+qEeI0C/cYJqYilMEEFM2ahzt2H9HwI36 QXGcpaBV+WkOY7qEO6zG44qlbP0RI9UW20yGFO0Kq/MBqlg8f1RE73nyp 3W13fV5dV9LME6C2wG795URFXrqTosS+t0PZg5w27d4h6v+d9rimjL245 0=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D7AQBDJPJW/4YNJK1egzNTega6agENg?= =?us-ascii?q?XAXCoVsAoFIOBQBAQEBAQEBZCeEQQEBAQMBAQEBNzQXBAIBCA4DBAEBAR4JByc?= =?us-ascii?q?LFAkIAQEEARIIiBcIDsB6AQEBAQEBAQEBAQEBAQEBAQEBAQEBEQSGHoREhCAEh?= =?us-ascii?q?W4Fh2CPeAGNfI8RjwYBHgEBQoNlaokIfgEBAQ?=
X-IronPort-AV: E=Sophos;i="5.24,380,1454976000"; d="scan'208";a="88573714"
Received: from alln-core-12.cisco.com ([173.36.13.134]) by rcdn-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 23 Mar 2016 05:07:53 +0000
Received: from XCH-RCD-018.cisco.com (xch-rcd-018.cisco.com [173.37.102.28]) by alln-core-12.cisco.com (8.14.5/8.14.5) with ESMTP id u2N57rYm023897 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 05:07:53 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-018.cisco.com (173.37.102.28) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Wed, 23 Mar 2016 00:07:53 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Wed, 23 Mar 2016 00:07:53 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGErgSz8RUFCDA6TbiAce0Wi+n0NQALgDGAAAkgVjA=
Date: Wed, 23 Mar 2016 05:07:53 +0000
Message-ID: <1833e1de0cb94fcfb5ba2f89812d6862@XCH-RCD-017.cisco.com>
References: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com> <6CCE4254-1E55-41D5-A299-52BB60F75C6B@arbor.net>
In-Reply-To: <6CCE4254-1E55-41D5-A299-52BB60F75C6B@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.33.178]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/DepWnipEvwQ70Qf7kMQBYUlXNUs>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 05:07:56 -0000

> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
> Sent: Wednesday, March 23, 2016 8:44 AM
> To: dots
> Subject: Re: [Dots] requirements clarifications needed
>=20
> On 23 Mar 2016, at 9:45, Tirumaleswar Reddy (tireddy) wrote:
>=20
> > Why would the DOTS agents IP addresses/ports change during the attack
> > ?
> > Though there is binding to a 5-tuple, (D)TLS allows session
> > resumption.
>=20
> Due to a DDoS attack, perhaps?
>=20
> ;>
>=20
> Or a power failure, or . . . ?
>=20
> All the usual BCPs should be implemented to protect DOTS communications
> channels.  Nevertheless, the idea of a DOTS 'session' or 'conversation'
> or 'thread-ID' or whatever would de-conflate DOTS messaging itself from
> layer-3 node EIDs, and I think that would be a Good Thing.

If there is no binding then the DOTS agent can receive any DOTS message fro=
m any IP address and will have to defend from various new attacks that (D)T=
LS, IPSEC etc. don't face today. Security protocols are flexible to support=
 session resumption where client moves from one IP address to another for m=
obility.

>=20
> > Redirecting the DOTS client to another DOTS server should be avoided
> > during attack time
>=20
> Why?

Let's say if TCP is used for DOTS signaling channel, DOTS signal can only b=
e sent by the client after the TCP handshake complete and TLS session is re=
sumed.

>=20
> > re-direction may incur multiple roundtrips before DOTS signal can be
> > conveyed to the DOTS server.
>=20
> And what if this is necessary, for some reason ?

What are those reasons and is there a way to avoid re-direction during atta=
ck ?

>=20
> We should not be enforcing operational practice straitjackets on DOTS use=
rs
> via arbitrary constraints, IMHO.
>=20
> > How does the old DOTS server ensure that the new DOTS server to which
> > the client is re-directed does not further re-direct the client (avoid
> > endlessly re-directing the DOTS client) ?
>=20
> It's quite possible that multiple redirects might be necessary.

If multiple redirects happen then it potentially impacts the time to start =
the DDOS mitigation.

>=20
> Anything has the potential to be pathological, given human or machine/cod=
e
> error.  That alone isn't a reason to disallow potentially operationally-u=
seful
> functionality, IMHO.

How multiple re-directs are operationally useful is yet to be seen and disc=
ussed in the WG ?

-Tiru

>=20
> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Tue Mar 22 22:12:08 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A7EF512DB2E for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 22:12:07 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dzBxP0YabOHd for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 22:12:06 -0700 (PDT)
Received: from alln-iport-8.cisco.com (alln-iport-8.cisco.com [173.37.142.95]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 86E4A12D0E5 for <dots@ietf.org>; Tue, 22 Mar 2016 22:12:06 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=285; q=dns/txt; s=iport; t=1458709926; x=1459919526; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=snKf0M/oPtPNUaFzhkzAoRXnXridaUhCa6qPN0u3+jY=; b=eTOmBWBtVs6ilDlbfFWhEocnISmfBbVRhxb4cFvA5T83RuwnBpEfTrDg epgG0OWkENBnHEB3cg+SsXQ6XpGOIIpvDhyqGGIHzdvMXSSaQiY9iT2bg B3Br3l4KcmWiF2wCoUe4Lq05QYG008XPVadyth4gyg8aTfCStREmGgexL E=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D7AQCJJPJW/5RdJa1egzNTega6agENg?= =?us-ascii?q?XAXCoVsAoFIOBQBAQEBAQEBZCeEQQEBAQMBAQEBNzQQCwIBCA4oECcLJQIEARI?= =?us-ascii?q?IiBcIDsB9AQEBAQEBAQEBAQEBAQEBAQEBAQEBEQSGHoREihIFl1gBjXyBVwGNO?= =?us-ascii?q?Y8GAR4BAUKDZWqJCH4BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,380,1454976000"; d="scan'208";a="252449373"
Received: from rcdn-core-12.cisco.com ([173.37.93.148]) by alln-iport-8.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 23 Mar 2016 05:12:05 +0000
Received: from XCH-RCD-016.cisco.com (xch-rcd-016.cisco.com [173.37.102.26]) by rcdn-core-12.cisco.com (8.14.5/8.14.5) with ESMTP id u2N5C5E2025478 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 05:12:05 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-016.cisco.com (173.37.102.26) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Wed, 23 Mar 2016 00:12:05 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Wed, 23 Mar 2016 00:12:04 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Robert Moskowitz <rgm-sec@htt-consult.com>, "gclark mti-systems.com" <gclark@mti-systems.com>, "dots@ietf.org" <dots@ietf.org>, Roland Dobbins <rdobbins@arbor.net>
Thread-Topic: [Dots] DOTS secure transport discussion - introducing SSLS
Thread-Index: AQHRhDym0qapxcUZckWqMQVn9bV0MJ9meJ0A///QW3CAAGR+gIAAAP2AgAACzwD//8qugA==
Date: Wed, 23 Mar 2016 05:12:04 +0000
Message-ID: <0335c6107a704152a59d8004a1037227@XCH-RCD-017.cisco.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com> <56F20B80.9000903@htt-consult.com>
In-Reply-To: <56F20B80.9000903@htt-consult.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.33.178]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/gZ0g8rgMjM8G53jF8XY8v8vYdCg>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 05:12:07 -0000

> UDP just means the programmer can get more wrong.

Programmers have been using UDP for ages, many protocols run over UDP.

-Tiru

>=20
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Tue Mar 22 23:54:40 2016
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 16D3012D821 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 23:54:40 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.92
X-Spam-Level: 
X-Spam-Status: No, score=-1.92 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id SxxJdsivh9n3 for <dots@ietfa.amsl.com>; Tue, 22 Mar 2016 23:54:38 -0700 (PDT)
Received: from relais-inet.orange.com (relais-nor35.orange.com [80.12.70.35]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7435112D562 for <dots@ietf.org>; Tue, 22 Mar 2016 23:54:38 -0700 (PDT)
Received: from opfednr07.francetelecom.fr (unknown [xx.xx.xx.71]) by opfednr22.francetelecom.fr (ESMTP service) with ESMTP id AFE14204F6; Wed, 23 Mar 2016 07:54:36 +0100 (CET)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.66]) by opfednr07.francetelecom.fr (ESMTP service) with ESMTP id 823A81C0063; Wed, 23 Mar 2016 07:54:36 +0100 (CET)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILMA1.corporate.adroot.infra.ftgroup ([fe80::95e2:eb4b:3053:fabf%19]) with mapi id 14.03.0279.002; Wed, 23 Mar 2016 07:54:36 +0100
From: <mohamed.boucadair@orange.com>
To: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGErgSz8RUFCDA6TbiAce0Wi+n0NQAIVV4Q
Date: Wed, 23 Mar 2016 06:54:35 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B933008D1C826@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
References: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com>
In-Reply-To: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.5]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/okNNKV4qpWiJcDUChpVBuYzXBu0>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 06:54:40 -0000

Hi Tiru,=20

Redirecting a client to another server is a useful functionality for variou=
s operational reasons: e.g., the server instance is overloaded, redirect th=
e client to a service-specific server (e.g., telephony), etc.

How redirection is triggered, is policy-based and deployment-specific.=20

How redirection is actually designed, is out of scope of the requirements d=
ocument. That discussion should be left to solution document(s), IMHO. In p=
articular, how redirection should be designed to avoid spirals/loops, etc. =
should be part of that space.

Thank you.=20

Cheers,
Med

> -----Message d'origine-----
> De=A0: Dots [mailto:dots-bounces@ietf.org] De la part de Tirumaleswar Red=
dy
> (tireddy)
> Envoy=E9=A0: mercredi 23 mars 2016 03:45
> =C0=A0: Roland Dobbins; dots
> Objet=A0: Re: [Dots] requirements clarifications needed
>=20
> > -----Original Message-----
> > From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
> > Sent: Monday, March 21, 2016 10:11 PM
> > To: dots
> > Subject: Re: [Dots] requirements clarifications needed
> >
> > On 20 Mar 2016, at 21:44, Andrew Mortensen wrote:
> > > 3. Whether reduced fate sharing warrants a requirement, as raised in
> > > [3].
> >
> > Avoidance of fate-sharing should be an operational recommendation, and
> > the protocol itself and messaging should lend themselves to such to the
> > degree that it is practicable, IMHO.
>=20
> Why would the DOTS agents IP addresses/ports change during the attack ?
> Though there is binding to a 5-tuple, (D)TLS allows session resumption.
>=20
> >
> > > 4. Whether a DOTS server SHOULD be able to redirect a DOTS client to
> > > another DOTS server [4].
> >
> > Yes, given proper bidirectional authentication, IMHO.
>=20
> Redirecting the DOTS client to another DOTS server should be avoided
> during attack time, re-direction may incur multiple roundtrips before DOT=
S
> signal can be conveyed to the DOTS server.
> How does the old DOTS server ensure that the new DOTS server to which the
> client is re-directed does not further re-direct the client
> (avoid endlessly re-directing the DOTS client) ?
>=20
> -Tiru
>=20
> >
> > -----------------------------------
> > Roland Dobbins <rdobbins@arbor.net>
> >
> > _______________________________________________
> > Dots mailing list
> > Dots@ietf.org
> > https://www.ietf.org/mailman/listinfo/dots
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Wed Mar 23 01:18:27 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id F044512DA59 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 01:18:26 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lbp_IgUoguVp for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 01:18:25 -0700 (PDT)
Received: from alln-iport-1.cisco.com (alln-iport-1.cisco.com [173.37.142.88]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8493E12DA08 for <dots@ietf.org>; Wed, 23 Mar 2016 01:18:24 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=3359; q=dns/txt; s=iport; t=1458721104; x=1459930704; h=from:to:subject:date:message-id: content-transfer-encoding:mime-version; bh=1F9UvFuhrrn25gTlHsaYrHYzCFPNivCN8jwwjhAuIxU=; b=JL0V7s2UmivNGLsc8JshbLdVHJ74SWBKlnqRWThxpHUl0rzVx0RPa9eF 5Jpccet2ZMiWIc3ooAzZTzHccQF2VyjmmQG3BD2kXNlQkNu8OZwK3MfsT gOB5oTjNu1s661H0CyK+CGYCI+c3feX35thdqdAMHN/qEPBVK7Mv7kAFW k=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D9AQAYUPJW/5pdJa1egzRTega6YgENg?= =?us-ascii?q?XAXCoVsAoE/OBQBAQEBAQEBZCeEQQEBAQMBAQEBaxcGAQgRBAEBAScuCxQJCQE?= =?us-ascii?q?EARIIE4gECA7AUQEBAQEBAQEBAQEBAQEBAQEBAQETBIYehESEJIVuBYdghhOJZ?= =?us-ascii?q?gGNfI8RjwYBHgEBQoNlaokNfgEBAQ?=
X-IronPort-AV: E=Sophos;i="5.24,381,1454976000"; d="scan'208";a="252766837"
Received: from rcdn-core-3.cisco.com ([173.37.93.154]) by alln-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 23 Mar 2016 08:18:23 +0000
Received: from XCH-ALN-018.cisco.com (xch-aln-018.cisco.com [173.36.7.28]) by rcdn-core-3.cisco.com (8.14.5/8.14.5) with ESMTP id u2N8INGT026547 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 08:18:23 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-ALN-018.cisco.com (173.36.7.28) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Wed, 23 Mar 2016 03:18:22 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Wed, 23 Mar 2016 03:18:22 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: "mohamed.boucadair@orange.com" <mohamed.boucadair@orange.com>, "Roland Dobbins" <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGE3I20Ih6WK0VRSWu2N+bV8yun6g==
Date: Wed, 23 Mar 2016 08:18:22 +0000
Message-ID: <24eeb952829946f6893591afade4afb0@XCH-RCD-017.cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.86.149]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/aZkWFD2-EGWzNuBTDQBrkukB2zg>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 08:18:27 -0000

> -----Original Message-----
> From: mohamed.boucadair@orange.com
> [mailto:mohamed.boucadair@orange.com]
> Sent: Wednesday, March 23, 2016 12:25 PM
> To: Tirumaleswar Reddy (tireddy); Roland Dobbins; dots
> Subject: RE: [Dots] requirements clarifications needed
>=20
> Hi Tiru,
>=20
> Redirecting a client to another server is a useful functionality for vari=
ous
> operational reasons: e.g., the server instance is overloaded, redirect th=
e
> client to a service-specific server (e.g., telephony), etc.
>=20
> How redirection is triggered, is policy-based and deployment-specific.
>=20
> How redirection is actually designed, is out of scope of the requirements
> document. That discussion should be left to solution document(s), IMHO. I=
n
> particular, how redirection should be designed to avoid spirals/loops, et=
c.
> should be part of that space.

The points I raised in previous mails are not for the requirement draft. OP=
-003 in the requirement draft already discusses re-direction. It is to star=
t discussions on how to design re-directions for DOTS, impact of re-directi=
on during attack, multiple re-directions, re-direction to DOTS server in an=
other domain and other problems like loops .=20

-Tiru

>=20
> Thank you.
>=20
> Cheers,
> Med
>=20
> > -----Message d'origine-----
> > De=A0: Dots [mailto:dots-bounces@ietf.org] De la part de Tirumaleswar
> > Reddy
> > (tireddy)
> > Envoy=E9=A0: mercredi 23 mars 2016 03:45
> > =C0=A0: Roland Dobbins; dots
> > Objet=A0: Re: [Dots] requirements clarifications needed
> >
> > > -----Original Message-----
> > > From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland
> > > Dobbins
> > > Sent: Monday, March 21, 2016 10:11 PM
> > > To: dots
> > > Subject: Re: [Dots] requirements clarifications needed
> > >
> > > On 20 Mar 2016, at 21:44, Andrew Mortensen wrote:
> > > > 3. Whether reduced fate sharing warrants a requirement, as raised
> > > > in [3].
> > >
> > > Avoidance of fate-sharing should be an operational recommendation,
> > > and the protocol itself and messaging should lend themselves to such
> > > to the degree that it is practicable, IMHO.
> >
> > Why would the DOTS agents IP addresses/ports change during the attack ?
> > Though there is binding to a 5-tuple, (D)TLS allows session resumption.
> >
> > >
> > > > 4. Whether a DOTS server SHOULD be able to redirect a DOTS client
> > > > to another DOTS server [4].
> > >
> > > Yes, given proper bidirectional authentication, IMHO.
> >
> > Redirecting the DOTS client to another DOTS server should be avoided
> > during attack time, re-direction may incur multiple roundtrips before
> > DOTS signal can be conveyed to the DOTS server.
> > How does the old DOTS server ensure that the new DOTS server to which
> > the client is re-directed does not further re-direct the client (avoid
> > endlessly re-directing the DOTS client) ?
> >
> > -Tiru
> >
> > >
> > > -----------------------------------
> > > Roland Dobbins <rdobbins@arbor.net>
> > >
> > > _______________________________________________
> > > Dots mailing list
> > > Dots@ietf.org
> > > https://www.ietf.org/mailman/listinfo/dots
> > _______________________________________________
> > Dots mailing list
> > Dots@ietf.org
> > https://www.ietf.org/mailman/listinfo/dots


From nobody Wed Mar 23 07:32:23 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D71E812D5B4 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:32:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 267ugvfLsnvq for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:32:20 -0700 (PDT)
Received: from mail-pf0-x22a.google.com (mail-pf0-x22a.google.com [IPv6:2607:f8b0:400e:c00::22a]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E58F212D6A8 for <dots@ietf.org>; Wed, 23 Mar 2016 07:25:18 -0700 (PDT)
Received: by mail-pf0-x22a.google.com with SMTP id x3so30351581pfb.1 for <dots@ietf.org>; Wed, 23 Mar 2016 07:25:18 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=faW1QsEQqlInyfFnY73//12yn+w60Z91yNIn5EUFrJk=; b=dHu4vLFZQYMYWQONfl2q6vfNQJsdIaOzig4RRLIaTGAPsnvHdfvGipplrE0DnWCIGh iRDjQb3PVk/xT0l+2gql2mmGjPFc+3LSmY0qhPtXHTn7Opa60ECFhITBU0Ph+Qzq8ZrY qRqrQC/tKZo2YnHFxrCfLRHq/PIQkGWXpa+Ho=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=faW1QsEQqlInyfFnY73//12yn+w60Z91yNIn5EUFrJk=; b=OqtT3QF2qFT8YJd3VeCEaAczWngMO2nfeDDqrFYmp49d6SWCBFjwCv5XCjqZKLnwfB XKSyHr5m8LflzeC7j1XZ8xXZ3FZ5Z2xAV1CRDIhX8cisxeuwUIp8F6qlD9fNgIW5zGTl keFbBcp/5NIlLogO79poy5V+3Tb/8OJADylClQLdRFJRuNn9zLphzJCs/S/zNL+GlqEv 2u5jyxfWGUV5Ly/QYRAgW6Gk6AJtDzcE7BIozuUvgamqIZ+FmJe4ev7qthVOxBmCamwh 9kZ8CgqCT3EJl8FW9zWOH48c1rCn36DOexNwPI1CkDot2Xw5P3n/4bUaF6RcYmsYclfW Xh+Q==
X-Gm-Message-State: AD7BkJIEMZfpZoIy66bJa6umXARgBvp4dW3aKLPiyW0w8UK5fglOvLvcHMJmN9U+L+JoX4tF
X-Received: by 10.98.65.215 with SMTP id g84mr4704118pfd.94.1458743118420; Wed, 23 Mar 2016 07:25:18 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id wb7sm4769511pab.3.2016.03.23.07.25.16 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 07:25:17 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Wed, 23 Mar 2016 21:25:13 +0700
Message-ID: <FB5ADD64-22FE-47C2-915D-3FA08AF1BFF3@arbor.net>
In-Reply-To: <1833e1de0cb94fcfb5ba2f89812d6862@XCH-RCD-017.cisco.com>
References: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com> <6CCE4254-1E55-41D5-A299-52BB60F75C6B@arbor.net> <1833e1de0cb94fcfb5ba2f89812d6862@XCH-RCD-017.cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/kMh_2EE4quHCJnXXbQ62e7Cslyo>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 14:32:22 -0000

On 23 Mar 2016, at 12:07, Tirumaleswar Reddy (tireddy) wrote:

> Security protocols are flexible to support session resumption where 
> client moves from one IP address to another for mobility.

Right - which means this isn't a barrier to redirection.

> Let's say if TCP is used for DOTS signaling channel, DOTS signal can 
> only be sent by the client after the TCP handshake complete and TLS 
> session is resumed.

So?

> What are those reasons and is there a way to avoid re-direction during 
> attack ?

Mohamed already touched on some of them.

> If multiple redirects happen then it potentially impacts the time to 
> start the DDOS mitigation.

Yes, and . . . ?

That's better than a mitigation not taking place at all.

> How multiple re-directs are operationally useful is yet to be seen and 
> discussed in the WG ?

How multiple re-directs are harmful, given the fact that everybody knows 
it will take a bit more time, has yet to be seen and discussed in the 
WG.

MSSP can't handle the DOTS requests due to capacity constraints, and 
redirects to MSSP B.  MSSP B is undergoing a maintenance window, and so 
redirects to MSSP.  For example.

Again, shackling DOTS users based upon arbitrary decisions of what 
constitutes allowable delay - and the delays in question are minuscule, 
in actual chronological time - is arrogating to ourselves operational 
decisions which the users ought to be able to make for themselves.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 23 07:32:59 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CBEC312D6A3 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:32:51 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id qP3FZLyg-xci for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:32:50 -0700 (PDT)
Received: from mail-pf0-x234.google.com (mail-pf0-x234.google.com [IPv6:2607:f8b0:400e:c00::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id F3D1D12D712 for <dots@ietf.org>; Wed, 23 Mar 2016 07:25:56 -0700 (PDT)
Received: by mail-pf0-x234.google.com with SMTP id 4so30617649pfd.0 for <dots@ietf.org>; Wed, 23 Mar 2016 07:25:56 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=owfobZi0BBXGqpgQFvFEPatrgI7p1cWPWjfZw1jScMw=; b=J+u7TIoo2WrNxQLCgk1Nyzv1+6OIkCClzXWlm9+C17IWY3zFGuZemDN3GzTUxnzm6R 3Rf848N6xN2I+GMwh3k8ntVmCIm9Y/14tt8XQwlKHkNSawfRc5R+rbxoAf3sEXZ8QkUD AGtLJdwlk5QtsxqQY0MPsAHYxksuYaRvFVshM=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=owfobZi0BBXGqpgQFvFEPatrgI7p1cWPWjfZw1jScMw=; b=BgBmeNEPtEFIn/VPKZG9Wf8iHpTb/RrIGAR/33DpbEAjzXtNCKrFkWG0lMyCHOKa0V sx/EyPfgUxOjtuDZPhVOJG+Jnd604f8BCo/4CAGkOkJpcfTDhQvlhC25y0U3WH115QHU Lc3Cxb0n31jQo0zD5bsSjmMlOOfctG1iJwCoBxquMaOq0Sj2bRRq8/9ANPBRQqArmYqI lf/ppbNsaTXpNDMDE8t9Q7SEjiGLSjOYVhRs7YENIYwgfdGTLmtTAewjhzu4jrWkqkaG ZUDzTnGgTh9qUlAmo0mZCWHYPZai4EcCrbXLxbBxVlJ50K0FF027ZOil6r5VHQ1LisK9 jLlA==
X-Gm-Message-State: AD7BkJJFcF7cQp8yrbX+F4n7mNqw1B+ztD7voxDu0jfcv3NxvW+9A35b18PRgl7TtSiFdWh2
X-Received: by 10.66.141.11 with SMTP id rk11mr4746285pab.75.1458743156557; Wed, 23 Mar 2016 07:25:56 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id z13sm4763361pfi.5.2016.03.23.07.25.55 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 07:25:56 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 23 Mar 2016 21:25:53 +0700
Message-ID: <46E1002E-AC97-4C53-9241-186E75BDED4C@arbor.net>
In-Reply-To: <2ec6bb97947c409cb656ca77d05977e0@XCH-RCD-017.cisco.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <2ec6bb97947c409cb656ca77d05977e0@XCH-RCD-017.cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/pb1OjD5JkHR7X2Z6mFJ1dEHG-Ks>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 14:32:52 -0000

On 23 Mar 2016, at 10:52, Tirumaleswar Reddy (tireddy) wrote:

> Just like the WG discussed the reasons for picking UDP and TCP, other 
> transports needs more discussion on why it should be mandated by the 
> DOTS protocols.

Concur 100%.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 23 07:33:52 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 005A112D755 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:33:41 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YLPi1JNInGSH for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:33:39 -0700 (PDT)
Received: from mail-pf0-x235.google.com (mail-pf0-x235.google.com [IPv6:2607:f8b0:400e:c00::235]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 88CCA12D7B4 for <dots@ietf.org>; Wed, 23 Mar 2016 07:26:52 -0700 (PDT)
Received: by mail-pf0-x235.google.com with SMTP id u190so30488602pfb.3 for <dots@ietf.org>; Wed, 23 Mar 2016 07:26:52 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=XIAImZtyP2IFiObHUgXikHQFrtvvSEoTaIo2WbVvkgo=; b=T1nbKeHiJkDm142u+LCj/VS2fMX6q8uAvO54c0m5BR08Hjo1Lta8XdzyVE73JsLODX dG4CjDNSDwDW/glxvcxpCyhJ94zXi9g0xXbOpm8Wq0DGjofiMaEO73N/FFP5m3NysuEG 1VQUTX/+uoCPzez3LW+CZCmWbMgtOd4EEvEC8=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=XIAImZtyP2IFiObHUgXikHQFrtvvSEoTaIo2WbVvkgo=; b=gsJYGBnVhT5dyTQr+ZIWyhLYRMLqgcptMiMBtGi6BbdzOkKD2IC9S5ck6jOkJNQJdv sYLvqRx5k1zAv0tBUU00WNitxyH8weQQccWHKKbRbNZRBauLdMK0PGkBzCWXnzY++IXI vvEyLypW3us1s3thBpY/mskHeeqfj/HvVDeT0dPxCidr0GxnGerUEKaNvpIXTyPo1exk XQgsxVBbxfioCjDXaZw/BQ0IvTQ4vc2P00sIKd26BT0lN4/ib6HQux+FhkRVD2wIUVUW gGTBN1F8IGqYbP8NiYTqZo30UK44p2k9JG0Vw6BsBml2qw7FAm5xbYVR/+PTV9aFHLlr BVCA==
X-Gm-Message-State: AD7BkJKTZSMvMAZS3BLiITYRTdSfnKLbEfiNvigmSDDTrit2Do0yT/q0GTkw5Og3IP9E1t2M
X-Received: by 10.98.79.203 with SMTP id f72mr4786754pfj.102.1458743212093; Wed, 23 Mar 2016 07:26:52 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id q2sm4729748pfq.88.2016.03.23.07.26.50 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 07:26:51 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 23 Mar 2016 21:26:48 +0700
Message-ID: <EE4C1BAE-F7B0-438A-BD24-5D7324709A3A@arbor.net>
In-Reply-To: <0335c6107a704152a59d8004a1037227@XCH-RCD-017.cisco.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com> <56F20B80.9000903@htt-consult.com> <0335c6107a704152a59d8004a1037227@XCH-RCD-017.cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/EuBwdc8XonrnXnpB6V7mtTGtySU>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 14:33:41 -0000

On 23 Mar 2016, at 12:12, Tirumaleswar Reddy (tireddy) wrote:

> Programmers have been using UDP for ages, many protocols run over UDP.

Absolutely - including very demanding applications such as large, 
performance-sensitive multiplayer games.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 23 07:50:59 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9143B12D1DC for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:50:57 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.211
X-Spam-Level: 
X-Spam-Status: No, score=-4.211 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id H-yr71BrZaws for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 07:50:54 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D4B3812D097 for <dots@ietf.org>; Wed, 23 Mar 2016 07:49:31 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id B03CA621CE; Wed, 23 Mar 2016 10:49:30 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id R1Oj+ZJw+TYY; Wed, 23 Mar 2016 10:49:27 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id CA2A2621CB; Wed, 23 Mar 2016 10:49:26 -0400 (EDT)
To: Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com> <56F20B80.9000903@htt-consult.com> <0335c6107a704152a59d8004a1037227@XCH-RCD-017.cisco.com> <EE4C1BAE-F7B0-438A-BD24-5D7324709A3A@arbor.net>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56F2ACF4.2070608@htt-consult.com>
Date: Wed, 23 Mar 2016 10:49:24 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
In-Reply-To: <EE4C1BAE-F7B0-438A-BD24-5D7324709A3A@arbor.net>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/On_Nzj_JydZoarXAuwLPFgp7QzQ>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 14:50:58 -0000

On 03/23/2016 10:26 AM, Roland Dobbins wrote:
> On 23 Mar 2016, at 12:12, Tirumaleswar Reddy (tireddy) wrote:
>
>> Programmers have been using UDP for ages, many protocols run over UDP.
>
> Absolutely - including very demanding applications such as large, 
> performance-sensitive multiplayer games.

And why communication components like RTP were developed to aid such 
programmers in dealing with all the things that need to be attended to.

I remember what CuCme did before RED was developed.


From nobody Wed Mar 23 09:24:38 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8056B12D73A for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 09:24:36 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id sR_ONR4MPXB7 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 09:24:25 -0700 (PDT)
Received: from alln-iport-8.cisco.com (alln-iport-8.cisco.com [173.37.142.95]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 76B0712D6D3 for <dots@ietf.org>; Wed, 23 Mar 2016 09:24:25 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2443; q=dns/txt; s=iport; t=1458750265; x=1459959865; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=h9Q3SIJY9TEtRKxOObFtPoI/baeUfjc9WjwQJ6EPIn8=; b=dN6egyB7PCGP2mxNMt1Jtu+KueQ/nciRzi5Xh6bbVcuKj+oE7gQTgGTT sbG0n1D5PvDFvv57URIU9bA0FhXkcYdgGiX20kq1V19XDpwFYI5OXKvrV UY6bH9609WUpWFFd2O0QJYpD06K7D1WEHuin6P7J1Iw2VRdp94/Cu5pJT c=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AeAgD5wvJW/4UNJK1egzNTega6YQENg?= =?us-ascii?q?XAXCoVsAoE9OBQBAQEBAQEBZCeEQQEBAQMBAQEBNzQXBAIBCA4DBAEBAR4JByc?= =?us-ascii?q?LFAkIAQEEARIIiBcIDsEeAQEBAQEBAQEBAQEBAQEBAQEBAQEBEQSGHoNFf4Qkh?= =?us-ascii?q?W4Fh2CPegGNfI8RjwYBHgEBQoNlaokNfgEBAQ?=
X-IronPort-AV: E=Sophos;i="5.24,383,1454976000"; d="scan'208";a="252697925"
Received: from alln-core-11.cisco.com ([173.36.13.133]) by alln-iport-8.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 23 Mar 2016 16:24:20 +0000
Received: from XCH-ALN-020.cisco.com (xch-aln-020.cisco.com [173.36.7.30]) by alln-core-11.cisco.com (8.14.5/8.14.5) with ESMTP id u2NGOKLT015222 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 16:24:20 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-ALN-020.cisco.com (173.36.7.30) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Wed, 23 Mar 2016 11:24:19 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Wed, 23 Mar 2016 11:24:19 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGErgSz8RUFCDA6TbiAce0Wi+n0NQALgDGAAAkgVjAADkx9gAAJb+GA
Date: Wed, 23 Mar 2016 16:24:19 +0000
Message-ID: <6cad25b025184070bd2192fe6890a550@XCH-RCD-017.cisco.com>
References: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com> <6CCE4254-1E55-41D5-A299-52BB60F75C6B@arbor.net> <1833e1de0cb94fcfb5ba2f89812d6862@XCH-RCD-017.cisco.com> <FB5ADD64-22FE-47C2-915D-3FA08AF1BFF3@arbor.net>
In-Reply-To: <FB5ADD64-22FE-47C2-915D-3FA08AF1BFF3@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.86.149]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/o70Ri899gt9JzlRqEsWjBvuNFjE>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 16:24:36 -0000

> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
> Sent: Wednesday, March 23, 2016 7:55 PM
> To: dots
> Subject: Re: [Dots] requirements clarifications needed
>=20
> On 23 Mar 2016, at 12:07, Tirumaleswar Reddy (tireddy) wrote:
>=20
> > Security protocols are flexible to support session resumption where
> > client moves from one IP address to another for mobility.
>=20
> Right - which means this isn't a barrier to redirection.
>=20
> > Let's say if TCP is used for DOTS signaling channel, DOTS signal can
> > only be sent by the client after the TCP handshake complete and TLS
> > session is resumed.
>=20
> So?
>=20
> > What are those reasons and is there a way to avoid re-direction during
> > attack ?
>=20
> Mohamed already touched on some of them.
>=20
> > If multiple redirects happen then it potentially impacts the time to
> > start the DDOS mitigation.
>=20
> Yes, and . . . ?
>=20
> That's better than a mitigation not taking place at all.
>=20
> > How multiple re-directs are operationally useful is yet to be seen and
> > discussed in the WG ?
>=20
> How multiple re-directs are harmful, given the fact that everybody knows =
it
> will take a bit more time, has yet to be seen and discussed in the WG.
>=20
> MSSP can't handle the DOTS requests due to capacity constraints, and
> redirects to MSSP B.  MSSP B is undergoing a maintenance window, and so
> redirects to MSSP.  For example.

MSSP before re-directing to MSPP B can check if MSPP B can handle the attac=
k or not and then re-direct (Just like CDN avoids multiple re-directions,  =
upstream CDN contacts multiple downstream CDN's to figure out the best one =
to serve the content).

>=20
> Again, shackling DOTS users based upon arbitrary decisions of what
> constitutes allowable delay - and the delays in question are minuscule, i=
n
> actual chronological time - is arrogating to ourselves operational decisi=
ons
> which the users ought to be able to make for themselves.

The problem is not just delay but also packet loss. The link is congested d=
uring the attack and responses from the DOTS server could get lost.

-Tiru

>=20
> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Wed Mar 23 09:52:12 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7F0CF12D754 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 09:52:11 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id jm8WzGwcR5Xe for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 09:52:10 -0700 (PDT)
Received: from alln-iport-6.cisco.com (alln-iport-6.cisco.com [173.37.142.93]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8889712D785 for <dots@ietf.org>; Wed, 23 Mar 2016 09:52:09 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2582; q=dns/txt; s=iport; t=1458751929; x=1459961529; h=from:to:subject:date:message-id: content-transfer-encoding:mime-version; bh=Tp843fRLI/aRWCXY8sPQuX1AxhRpGpYhuboDhVvMVfo=; b=Kt8fyV2AOhNiNlOHsPXk7r5349uUCV7fKOEH3ZKx9frzJ6+VhhfhgK6F 71UpjJmt6Dgnbyg5u2B90Ft1nuQCZaUweliToJXt9vVsv+oU4mxPt+B6J 2wz/6Dhv5cmMe3oUAC4fBd3lSy1Ps00TIg3b2yXMU6+Id9wq5uaURuJy9 4=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AdAgBHyfJW/5BdJa1egzNTega6YQENg?= =?us-ascii?q?XAdhXACgT04FAEBAQEBAQFkJ4RBAQEBBDpLBgEIDgMEAQEBHgk5FAkJAQQBEgi?= =?us-ascii?q?IHw7BJgEBAQEBAQEBAQEBAQEBAQEBAQEBEgSGHoREhCSFbgWXWgGFcIgMjxGPB?= =?us-ascii?q?gEeAQFCggMZgUlqiQ1+AQEB?=
X-IronPort-AV: E=Sophos;i="5.24,383,1454976000"; d="scan'208";a="252864029"
Received: from rcdn-core-8.cisco.com ([173.37.93.144]) by alln-iport-6.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 23 Mar 2016 16:52:08 +0000
Received: from XCH-RCD-017.cisco.com (xch-rcd-017.cisco.com [173.37.102.27]) by rcdn-core-8.cisco.com (8.14.5/8.14.5) with ESMTP id u2NGq8o8016795 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 16:52:08 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-017.cisco.com (173.37.102.27) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Wed, 23 Mar 2016 11:52:07 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Wed, 23 Mar 2016 11:52:07 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Robert Moskowitz <rgm-sec@htt-consult.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGFJFBox/h8TEQIQrCLNRnBwaG1wg==
Date: Wed, 23 Mar 2016 16:52:07 +0000
Message-ID: <6b732729914b4672bc5d52fff40a03b4@XCH-RCD-017.cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.86.149]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/8BrGpBLDtFxUREGXlvvJiy94Vr4>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 16:52:11 -0000

> -----Original Message-----
> From: Robert Moskowitz [mailto:rgm-sec@htt-consult.com]
> Sent: Wednesday, March 23, 2016 9:05 AM
> To: Tirumaleswar Reddy (tireddy); Roland Dobbins; dots
> Subject: Re: [Dots] requirements clarifications needed
>=20
>=20
>=20
> On 03/22/2016 10:45 PM, Tirumaleswar Reddy (tireddy) wrote:
> >> -----Original Message-----
> >> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
> >> Sent: Monday, March 21, 2016 10:11 PM
> >> To: dots
> >> Subject: Re: [Dots] requirements clarifications needed
> >>
> >> On 20 Mar 2016, at 21:44, Andrew Mortensen wrote:
> >>> 3. Whether reduced fate sharing warrants a requirement, as raised in
> >>> [3].
> >> Avoidance of fate-sharing should be an operational recommendation,
> >> and the protocol itself and messaging should lend themselves to such
> >> to the degree that it is practicable, IMHO.
> > Why would the DOTS agents IP addresses/ports change during the attack ?
> > Though there is binding to a 5-tuple, (D)TLS allows session resumption.
>=20
> A mobile target, though how such a one can be targetted is interesting.
> The attack would have to be against a whole range of addresses.  Or more
> likely a cable connection that due to the attack bounces and assigns a ne=
w
> address.  That makes more sense.  Perhaps the cable ISPs can add here.
>=20
> >
> >>> 4. Whether a DOTS server SHOULD be able to redirect a DOTS client to
> >>> another DOTS server [4].
> >> Yes, given proper bidirectional authentication, IMHO.
> > Redirecting the DOTS client to another DOTS server should be avoided
> during attack time, re-direction may incur multiple roundtrips before DOT=
S
> signal can be conveyed to the DOTS server.
> > How does the old DOTS server ensure that the new DOTS server to which
> the client is re-directed does not further re-direct the client
> > (avoid endlessly re-directing the DOTS client) ?
>=20
> And as I said to you and Andy, how is the security state maintained?  Is
> it duplicated ahead of this event?  Does a new security state need to be
> negotiated at a time where such a negotiation is likely to fail?  So I
> also wonder how this works.

Re-direction to another DOTS server in the same administrative domain is st=
raight forward, (D)TLS session resumption https://tools.ietf.org/html/rfc50=
77 will solve the problem. Re-direction to a DOTS server in another adminis=
trative domain needs more thought (e.g. use OAuth to authorize the DOTS cli=
ent to use the new DOTS server).

-Tiru

>=20
>=20


From nobody Wed Mar 23 09:57:33 2016
Return-Path: <nteague@verisign.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B414012D740 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 09:57:32 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.6
X-Spam-Level: 
X-Spam-Status: No, score=-2.6 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_LOW=-0.7] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=verisign-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id arshto3O8BTH for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 09:57:30 -0700 (PDT)
Received: from mail-qg0-x263.google.com (mail-qg0-x263.google.com [IPv6:2607:f8b0:400d:c04::263]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 5264E12D170 for <dots@ietf.org>; Wed, 23 Mar 2016 09:57:30 -0700 (PDT)
Received: by mail-qg0-x263.google.com with SMTP id c67so1575246qgc.0 for <dots@ietf.org>; Wed, 23 Mar 2016 09:57:30 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=verisign-com.20150623.gappssmtp.com; s=20150623; h=from:to:subject:thread-topic:thread-index:date:message-id :references:in-reply-to:accept-language:content-language:user-agent :content-id:content-transfer-encoding:mime-version; bh=rhff/W3Jbx4k84YtAdqquMRO0jV7KB0ApcVPKLQ3brI=; b=a2eHnqwXp4xceomIGOcuE3CiVJI5oiPmfKCnr17DL0FbIAqrKGuQFB7YB4u6URMcsY 641qK9ECp/9XJBnxEZuT+blBdwzqYCCTx8ts5ECDwmeB8UllJB/8pFg6V6lUlwK0dT6W TVaiJ28bmF7XUe6K41Mjm5jklO131mSGqOBVmAXlGr73kCO74NNjyk3ef8hFOYWX4f1S YpjkEg/jVZbg0AIbjjp4/+CcBU3vjGyUMQsHzf4dnprWhUbqHPTjo4bIOvmLQDxhkego dA/pkhcbusjS3EO7IJ5Xcmk1tIdzhtVVA+H6qKbIEhRpaS+r9kBrfhqxtr/fQopI1zuy Cnmg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:thread-topic:thread-index:date :message-id:references:in-reply-to:accept-language:content-language :user-agent:content-id:content-transfer-encoding:mime-version; bh=rhff/W3Jbx4k84YtAdqquMRO0jV7KB0ApcVPKLQ3brI=; b=hnken5MWXkB2dyuyA74p8UMewyMr3IfOdEGuvwIjtju20ZfOrb8nRwTqCV9zoBQKQr M+KvnsZFqplzkuLm1HGlPhid1yH+Z41zWJewGFw7M25niyzd3U9Y/x4IZbNlQ5BmS5OD yPJy9EIIn5IalM6H38ifFqDlls3d/jB1bQQpkaByxYgu1tdgTd5B28FOOKjNrGfX2/0N ej+YqGK4wGRmkfwir+VnVA613+Y0LmFF9tDggWzDL4Muoup/2CHlNlyhv18sBxa7FK8K uomGMMG5JzBzFCXTXBLXAeBN0WjIUYjmiTqmXpAkwhyf7DNgQ/tgmsh4R7ZxctexM+Ep iTWQ==
X-Gm-Message-State: AD7BkJJ5U7gswN8wLgFLhFqjNMQzSxHnJSNLO5CGl8xp1sU80h69GXOnRRb0fEacifiKLBpfBATCxPkYRRtKDqbV/5f5tO9s
X-Received: by 10.55.50.136 with SMTP id y130mr4879598qky.79.1458752249309; Wed, 23 Mar 2016 09:57:29 -0700 (PDT)
Received: from brn1lxmailout01.verisign.com (brn1lxmailout01.verisign.com. [72.13.63.41]) by smtp-relay.gmail.com with ESMTPS id d123sm451267qka.12.2016.03.23.09.57.29 (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 09:57:29 -0700 (PDT)
X-Relaying-Domain: verisign.com
Received: from BRN1WNEXCHM01.vcorp.ad.vrsn.com (brn1wnexchm01 [10.173.152.255]) by brn1lxmailout01.verisign.com (8.13.8/8.13.8) with ESMTP id u2NGvSpr006944 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 12:57:28 -0400
Received: from BRN1WNEXMBX01.vcorp.ad.vrsn.com ([::1]) by BRN1WNEXCHM01.vcorp.ad.vrsn.com ([::1]) with mapi id 14.03.0174.001; Wed, 23 Mar 2016 12:57:27 -0400
From: "Teague, Nik" <nteague@verisign.com>
To: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>, Robert Moskowitz <rgm-sec@htt-consult.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGFJFBoNoNmTKLA6UqYbc3QDlHtzwAIkpIA
Date: Wed, 23 Mar 2016 16:57:27 +0000
Message-ID: <6A8B7134-ACFA-4D59-A83E-1DB9CD619415@verisign.com>
References: <6b732729914b4672bc5d52fff40a03b4@XCH-RCD-017.cisco.com>
In-Reply-To: <6b732729914b4672bc5d52fff40a03b4@XCH-RCD-017.cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/0.0.0.160212
x-originating-ip: [10.173.152.4]
Content-Type: text/plain; charset="utf-8"
Content-ID: <96849501216B3443B2A94CBBFB25A6C4@verisign.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/3Lo22iopZH63ZxN8y3vUm-FuXqQ>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 16:57:32 -0000
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From nobody Wed Mar 23 10:19:39 2016
Return-Path: <gclark@mti-systems.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A268412D79F for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 10:19:38 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.601
X-Spam-Level: 
X-Spam-Status: No, score=-2.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, RCVD_IN_MSPIKE_H2=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CrgEKp4JCPeX for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 10:19:36 -0700 (PDT)
Received: from atl4mhob01.myregisteredsite.com (atl4mhob01.myregisteredsite.com [209.17.115.39]) by ietfa.amsl.com (Postfix) with ESMTP id 976BD12D781 for <dots@ietf.org>; Wed, 23 Mar 2016 10:19:36 -0700 (PDT)
Received: from atl4oxapp106.mgt.hosting.qts.netsol.com ([10.30.71.143]) by atl4mhob01.myregisteredsite.com (8.14.4/8.14.4) with ESMTP id u2NHJX4p018045; Wed, 23 Mar 2016 13:19:33 -0400
Date: Wed, 23 Mar 2016 13:19:33 -0400 (EDT)
From: "gclark mti-systems.com" <gclark@mti-systems.com>
To: Robert Moskowitz <rgm-sec@htt-consult.com>, dots@ietf.org, Roland Dobbins <rdobbins@arbor.net>
Message-ID: <2099689744.16085.1458753573220.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
In-Reply-To: <56F2ACF4.2070608@htt-consult.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com> <56F20B80.9000903@htt-consult.com> <0335c6107a704152a59d8004a1037227@XCH-RCD-017.cisco.com> <EE4C1BAE-F7B0-438A-BD24-5D7324709A3A@arbor.net> <56F2ACF4.2070608@htt-consult.com>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 7bit
X-Priority: 3
Importance: Medium
X-Mailer: Open-Xchange Mailer v7.6.2-Rev35
X-Originating-Client: open-xchange-appsuite
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/EykPjIzwuHkdMGYjOo1mSjig7Gw>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
Reply-To: "gclark mti-systems.com" <gclark@mti-systems.com>
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 17:19:38 -0000

> On March 23, 2016 at 10:49 AM Robert Moskowitz <rgm-sec@htt-consult.com>
> wrote:
> 
> 
> 
> 
> On 03/23/2016 10:26 AM, Roland Dobbins wrote:
> > On 23 Mar 2016, at 12:12, Tirumaleswar Reddy (tireddy) wrote:
> >
> >> Programmers have been using UDP for ages, many protocols run over UDP.
> >
> > Absolutely - including very demanding applications such as large, 
> > performance-sensitive multiplayer games.
> 
> And why communication components like RTP were developed to aid such 
> programmers in dealing with all the things that need to be attended to.

Donning my programmer hat for a moment, I find this conversation pointless.
 Speaking as a representative of my people, I can assure you that we are, in
fact, quite capable of implementing things over UDP directly when we *determine
there is a need to do so*.  Alternatively, we programmers might decide to use
RTP in certain situations *because it seems like the best choice*.  Such things
are not always straightforward decisions, and possible rationales for such
decisions are not a thing I'm going to waste time discussing here.

With that said, let's also not forget that networking is a way to shovel piles
of bits from point A to point B.  Standards (and IETF working groups, for that
matter) don't exist to do anything with the bits: instead, the working groups
primarily exist to make sure everybody agrees on a shovel.  If someone wants to
make a better shovel, fine ... but telling people they're too stupid to actually
be using the shovel they've had and loved for years *might* not be the best way
to go about things.

As an aside, I'm really not sold on this whole session layer idea *as it relates
to DOTS*.  I don't disagree because it's necessarily bad (because I honestly
haven't spent the cycles to evaluate in any kind of meaningful way), I disagree
because I don't see a *shred* of operational experience that might *prove its
necessity*.  Why are we chunking things when we don't have things defined to be
chunked?  Why are we talking about compression when we don't know if anything
actually *needs* to be compressed?

-Gilbert


From nobody Wed Mar 23 10:30:06 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 12FA412D18F for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 10:30:05 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id hA-mZH0WWks6 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 10:30:03 -0700 (PDT)
Received: from alln-iport-1.cisco.com (alln-iport-1.cisco.com [173.37.142.88]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4C95212D14D for <dots@ietf.org>; Wed, 23 Mar 2016 10:30:03 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2834; q=dns/txt; s=iport; t=1458754203; x=1459963803; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=JAr2UKD7dZPWDULYP27yDT0zMAs/hxXQAqEJ2U8RV0w=; b=Nk90zmdNjYle60lyLyN+pjHkQnI7fHlQ5Bytxiuj8b39g9di+KlJR9ah oG8nlQNjDUbOltJn8dMnvo1fMa/8uIHDEYJc4+k2nexKfYfNN9/huIya2 9+0+QrLDXWmdtbWMXq10koRGva48FGGfkYVVR/FH3Ozwty3TBubfHcUMg o=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AfAgBe0vJW/4wNJK1egzNTega6YgENg?= =?us-ascii?q?XAjhWoCHIEhOBQBAQEBAQEBZCeEQQEBAQQjEVEEAgEIEQEDAQEBAgIjAwICAjA?= =?us-ascii?q?UAQIGCAEBBAESCIgfDrBIkGoBAQEBAQEBAQEBAQEBAQEBAQEBAQERBHyFIoREh?= =?us-ascii?q?CQugmqCVgWXWgGFcIgMgW2ETIhYjwYBHgEBQoIDGYFJagEBiQt+AQEB?=
X-IronPort-AV: E=Sophos;i="5.24,383,1454976000"; d="scan'208";a="252987815"
Received: from alln-core-7.cisco.com ([173.36.13.140]) by alln-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 23 Mar 2016 17:29:39 +0000
Received: from XCH-RCD-019.cisco.com (xch-rcd-019.cisco.com [173.37.102.29]) by alln-core-7.cisco.com (8.14.5/8.14.5) with ESMTP id u2NHTcI3018030 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 17:29:38 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-019.cisco.com (173.37.102.29) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Wed, 23 Mar 2016 12:29:38 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Wed, 23 Mar 2016 12:29:38 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: "Teague, Nik" <nteague@verisign.com>, Robert Moskowitz <rgm-sec@htt-consult.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGFJFBox/h8TEQIQrCLNRnBwaG1wgAKqymAAAnK4LA=
Date: Wed, 23 Mar 2016 17:29:38 +0000
Message-ID: <d08f9d4ec38341798b09133feca16309@XCH-RCD-017.cisco.com>
References: <6b732729914b4672bc5d52fff40a03b4@XCH-RCD-017.cisco.com> <6A8B7134-ACFA-4D59-A83E-1DB9CD619415@verisign.com>
In-Reply-To: <6A8B7134-ACFA-4D59-A83E-1DB9CD619415@verisign.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.86.149]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/SfvP_MlV5ga4S0_O35wltReVH3Q>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 17:30:06 -0000
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From nobody Wed Mar 23 10:34:45 2016
Return-Path: <nteague@verisign.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D36D912D1C0 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 10:34:43 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.6
X-Spam-Level: 
X-Spam-Status: No, score=-2.6 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_LOW=-0.7] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=verisign-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dfsIhlXCipYt for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 10:34:41 -0700 (PDT)
Received: from mail-qg0-x264.google.com (mail-qg0-x264.google.com [IPv6:2607:f8b0:400d:c04::264]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 32BA112D14D for <dots@ietf.org>; Wed, 23 Mar 2016 10:34:41 -0700 (PDT)
Received: by mail-qg0-x264.google.com with SMTP id y89so1646500qge.3 for <dots@ietf.org>; Wed, 23 Mar 2016 10:34:41 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=verisign-com.20150623.gappssmtp.com; s=20150623; h=from:to:subject:thread-topic:thread-index:date:message-id :references:in-reply-to:accept-language:content-language:user-agent :content-id:content-transfer-encoding:mime-version; bh=qL8xlenCFhwpHq8dP+1EAtbkfGK/cKvbN3kKjDHjE1g=; b=q95Qm4W3JAiC/r4UBTKeX/DuLsoq+neI97BHAw5aA9ERZt52CbY31FUIdlv5aCuY8I 9+QhTHYSSL+IqcoUh36n2LUp8JlnePNMMgTHVpiMDYsC/GdYgzVQuSn+VJcunJYptLvN qyj2FMvXujEjPpRe+rtwEAhwnaL2kDxjRZKP0sJGlOrVC7JPKtLyxwH+5zZDimtXqsOt IocTXNfeU/JtzqmGH7BXxALo/g1h7HMepsjPO09vS1VC3DXwQ6eKH7I1MULdkRthdMgA OPh4rx1TnO9SsxbGpfJBEJiECyhGtVOl+VxUmVYBzb6TqiPGT8nwmlgiX2GjeqGKtZG9 haJQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:thread-topic:thread-index:date :message-id:references:in-reply-to:accept-language:content-language :user-agent:content-id:content-transfer-encoding:mime-version; bh=qL8xlenCFhwpHq8dP+1EAtbkfGK/cKvbN3kKjDHjE1g=; b=DEjWL5AucHGF36GYyWDIVozKKygCdYQyUnmGGDdykZfdLKGjXOaPX0adasBSKgj6wb d3c/ZolweHGAPjXJqXSC7KzeOnixXV2TRgHiCvyBlnSvPUOfy3Mwl2VdCHwooLvHkSOW mb2Hjy+tUEce/lxBrEzOMfETW035czGQrSY6o3Gl48S7uxGc/yIXV9JuxTeRkyy7wbao 2E+TY2Q/CAl6PW+EOaUh6Nos7KY67bvhfGVUb9uF8+rLh7BDUJHS0oowR5IqzZke95Pm syc50wLSFtb8i4M7VyRNnbLOCNcbB/0eBUC6tm56D7fC2Q+QBSnj5XTplkuHvkCJC0mi bJSA==
X-Gm-Message-State: AD7BkJIOjLonQv6jxv1PRuQpbec4k1INrLq8hu2aVynZzMJaFOiXjd0cXLn4ltCLoqFm0/Yucs2crftPkHPIPoTP7mcPPW7Y
X-Received: by 10.55.76.84 with SMTP id z81mr5193703qka.17.1458754480087; Wed, 23 Mar 2016 10:34:40 -0700 (PDT)
Received: from brn1lxmailout02.verisign.com (brn1lxmailout02.verisign.com. [72.13.63.42]) by smtp-relay.gmail.com with ESMTPS id d123sm472462qka.12.2016.03.23.10.34.39 (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 10:34:40 -0700 (PDT)
X-Relaying-Domain: verisign.com
Received: from BRN1WNEXCHM01.vcorp.ad.vrsn.com (brn1wnexchm01 [10.173.152.255]) by brn1lxmailout02.verisign.com (8.13.8/8.13.8) with ESMTP id u2NHYd1I009427 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 23 Mar 2016 13:34:39 -0400
Received: from BRN1WNEXMBX01.vcorp.ad.vrsn.com ([::1]) by BRN1WNEXCHM01.vcorp.ad.vrsn.com ([::1]) with mapi id 14.03.0174.001; Wed, 23 Mar 2016 13:34:38 -0400
From: "Teague, Nik" <nteague@verisign.com>
To: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>, Robert Moskowitz <rgm-sec@htt-consult.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] requirements clarifications needed
Thread-Index: AdGFJFBoNoNmTKLA6UqYbc3QDlHtzwAIkpIAAAEf5AAAACyOgA==
Date: Wed, 23 Mar 2016 17:34:37 +0000
Message-ID: <C5128ABB-E1F6-4DFF-B02A-AFB2A97563CA@verisign.com>
References: <6b732729914b4672bc5d52fff40a03b4@XCH-RCD-017.cisco.com> <6A8B7134-ACFA-4D59-A83E-1DB9CD619415@verisign.com> <d08f9d4ec38341798b09133feca16309@XCH-RCD-017.cisco.com>
In-Reply-To: <d08f9d4ec38341798b09133feca16309@XCH-RCD-017.cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/0.0.0.160212
x-originating-ip: [10.173.152.4]
Content-Type: text/plain; charset="utf-8"
Content-ID: <39D5EC3DACD18F41BA06E8EE00F58CCA@verisign.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/T5ev5Bn_T3UZsOECF7APPxMf5XU>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 17:34:44 -0000
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==


From nobody Wed Mar 23 11:01:20 2016
Return-Path: <rgm-sec@htt-consult.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id ED55C12D0FC for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 11:01:18 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.211
X-Spam-Level: 
X-Spam-Status: No, score=-4.211 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id mc129H2yJWY5 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 11:01:16 -0700 (PDT)
Received: from z9m9z.htt-consult.com (z9m9z.htt-consult.com [50.253.254.3]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6FFEE12D0EF for <dots@ietf.org>; Wed, 23 Mar 2016 11:01:16 -0700 (PDT)
Received: from localhost (localhost [127.0.0.1]) by z9m9z.htt-consult.com (Postfix) with ESMTP id 6A30E62214; Wed, 23 Mar 2016 14:01:15 -0400 (EDT)
X-Virus-Scanned: amavisd-new at htt-consult.com
Received: from z9m9z.htt-consult.com ([127.0.0.1]) by localhost (z9m9z.htt-consult.com [127.0.0.1]) (amavisd-new, port 10024) with LMTP id v+K595gmnnVF; Wed, 23 Mar 2016 14:01:07 -0400 (EDT)
Received: from lx120e.htt-consult.com (unknown [192.168.160.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by z9m9z.htt-consult.com (Postfix) with ESMTPSA id 5AD3C62182; Wed, 23 Mar 2016 14:01:06 -0400 (EDT)
To: "gclark mti-systems.com" <gclark@mti-systems.com>, dots@ietf.org, Roland Dobbins <rdobbins@arbor.net>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com> <56F20B80.9000903@htt-consult.com> <0335c6107a704152a59d8004a1037227@XCH-RCD-017.cisco.com> <EE4C1BAE-F7B0-438A-BD24-5D7324709A3A@arbor.net> <56F2ACF4.2070608@htt-consult.com> <2099689744.16085.1458753573220.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
From: Robert Moskowitz <rgm-sec@htt-consult.com>
Message-ID: <56F2D9DF.8020907@htt-consult.com>
Date: Wed, 23 Mar 2016 14:01:03 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Thunderbird/38.5.0
MIME-Version: 1.0
In-Reply-To: <2099689744.16085.1458753573220.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Ggfp-OLbsm03Fjcs_d_diWIYIrA>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 18:01:19 -0000

On 03/23/2016 01:19 PM, gclark mti-systems.com wrote:
>> On March 23, 2016 at 10:49 AM Robert Moskowitz <rgm-sec@htt-consult.com>
>> wrote:
>>
>>
>>
>>
>> On 03/23/2016 10:26 AM, Roland Dobbins wrote:
>>> On 23 Mar 2016, at 12:12, Tirumaleswar Reddy (tireddy) wrote:
>>>
>>>> Programmers have been using UDP for ages, many protocols run over UDP.
>>> Absolutely - including very demanding applications such as large,
>>> performance-sensitive multiplayer games.
>> And why communication components like RTP were developed to aid such
>> programmers in dealing with all the things that need to be attended to.
> Donning my programmer hat for a moment, I find this conversation pointless.
>   Speaking as a representative of my people, I can assure you that we are, in
> fact, quite capable of implementing things over UDP directly when we *determine
> there is a need to do so*.  Alternatively, we programmers might decide to use
> RTP in certain situations *because it seems like the best choice*.  Such things
> are not always straightforward decisions, and possible rationales for such
> decisions are not a thing I'm going to waste time discussing here.
>
> With that said, let's also not forget that networking is a way to shovel piles
> of bits from point A to point B.  Standards (and IETF working groups, for that
> matter) don't exist to do anything with the bits: instead, the working groups
> primarily exist to make sure everybody agrees on a shovel.  If someone wants to
> make a better shovel, fine ... but telling people they're too stupid to actually
> be using the shovel they've had and loved for years *might* not be the best way
> to go about things.
>
> As an aside, I'm really not sold on this whole session layer idea *as it relates
> to DOTS*.  I don't disagree because it's necessarily bad (because I honestly
> haven't spent the cycles to evaluate in any kind of meaningful way), I disagree
> because I don't see a *shred* of operational experience that might *prove its
> necessity*.  Why are we chunking things when we don't have things defined to be
> chunked?  Why are we talking about compression when we don't know if anything
> actually *needs* to be compressed?

Just to the compression point.  Compression is in the SLS design as some 
uses, like structured xml like in NETCONF is very compressable.  Odds 
are that DOTS will use a compact message structure that will not need 
compressing.  But the compression service, that was designed for use 
within ESP back in the late 90s is very adaptive and figures out what is 
and not compressable. Today, it is not much used but it is a direct way 
to deal with structured xml over constrained communications.  It is 
optional.

Got to run for a while...



From nobody Wed Mar 23 13:24:56 2016
Return-Path: <linda.dunbar@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 027FE12D8A8 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 13:24:55 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.231
X-Spam-Level: 
X-Spam-Status: No, score=-4.231 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id qzFCzPlBkvfn for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 13:24:44 -0700 (PDT)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4F23A12D8AA for <dots@ietf.org>; Wed, 23 Mar 2016 13:24:36 -0700 (PDT)
Received: from 172.18.7.190 (EHLO lhreml705-cah.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id CLE13798; Wed, 23 Mar 2016 20:24:34 +0000 (GMT)
Received: from DFWEML701-CAH.china.huawei.com (10.193.5.175) by lhreml705-cah.china.huawei.com (10.201.5.168) with Microsoft SMTP Server (TLS) id 14.3.235.1; Wed, 23 Mar 2016 20:24:33 +0000
Received: from DFWEML501-MBB.china.huawei.com ([10.193.5.179]) by dfweml701-cah.china.huawei.com ([10.193.5.175]) with mapi id 14.03.0235.001; Wed, 23 Mar 2016 13:24:28 -0700
From: Linda Dunbar <linda.dunbar@huawei.com>
To: Robert Moskowitz <rgm-sec@htt-consult.com>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] DOTS secure transport discussion - introducing SSLS
Thread-Index: AQHRhDyoUi+XQweVm06XxEmNTrN3D59neF1A
Date: Wed, 23 Mar 2016 20:24:27 +0000
Message-ID: <4A95BA014132FF49AE685FAB4B9F17F657E60F42@dfweml501-mbb>
References: <56F144DE.1040100@htt-consult.com>
In-Reply-To: <56F144DE.1040100@htt-consult.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.192.11.129]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A020201.56F2FB83.00E3, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=0.0.0.0, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 34c145882dfb5e522a00cca8324d416f
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/UEuLZp3TfZ1osKCOAGlqrfI0LXQ>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Mar 2016 20:24:55 -0000

Robert,=20

 A couple of questions for SSLS & GPcomp:

- What data will GPcomp will compress? The first hop of any end node is Eth=
ernet, which has 64 minimum bytes, with 46 bytes payload.=20
The minimum IP packet header has 20 bytes. You can't really compress the he=
ader, can you?=20
If the signaling is compact, a few bytes, the compression can't really get =
much value.=20

- What is the relationship among SSE, SSLS, GPcomp?=20

Thanks, Linda=20

-----Original Message-----
From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Robert Moskowitz
Sent: Tuesday, March 22, 2016 8:13 AM
To: dots@ietf.org
Subject: [Dots] DOTS secure transport discussion - introducing SSLS

I find the DOTS requirements for message transport interesting and somewhat=
 unique:

1)    Secure, of course.
2)    Perform well in the face of high congestion, typically on the=20
receive link.
3)    Bi-directional.  Actually tightly linked uni-directional flows.
         That is peered more than client/server (despite clear cleint/serve=
r roles).
4)    Reduce communication stack fate-sharing to reduce attack surface.
5)    Easily restartable during an attack. (recovery after agent=20
failure/reboot)


I can, and will if called on it, go through my logic in saying that TLS=20
over TCP is not a good tool and even DTLS over UDP misses the mark.  ESP=20
in transport mode comes close, but we can do better.

I have put this in:

https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt

DOTS Secure Session Layer Services

This introduces a real session layer, something really not present in=20
the IETF stack, that provides a set of services.  SSLS and its services=20
are laid out in:

https://www.ietf.org/internet-drafts/draft-hares-i2nsf-ssls-00.txt

Sue (and I) put the design for SSLS in i2nsf, as it is broadly=20
applicable in a number of areas under i2nsf.  This includes i2rs and=20
what I have called firstMILE (more on this shortly oer on MILE list).

Two other drafts that fit into this architecture are:

https://www.ietf.org/internet-drafts/draft-moskowitz-sse-03.txt
and
https://www.ietf.org/internet-drafts/draft-moskowitz-gpcomp-00.txt

SSLS (and SSE and GPComp) can use either IKEv2 or HIPv2 (or HIP-DEX) as=20
the KMP to establish paired, tightly coupled uni-directional Security=20
Associations.

By operating above the transport (TCP,UDP, SCTP, SMS, etc.) the security=20
state is independent of transport setup and teardown.  SLS can even=20
choose which transport to use under whatever knowledge it has of the=20
condition and needs of the time.  It can support multiple, simultaneous,=20
communication channels (fully leveraging SCTP for i2rs).

The work on SLS is not done.  A few of us have been working on it for a=20
year, but only recently have the pieces fallen together.  SSE is ESP=20
moved up the stack and I know of one non-public use of it. GPComp is=20
IPCOMP moved up the stack and knowledge of which compression algorithm=20
not advertised in each datagram.  Those are really the easy parts.  The=20
KMP part is not a stretch.  Both IKE and HIP are higher layer KMPs and=20
can be set up to be called as needed. But some work is needed still.

SLS is the new component.  The i2nsf-ssls draft needs clean up; I expect=20
it to be further along by IETF (though not postable).

SO.....

I open the floor to discussion.

I would be interested in how others see using existing communication=20
services to meet the DOTS requirements.

I am interested in how others see SLS and particularly SSLS and its use=20
for DOTS.  I have a slot in the meeting, but I hope by that friday we=20
have shaped some positions on this area.

Robert Moskowitz

_______________________________________________
Dots mailing list
Dots@ietf.org
https://www.ietf.org/mailman/listinfo/dots


From nobody Wed Mar 23 17:28:52 2016
Return-Path: <dwing@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2912712D11D for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 17:28:50 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.53
X-Spam-Level: 
X-Spam-Status: No, score=-14.53 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 6Wpp8gl7vX5X for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 17:28:48 -0700 (PDT)
Received: from alln-iport-1.cisco.com (alln-iport-1.cisco.com [173.37.142.88]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id AB6A312D112 for <dots@ietf.org>; Wed, 23 Mar 2016 17:28:47 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=10098; q=dns/txt; s=iport; t=1458779327; x=1459988927; h=mime-version:subject:from:in-reply-to:date:cc:message-id: references:to; bh=ALbF8Fe0IgLTM3ZUztk6tjXnEZfnLVqhpQgxgi0GfqY=; b=i2vcd9O5GdLzaY4FkvRfChfxeDe0vQDqrUhUZvRSxvtkxEU9RlvMUGNC DYazyMJVUqkqa8jnU9n7UCEkPZWYVwfDuF1uo8cqRiAl3p2jdNN7x6rX1 TBDr0IjwXiVpnwZMC15mMJGHd6KocFzJnIjENmbC9a2urhmVFd4NrF0cG M=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0DPAgC2M/NW/5FdJa1egzNTeoJ2snuEb?= =?us-ascii?q?gENgXAXAQuFagKBQzgUAQEBAQEBAWQnhEEBAQECAQEBAQEJF0sJAhAJAhgnAwI?= =?us-ascii?q?CJx8RBhMJiBYIDpMPnReQdQEBAQEBAQEBAQEBAQEBAQEBAQEBARWGHoFzglGEF?= =?us-ascii?q?g5FglMrgisFjTt0iSuFcYgTgWZNg3+DBIVUhg6IeQ8PAQFCgjCBVRwuAYhPgTs?= =?us-ascii?q?BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,383,1454976000";  d="scan'208,217";a="253120507"
Received: from rcdn-core-9.cisco.com ([173.37.93.145]) by alln-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 24 Mar 2016 00:28:46 +0000
Received: from [10.24.126.45] ([10.24.126.45]) (authenticated bits=0) by rcdn-core-9.cisco.com (8.14.5/8.14.5) with ESMTP id u2O0SifB011634 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NO); Thu, 24 Mar 2016 00:28:45 GMT
Content-Type: multipart/alternative; boundary="Apple-Mail=_7ACF53F9-2E6A-4BFE-8516-FFB46AD0D980"
Mime-Version: 1.0 (Mac OS X Mail 9.3 \(3124\))
From: =?utf-8?Q?=F0=9F=94=93Dan_Wing?= <dwing@cisco.com>
In-Reply-To: <56F03684.7060207@inria.fr>
Date: Wed, 23 Mar 2016 17:28:44 -0700
Message-Id: <195A2FF3-8EBC-43D0-94FA-7302ECE12635@cisco.com>
References: <20160321175551.31929.22662.idtracker@ietfa.amsl.com> <56F03684.7060207@inria.fr>
To: =?utf-8?Q?J=C3=A9r=C3=B4me_Fran=C3=A7ois?= <jerome.francois@inria.fr>
X-Mailer: Apple Mail (2.3124)
X-Authenticated-User: dwing
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/I_WfpSfbsz833NgXbOznPpZXeH4>
Cc: "Marco Davids \(SIDN\)" <marco.davids@sidn.nl>, Giovane Moura <giovane.moura@sidn.nl>, dots@ietf.org, Abdelkader Lahmadi <abdelkader.lahmadi@inria.fr>
Subject: Re: [Dots] New Version Notification for draft-francois-ipv6-dots-signal-option-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 24 Mar 2016 00:28:50 -0000

--Apple-Mail=_7ACF53F9-2E6A-4BFE-8516-FFB46AD0D980
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8

On 21-Mar-2016 10:59 am, J=C3=A9r=C3=B4me Fran=C3=A7ois =
<jerome.francois@inria.fr> wrote:=20
> Dear all,
>=20
> Please find a new draft proposing an IPv6 Hop-by-Hop option for =
delivering DOTS signal.
> All comments are welcome.

IPv6 Extensions Headers, themselves, are often rate-limited or dropped =
entirely, reference
  https://tools.ietf.org/html/draft-gont-v6ops-ipv6-ehs-packet-drops
  https://tools.ietf.org/html/draft-ietf-v6ops-ipv6-ehs-in-real-world
  http://www.iepg.org/2014-03-02-ietf89/fgont-iepg-ietf89-eh-update.pdf

While there might be agreement to not drop such packets over a link or =
over an ISP access network, some DOTS deployment models have the DOTS =
server on the Internet (e.g., cloud-based DDoS mitigation) where such =
agreements don't (can't) exist.

While using v6 for this sort of piggybacked DOTS message is admirable, =
it is limited to networks where the DOTS client, DOTS server, =
intervening network, and user traffic (on which to piggyback) are all =
using IPv6 during the attack.

Finally, such piggybacked messages seem difficult to authenticate.

-d


>=20
> Thanks,
> J=C3=A9r=C3=B4me
>=20
>=20
> -------- Message transf=C3=A9r=C3=A9 --------
> Sujet :	New Version Notification for =
draft-francois-ipv6-dots-signal-option-00.txt
> Date :	Mon, 21 Mar 2016 10:55:51 -0700
> De :	internet-drafts@ietf.org <mailto:internet-drafts@ietf.org>
> Pour :	Jerome Francois <jerome.francois@inria.fr> =
<mailto:jerome.francois@inria.fr>, Abdelkader Lahmadi =
<abdelkader.lahmadi@loria.fr> <mailto:abdelkader.lahmadi@loria.fr>
>=20
> A new version of I-D, draft-francois-ipv6-dots-signal-option-00.txt
> has been successfully submitted by Jerome Francois and posted to the
> IETF repository.
>=20
> Name:		draft-francois-ipv6-dots-signal-option
> Revision:	00
> Title:		IPv6 DOTS Signal Option
> Document date:	2016-03-21
> Group:		Individual Submission
> Pages:		13
> URL:            =
https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-signal-optio=
n-00.txt =
<https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-signal-opti=
on-00.txt>
> Status:         =
https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-option/ =
<https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-option/>=

> Htmlized:       =
https://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option-00 =
<https://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option-00>
>=20
>=20
> Abstract:
>    This document describes a delivery mechanism based on the IPv6 Hop-
>    by-Hop options extension header type to carry a DOTS client signal
>    message over a congested network due to a DDoS attack. The =
specified
>    mechanism allows the DOTS client signal message to be included =
using
>    an opportunistic way in outgoing IPv6 packets traveling then =
through
>    the network to reach a DOTS server or relay.
>=20
>=20
>                                                                        =
          =20
>=20
>=20
> Please note that it may take a couple of minutes from the time of =
submission
> until the htmlized version and diff are available at tools.ietf.org.
>=20
> The IETF Secretariat
>=20
>=20
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots



--Apple-Mail=_7ACF53F9-2E6A-4BFE-8516-FFB46AD0D980
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" =
class=3D""><div><div class=3D"">On 21-Mar-2016 10:59 am, J=C3=A9r=C3=B4me =
Fran=C3=A7ois &lt;<a href=3D"mailto:jerome.francois@inria.fr" =
class=3D"">jerome.francois@inria.fr</a>&gt; wrote:  <br =
class=3D""></div><blockquote type=3D"cite" class=3D""><div class=3D"">
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dutf-8" =
class=3D"">
 =20
  <div bgcolor=3D"#FFFFFF" text=3D"#000000" class=3D"">
    Dear all,<br class=3D"">
    <br class=3D"">
    Please find a new draft proposing an IPv6 Hop-by-Hop option for
    delivering DOTS signal.<br class=3D"">
    All comments are welcome.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>IPv6 =
Extensions Headers, themselves, are often rate-limited or dropped =
entirely, reference</div><div>&nbsp; <a =
href=3D"https://tools.ietf.org/html/draft-gont-v6ops-ipv6-ehs-packet-drops=
" =
class=3D"">https://tools.ietf.org/html/draft-gont-v6ops-ipv6-ehs-packet-dr=
ops</a></div><div>&nbsp;&nbsp;<a =
href=3D"https://tools.ietf.org/html/draft-ietf-v6ops-ipv6-ehs-in-real-worl=
d" =
class=3D"">https://tools.ietf.org/html/draft-ietf-v6ops-ipv6-ehs-in-real-w=
orld</a></div><div>&nbsp;&nbsp;<a =
href=3D"http://www.iepg.org/2014-03-02-ietf89/fgont-iepg-ietf89-eh-update.=
pdf" =
class=3D"">http://www.iepg.org/2014-03-02-ietf89/fgont-iepg-ietf89-eh-upda=
te.pdf</a></div><div><br class=3D""></div><div>While there might be =
agreement to not drop such packets over a link or over an ISP access =
network, some DOTS deployment models have the DOTS server on the =
Internet (e.g., cloud-based DDoS mitigation) where such agreements don't =
(can't) exist.</div><div><br class=3D""></div><div>While using v6 for =
this sort of piggybacked DOTS message is admirable, it is limited to =
networks where the DOTS client, DOTS server, intervening network, and =
user traffic (on which to piggyback) are all using IPv6 during the =
attack.</div><div><br class=3D""></div><div>Finally, such piggybacked =
messages seem difficult to authenticate.</div><div><br =
class=3D""></div><div>-d</div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D""><div =
bgcolor=3D"#FFFFFF" text=3D"#000000" class=3D"">
    <br class=3D"">
    Thanks,<br class=3D"">
    J=C3=A9r=C3=B4me<br class=3D"">
    <div class=3D"moz-forward-container"><br class=3D"">
      <br class=3D"">
      -------- Message transf=C3=A9r=C3=A9 --------
      <table class=3D"moz-email-headers-table" cellpadding=3D"0" =
cellspacing=3D"0" border=3D"0">
        <tbody class=3D"">
          <tr class=3D"">
            <th align=3D"RIGHT" nowrap=3D"nowrap" valign=3D"BASELINE" =
class=3D"">Sujet&nbsp;:
            </th>
            <td class=3D"">New Version Notification for
              draft-francois-ipv6-dots-signal-option-00.txt</td>
          </tr>
          <tr class=3D"">
            <th align=3D"RIGHT" nowrap=3D"nowrap" valign=3D"BASELINE" =
class=3D"">Date&nbsp;: </th>
            <td class=3D"">Mon, 21 Mar 2016 10:55:51 -0700</td>
          </tr>
          <tr class=3D"">
            <th align=3D"RIGHT" nowrap=3D"nowrap" valign=3D"BASELINE" =
class=3D"">De&nbsp;: </th>
            <td class=3D""><a class=3D"moz-txt-link-abbreviated" =
href=3D"mailto:internet-drafts@ietf.org">internet-drafts@ietf.org</a></td>=

          </tr>
          <tr class=3D"">
            <th align=3D"RIGHT" nowrap=3D"nowrap" valign=3D"BASELINE" =
class=3D"">Pour&nbsp;: </th>
            <td class=3D"">Jerome Francois <a =
class=3D"moz-txt-link-rfc2396E" =
href=3D"mailto:jerome.francois@inria.fr">&lt;jerome.francois@inria.fr&gt;<=
/a>,
              Abdelkader Lahmadi <a class=3D"moz-txt-link-rfc2396E" =
href=3D"mailto:abdelkader.lahmadi@loria.fr">&lt;abdelkader.lahmadi@loria.f=
r&gt;</a></td>
          </tr>
        </tbody>
      </table>
      <br class=3D"">
      <br class=3D"">
      <pre class=3D"">A new version of I-D, =
draft-francois-ipv6-dots-signal-option-00.txt
has been successfully submitted by Jerome Francois and posted to the
IETF repository.

Name:		draft-francois-ipv6-dots-signal-option
Revision:	00
Title:		IPv6 DOTS Signal Option
Document date:	2016-03-21
Group:		Individual Submission
Pages:		13
URL:            <a class=3D"moz-txt-link-freetext" =
href=3D"https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-sign=
al-option-00.txt">https://www.ietf.org/internet-drafts/draft-francois-ipv6=
-dots-signal-option-00.txt</a>
Status:         <a class=3D"moz-txt-link-freetext" =
href=3D"https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-o=
ption/">https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-o=
ption/</a>
Htmlized:       <a class=3D"moz-txt-link-freetext" =
href=3D"https://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option=
-00">https://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option-00=
</a>


Abstract:
   This document describes a delivery mechanism based on the IPv6 Hop-
   by-Hop options extension header type to carry a DOTS client signal
   message over a congested network due to a DDoS attack. The specified
   mechanism allows the DOTS client signal message to be included using
   an opportunistic way in outgoing IPv6 packets traveling then through
   the network to reach a DOTS server or relay.


                                                                         =
        =20


Please note that it may take a couple of minutes from the time of =
submission
until the htmlized version and diff are available at <a =
href=3D"http://tools.ietf.org" class=3D"">tools.ietf.org</a>.

The IETF Secretariat

</pre>
      <br class=3D"">
    </div>
    <br class=3D"">
  </div>

_______________________________________________<br class=3D"">Dots =
mailing list<br class=3D""><a href=3D"mailto:Dots@ietf.org" =
class=3D"">Dots@ietf.org</a><br =
class=3D"">https://www.ietf.org/mailman/listinfo/dots<br =
class=3D""></div></blockquote></div><br class=3D""><div class=3D""><br =
class=3D""></div></body></html>=

--Apple-Mail=_7ACF53F9-2E6A-4BFE-8516-FFB46AD0D980--


From nobody Wed Mar 23 17:59:59 2016
Return-Path: <dwing@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5B97C12D55F for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 17:59:57 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.53
X-Spam-Level: 
X-Spam-Status: No, score=-14.53 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id juCSNIXHb_Lx for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 17:59:55 -0700 (PDT)
Received: from alln-iport-1.cisco.com (alln-iport-1.cisco.com [173.37.142.88]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E927E12D1C1 for <dots@ietf.org>; Wed, 23 Mar 2016 17:59:54 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=10124; q=dns/txt; s=iport; t=1458781194; x=1459990794; h=mime-version:subject:from:in-reply-to:date:cc:message-id: references:to; bh=fe4vmorYNVoiduUNHOMco7lsk0VjHY24yIKxIAu987g=; b=WcATbufhCSa0wdz4SN2QiMiUJxh01D4uTIRWsqczOXc1lI4mP4keZ1SE MPzIpLmiSbq5Lp79MGT3MkKf3TuqPRdotP7/d2fW1/t4MbzbN66wMYkxw phMqmaKm8yl0mbBExKLFVV4gC80L0Qw8K5t8wXStc/Ge5lEw/IZ98zHS7 M=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BeAgDkOvNW/4kNJK1egzNTerVxhG4BD?= =?us-ascii?q?YFwFwEJhWwCgUM4FAEBAQEBAQFkJ4RBAQEBBAEBAWsJAhALDgMDAQIBJwcnHwk?= =?us-ascii?q?IBhMbiAwOwRoBAQEBAQEBAQEBAQEBAQEBAQEBAQEVhh6Bc4JRhFyDC4IrBYdch?= =?us-ascii?q?V90PYhuhXGIE4FmTYN/gwSFVI8HDw8BAUKCAByBaRwuAYoKAQEB?=
X-IronPort-AV: E=Sophos;i="5.24,383,1454976000";  d="scan'208,217";a="253126987"
Received: from alln-core-4.cisco.com ([173.36.13.137]) by alln-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 24 Mar 2016 00:59:53 +0000
Received: from [10.24.126.45] ([10.24.126.45]) (authenticated bits=0) by alln-core-4.cisco.com (8.14.5/8.14.5) with ESMTP id u2O0xqPB019860 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NO); Thu, 24 Mar 2016 00:59:53 GMT
Content-Type: multipart/alternative; boundary="Apple-Mail=_085E2572-66D4-405E-BF6B-57315BE6CC5B"
Mime-Version: 1.0 (Mac OS X Mail 9.3 \(3124\))
From: =?utf-8?Q?=F0=9F=94=93Dan_Wing?= <dwing@cisco.com>
In-Reply-To: <56F040DD.9020700@htt-consult.com>
Date: Wed, 23 Mar 2016 17:59:52 -0700
Message-Id: <2F7C780F-B325-4FAD-B46B-EBC5A97A7181@cisco.com>
References: <56F040DD.9020700@htt-consult.com>
To: Robert Moskowitz <rgm-sec@htt-consult.com>
X-Mailer: Apple Mail (2.3124)
X-Authenticated-User: dwing
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Ve2EtIEsPcIQmvtRMugg5vrgmAY>
Cc: "dots@ietf.org" <dots@ietf.org>
Subject: Re: [Dots] New Version Notification for draft-moskowitz-dots-ssls-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 24 Mar 2016 00:59:58 -0000

--Apple-Mail=_085E2572-66D4-405E-BF6B-57315BE6CC5B
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


On 21-Mar-2016 11:43 am, Robert Moskowitz <rgm-sec@htt-consult.com> =
wrote:=20
> For my agenda item on=20
>=20
> Introducing session layer considerations
>=20
> Please see the following draft.  There are a number of 'embedded' =
drafts to work through to get the whole story.  I will start a discuss =
on this tomorrow on the list.

If we need fragmentation support, a fragmentation layer on top of DTLS =
would serve us better than SSLS.  DTLS already handles fragmentation for =
its own handshakes (similar to IKE's RFC7383), leaving us with solving =
the fragmentation/reassembly. I see both draft-fossati-dtls-over-gsm-sms =
(expired) and draft-hartke-dice-practical-issues (expired) explored the =
problem and some solutions with small-MTU networks with UDP packets.

But back to requirements for a moment:  what is the minimum MTU we need =
DOTS signaling to be sent over?  I have always imagined we are running =
over the same network as the Internet-originated DoS traffic itself is =
originated from the Internet or from a WiFi, LTE, or Ethernet-connected =
device, which means the MTU is approximately 1280 bytes (considering =
both IPv6 minimum MTU of 1280, and the typical IPv4 MTU seen on the =
Internet).  But it seems draft-moskowitz-dots-ssls is anticipating using =
SMS for signaling.  According to draft-fossati-dtls-over-gsm-sms, SMS =
can do its own reassembly ("Concatenated short messages") so for SMS it =
seems we (IETF) don't need to do protocol work SMS =
fragmentation/reassembly.

-d

>=20
>=20
>=20
> -------- Forwarded Message --------
> Subject:	New Version Notification for =
draft-moskowitz-dots-ssls-02.txt
> Date:	Mon, 21 Mar 2016 11:40:20 -0700
> From:	internet-drafts@ietf.org <mailto:internet-drafts@ietf.org>
> To:	Robert Moskowitz <rgm@labs.htt-consult.com> =
<mailto:rgm@labs.htt-consult.com>, Susan Hares <shares@ndzh.com> =
<mailto:shares@ndzh.com>
>=20
> A new version of I-D, draft-moskowitz-dots-ssls-02.txt
> has been successfully submitted by Robert Moskowitz and posted to the
> IETF repository.
>=20
> Name:		draft-moskowitz-dots-ssls
> Revision:	02
> Title:		DOTS Secure Session Layer Services
> Document date:	2016-03-21
> Group:		Individual Submission
> Pages:		6
> URL:            =
https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt =
<https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt>
> Status:         =
https://datatracker.ietf.org/doc/draft-moskowitz-dots-ssls/ =
<https://datatracker.ietf.org/doc/draft-moskowitz-dots-ssls/>
> Htmlized:       =
https://tools.ietf.org/html/draft-moskowitz-dots-ssls-02 =
<https://tools.ietf.org/html/draft-moskowitz-dots-ssls-02>
> Diff:           =
https://www.ietf.org/rfcdiff?url2=3Ddraft-moskowitz-dots-ssls-02 =
<https://www.ietf.org/rfcdiff?url2=3Ddraft-moskowitz-dots-ssls-02>
>=20
> Abstract:
>    This document describes using a session layer service for DOTS
>    messaging to provide secure messaging while delivering on a number =
of
>    DOTS requirements including avoiding fate-sharing with the under-
>    lying communications.
>=20
>                                                                        =
          =20
>=20
>=20
> Please note that it may take a couple of minutes from the time of =
submission
> until the htmlized version and diff are available at tools.ietf.org.
>=20
> The IETF Secretariat
>=20
>=20
>=20
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots



--Apple-Mail=_085E2572-66D4-405E-BF6B-57315BE6CC5B
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" =
class=3D""><div><div class=3D"">
<br class=3D"">On 21-Mar-2016 11:43 am, Robert Moskowitz &lt;<a =
href=3D"mailto:rgm-sec@htt-consult.com" =
class=3D"">rgm-sec@htt-consult.com</a>&gt; wrote:  <br =
class=3D""></div><blockquote type=3D"cite" class=3D""><div class=3D"">
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dutf-8" =
class=3D"">
 =20
  <div text=3D"#000000" bgcolor=3D"#FFFFFF" class=3D"">
    For my agenda item on <br class=3D"">
    <br class=3D"">
    Introducing session layer considerations<br class=3D"">
    <br class=3D"">
    Please see the following draft.&nbsp; There are a number of =
'embedded'
    drafts to work through to get the whole story.&nbsp; I will start a
    discuss on this tomorrow on the list.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>If we =
need fragmentation support, a fragmentation layer on top of DTLS would =
serve us better than SSLS. &nbsp;DTLS already handles fragmentation for =
its own handshakes (similar to IKE's RFC7383), leaving us with solving =
the fragmentation/reassembly. I see both draft-fossati-dtls-over-gsm-sms =
(expired) and draft-hartke-dice-practical-issues (expired) explored the =
problem and some solutions with small-MTU networks with UDP =
packets.</div><div><br class=3D""></div><div>But back to requirements =
for a moment: &nbsp;what is the minimum MTU we need DOTS signaling to be =
sent over? &nbsp;I have always imagined we are running over the same =
network as the Internet-originated DoS traffic itself is originated from =
the Internet or from a WiFi, LTE, or Ethernet-connected device, which =
means the MTU is approximately 1280 bytes (considering both IPv6 minimum =
MTU of 1280, and the typical IPv4 MTU seen on the Internet). &nbsp;But =
it seems&nbsp;draft-moskowitz-dots-ssls is anticipating using SMS for =
signaling. &nbsp;According to draft-fossati-dtls-over-gsm-sms, SMS can =
do its own reassembly ("Concatenated short messages") so for SMS it =
seems we (IETF) don't need to do protocol work SMS =
fragmentation/reassembly.</div><div><br class=3D""></div>-d</div><div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D""><div =
text=3D"#000000" bgcolor=3D"#FFFFFF" class=3D"">
    <br class=3D"">
    <div class=3D"moz-forward-container"><br class=3D"">
      <br class=3D"">
      -------- Forwarded Message --------
      <table class=3D"moz-email-headers-table" border=3D"0" =
cellpadding=3D"0" cellspacing=3D"0">
        <tbody class=3D"">
          <tr class=3D"">
            <th valign=3D"BASELINE" nowrap=3D"nowrap" align=3D"RIGHT" =
class=3D"">Subject:
            </th>
            <td class=3D"">New Version Notification for
              draft-moskowitz-dots-ssls-02.txt</td>
          </tr>
          <tr class=3D"">
            <th valign=3D"BASELINE" nowrap=3D"nowrap" align=3D"RIGHT" =
class=3D"">Date: </th>
            <td class=3D"">Mon, 21 Mar 2016 11:40:20 -0700</td>
          </tr>
          <tr class=3D"">
            <th valign=3D"BASELINE" nowrap=3D"nowrap" align=3D"RIGHT" =
class=3D"">From: </th>
            <td class=3D""><a class=3D"moz-txt-link-abbreviated" =
href=3D"mailto:internet-drafts@ietf.org">internet-drafts@ietf.org</a></td>=

          </tr>
          <tr class=3D"">
            <th valign=3D"BASELINE" nowrap=3D"nowrap" align=3D"RIGHT" =
class=3D"">To: </th>
            <td class=3D"">Robert Moskowitz <a =
class=3D"moz-txt-link-rfc2396E" =
href=3D"mailto:rgm@labs.htt-consult.com">&lt;rgm@labs.htt-consult.com&gt;<=
/a>, Susan
              Hares <a class=3D"moz-txt-link-rfc2396E" =
href=3D"mailto:shares@ndzh.com">&lt;shares@ndzh.com&gt;</a></td>
          </tr>
        </tbody>
      </table>
      <br class=3D"">
      <br class=3D"">
      <pre class=3D"">A new version of I-D, =
draft-moskowitz-dots-ssls-02.txt
has been successfully submitted by Robert Moskowitz and posted to the
IETF repository.

Name:		draft-moskowitz-dots-ssls
Revision:	02
Title:		DOTS Secure Session Layer Services
Document date:	2016-03-21
Group:		Individual Submission
Pages:		6
URL:            <a class=3D"moz-txt-link-freetext" =
href=3D"https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.=
txt">https://www.ietf.org/internet-drafts/draft-moskowitz-dots-ssls-02.txt=
</a>
Status:         <a class=3D"moz-txt-link-freetext" =
href=3D"https://datatracker.ietf.org/doc/draft-moskowitz-dots-ssls/">https=
://datatracker.ietf.org/doc/draft-moskowitz-dots-ssls/</a>
Htmlized:       <a class=3D"moz-txt-link-freetext" =
href=3D"https://tools.ietf.org/html/draft-moskowitz-dots-ssls-02">https://=
tools.ietf.org/html/draft-moskowitz-dots-ssls-02</a>
Diff:           <a class=3D"moz-txt-link-freetext" =
href=3D"https://www.ietf.org/rfcdiff?url2=3Ddraft-moskowitz-dots-ssls-02">=
https://www.ietf.org/rfcdiff?url2=3Ddraft-moskowitz-dots-ssls-02</a>

Abstract:
   This document describes using a session layer service for DOTS
   messaging to provide secure messaging while delivering on a number of
   DOTS requirements including avoiding fate-sharing with the under-
   lying communications.

                                                                         =
        =20


Please note that it may take a couple of minutes from the time of =
submission
until the htmlized version and diff are available at <a =
href=3D"http://tools.ietf.org" class=3D"">tools.ietf.org</a>.

The IETF Secretariat

</pre>
      <br class=3D"">
    </div>
    <br class=3D"">
    <br class=3D"">
  </div>

_______________________________________________<br class=3D"">Dots =
mailing list<br class=3D""><a href=3D"mailto:Dots@ietf.org" =
class=3D"">Dots@ietf.org</a><br =
class=3D"">https://www.ietf.org/mailman/listinfo/dots<br =
class=3D""></div></blockquote></div><br class=3D""><div class=3D""><br =
class=3D""></div></body></html>=

--Apple-Mail=_085E2572-66D4-405E-BF6B-57315BE6CC5B--


From nobody Wed Mar 23 20:47:21 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9C0D812D187 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 20:47:20 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 95biYurKoxBt for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 20:47:19 -0700 (PDT)
Received: from mail-pa0-x22c.google.com (mail-pa0-x22c.google.com [IPv6:2607:f8b0:400e:c03::22c]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 0F56712D10A for <dots@ietf.org>; Wed, 23 Mar 2016 20:47:19 -0700 (PDT)
Received: by mail-pa0-x22c.google.com with SMTP id tt10so11534658pab.3 for <dots@ietf.org>; Wed, 23 Mar 2016 20:47:19 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version :content-transfer-encoding; bh=ogGveoj4dNaGJ6HOAWTrLqblhDQ4+1mSuchHsOjnmtU=; b=F54zx48Msl//cPLZatyTVphpLOpwZTTALFHmIN5sLk3uNeSXEIqLyAEUcArIAgqmy+ GLgDepbTdUj9T0B4OCDmAO9YzOfROO4o/vfCN85Apdb4PPJBLgf2MvfdldJMenNZC8uv IZXJMJgVhxeTmnSNJ1kG0D4yaPBtbhFEzGl50=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=ogGveoj4dNaGJ6HOAWTrLqblhDQ4+1mSuchHsOjnmtU=; b=ZmYPw/BnfuPiW7cmSpq/kudyHUtJx9zlNWO9vx7RyRfBccnwQZrY6mJf6QLWTcaa4E GFAHdlMbhyH7PcDJtEx22dqypRzE4t/THfKQW24CZagG0G4gPUeEgdnXZHxBewL+q2mI FRfpiZiKi+9yBRXDf6qw/fV1EGgD9/Nk8BeIjG/uRHlFr8eYPHNXwpyLBMFbB07P8zLS pVIdYSgYoTjScdAY4y67RPLsAN0WTOFov17UNf61dsKcltPlwcYvjntoNkw6FUHB7MIN BhQk9J/fxnw7aVszh6JZ6ajbRxslikOtOqPuRunfOAZMmyDimQkEC3glw+yPP3WkvfHh 9hfA==
X-Gm-Message-State: AD7BkJINjXBwraL5jzAA3Uxi7ITZ0Y93tyrMBEuyIhAE5SfSfwyV3o6bY6AgWx2VPzEBGNrk
X-Received: by 10.66.129.130 with SMTP id nw2mr9447483pab.80.1458791238661; Wed, 23 Mar 2016 20:47:18 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id to9sm7287106pab.27.2016.03.23.20.47.16 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 20:47:17 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Thu, 24 Mar 2016 10:47:14 +0700
Message-ID: <20BD2BD5-0CC1-479B-AA9C-F5DF58D8C1BD@arbor.net>
In-Reply-To: <2F7C780F-B325-4FAD-B46B-EBC5A97A7181@cisco.com>
References: <56F040DD.9020700@htt-consult.com> <2F7C780F-B325-4FAD-B46B-EBC5A97A7181@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/H2FR-EE7Hwtq-ZrsMfzQMn5wocE>
Subject: Re: [Dots] New Version Notification for draft-moskowitz-dots-ssls-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 24 Mar 2016 03:47:20 -0000

On 24 Mar 2016, at 7:59, 🔓Dan Wing wrote:

> I have always imagined we are running over the same network as the 
> Internet-originated DoS traffic itself is originated from the Internet 
> or from a WiFi, LTE, or Ethernet-connected device

That's the typical scenario.  SMS, QR codes, et. al. are nice-to-haves, 
but aren't the primary communications path/medium.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 23 20:48:41 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1091712D187 for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 20:48:41 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id hJS7io1LjB6v for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 20:48:39 -0700 (PDT)
Received: from mail-pf0-x22d.google.com (mail-pf0-x22d.google.com [IPv6:2607:f8b0:400e:c00::22d]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id AE68912D10A for <dots@ietf.org>; Wed, 23 Mar 2016 20:48:39 -0700 (PDT)
Received: by mail-pf0-x22d.google.com with SMTP id x3so46726458pfb.1 for <dots@ietf.org>; Wed, 23 Mar 2016 20:48:39 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version :content-transfer-encoding; bh=cHH5ILI07MpXJ8a+EqsBDaBi1yNTOdTseDETfwvnAiA=; b=mXlbbf2Ffdefj12F7LvbiwxY1Jjf8/FqgRNQPFcn7lMp1JmU73pIY3vkYqqfOmZ3yQ nJnA6kDtoXro33smwu01qRaX8tHrahF+w3IV27escipmF9zqatkqqP+uYE0BVn3XQXs+ P/razvHi1ZfdmY3yE4iO4m8H8GUZOa8ih/mlo=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=cHH5ILI07MpXJ8a+EqsBDaBi1yNTOdTseDETfwvnAiA=; b=A7UPPQ8Bf286gY6g2+Rt43kR+g7ZEgdZiue/nHNvK/yudC1U8wnF6EN92qEYL4e/Jv Rth4ZyOJ2KqtvJEolKVGEJgqqb3v+cciVaVGJhvM9zJhJF5BKjfDgoHLCXFVG6VWGWuZ 6EztTcoMozr8VEBCCcGFwuIwWzxjmc3CIpYVggfCv8yW8BHYehodUlIXnO3fBwrg3iW+ 6bVlZ2yNKdcyZgoQsgydiawsGZ94VcN7rhyaQXNbnR565I78SDk4w1anoPc4Ae6TfaYT RuI/qpQ26xh6DWmV7e1k0RAahjd+6g/IW9JCzKgY9MIEoReUySiG0JG0UMZ70o6Nbe8o ylwQ==
X-Gm-Message-State: AD7BkJKfb+rABos/WiXdXWTPS9ZU8VFoXBX+v10l2g6V8EkTawPgEh6sRhcbJeZWershudDm
X-Received: by 10.98.7.136 with SMTP id 8mr9524474pfh.24.1458791317891; Wed, 23 Mar 2016 20:48:37 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id k65sm7304494pfb.30.2016.03.23.20.48.36 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 20:48:37 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots@ietf.org
Date: Thu, 24 Mar 2016 10:48:33 +0700
Message-ID: <5DD1E199-35C3-46C1-98A5-A7D7A37D2942@arbor.net>
In-Reply-To: <195A2FF3-8EBC-43D0-94FA-7302ECE12635@cisco.com>
References: <20160321175551.31929.22662.idtracker@ietfa.amsl.com> <56F03684.7060207@inria.fr> <195A2FF3-8EBC-43D0-94FA-7302ECE12635@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/GfSKTxVrh-KKETD9q6EwQemLYZ0>
Subject: Re: [Dots] New Version Notification for draft-francois-ipv6-dots-signal-option-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 24 Mar 2016 03:48:41 -0000

On 24 Mar 2016, at 7:28, 🔓Dan Wing wrote:

>  some DOTS deployment models have the DOTS server on the Internet 
> (e.g., cloud-based DDoS mitigation) where such agreements don't 
> (can't) exist.

Concur 100%.  This isn't practicable.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 23 20:59:52 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8224012D60D for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 20:59:51 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id OVrCkpB7SSRx for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 20:59:49 -0700 (PDT)
Received: from mail-pa0-x234.google.com (mail-pa0-x234.google.com [IPv6:2607:f8b0:400e:c03::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D8D9F12D60B for <dots@ietf.org>; Wed, 23 Mar 2016 20:59:49 -0700 (PDT)
Received: by mail-pa0-x234.google.com with SMTP id fl4so11688836pad.0 for <dots@ietf.org>; Wed, 23 Mar 2016 20:59:49 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=SVQ19kPQlfVMIGcgEkHqZuznHpNnWhLIZRC31Y7DH5A=; b=eQwTXdwm1ZZTSPP4EgPwDKks0GXxWaEuII85PIy7feJhTochl/rVpLd77Y9jffCZZi 6r/4qLrqvE0UUUsab8HH5cjZi3/JwkD9WUwKzh9kj2Jl+GAu79zA+rKB7xV5GmaQVAPd oPbRrEuaLkJTh3jhvP9tIrj2CJU5sz1B6Lb/U=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=SVQ19kPQlfVMIGcgEkHqZuznHpNnWhLIZRC31Y7DH5A=; b=IsR6VyUc+GMjzPPciybiEPJo108dODlW43kB7x50NxP0U1bGuwWzvEz52A2ozb2+lA XWhc1Q/PnQkf9yJoAYnEMCwgEv5WYKqun72Sx7XiqhcCmkq9eazh8XrlnfLwzhlb5lV8 aO3l/SUnbHtO0whuzAdAC5tZhndlLhvmCHapObiPv8ecTJjOiEtnaWlOBMWv8PYLBZhx OE+hDSKAeXhntamMEwp0D87OHEekwwPKPzE3rfg+OAAiDv3xl3HiEth/GYc2RkXJHq3s NaR7HU8PgzB7hmV9Gmeey4jbtCDnXc1NT/FSCwHkO1s0+dyq0zPVASk0r+3RsW5xx1CM K6zg==
X-Gm-Message-State: AD7BkJLxNqhdiLPIa05JPXarj8mQSAbNk/R5WgQH+GjbFVHLyE7c3F40aPneG45QIQIjzYV2
X-Received: by 10.66.120.202 with SMTP id le10mr9385304pab.155.1458791989392;  Wed, 23 Mar 2016 20:59:49 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id e87sm7323653pfb.76.2016.03.23.20.59.47 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 20:59:48 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots@ietf.org
Date: Thu, 24 Mar 2016 10:59:45 +0700
Message-ID: <4405FD9A-25BB-4547-9700-D57F817223D9@arbor.net>
In-Reply-To: <2099689744.16085.1458753573220.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
References: <56F144DE.1040100@htt-consult.com> <BC062ED8-D84E-421D-A4EA-71D36FE7538D@arbor.net> <42d5273cb0224ff6ad5005b79a3807d7@XCH-RCD-017.cisco.com> <CF2585B2-E9CC-4038-B585-A8296FC97498@arbor.net> <322156233.32795.1458702629342.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com> <56F20B80.9000903@htt-consult.com> <0335c6107a704152a59d8004a1037227@XCH-RCD-017.cisco.com> <EE4C1BAE-F7B0-438A-BD24-5D7324709A3A@arbor.net> <56F2ACF4.2070608@htt-consult.com> <2099689744.16085.1458753573220.JavaMail.vpopmail@atl4oxapp106.mgt.hosting.qts.netsol.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ZBeLFJ9qnKRFiawfHI58ppaZq9M>
Subject: Re: [Dots] DOTS secure transport discussion - introducing SSLS
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 24 Mar 2016 03:59:51 -0000

On 24 Mar 2016, at 0:19, gclark mti-systems.com wrote:

> Why are we chunking things when we don't have things defined to be 
> chunked?  Why are we talking about compression when we don't know if 
> anything actually *needs* to be compressed?

We do seem to be getting a bit ahead of ourselves, concur 100%.  As well 
as continued attempts to do things like reinvent parts of IPFIX, poorly 
and unnecessarily, within DOTS.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 23 21:06:20 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7783F12D17C for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 21:06:19 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Dj-W1-pf7y1s for <dots@ietfa.amsl.com>; Wed, 23 Mar 2016 21:06:17 -0700 (PDT)
Received: from mail-pa0-x234.google.com (mail-pa0-x234.google.com [IPv6:2607:f8b0:400e:c03::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B9D0F12D157 for <dots@ietf.org>; Wed, 23 Mar 2016 21:06:17 -0700 (PDT)
Received: by mail-pa0-x234.google.com with SMTP id tt10so11886826pab.3 for <dots@ietf.org>; Wed, 23 Mar 2016 21:06:17 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=D1FsegbscBX81vTZIs4XQcuUJvuZ/myrYwa6U71hzdk=; b=FafHrgJvT/QPKgnsxdmYiS4XVd2VS+Q8edikQgINpscZEAizsKJ5QUNlS3pyJEx7JM h9W3ur+iQcU/YbnHazYgKaGF47/WqutfGL5sF4Ajp881EF11IKomPZ4fIXayzixS5rdc yulcxTNzKPuJ1wta6TOaMYhUNUfBnDsjTuL5Q=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=D1FsegbscBX81vTZIs4XQcuUJvuZ/myrYwa6U71hzdk=; b=QVZsp3kf2x/eKj8wSd/xggukeDCQpbOiN/Aor6D/pKbp7HqRmgOJIBsgP3lu+uJ5Fq XyHYTe71GybM/NnvO1byxZE+c3vvURlGT5qIIMLtt1kZpx6tMVOSqs4TSDfOG6wOHsDx vcEnsfBCNhvgzEzf+x34FLkc7N18nsmwcFwIZVzBvSitICwk5Ny3POw2ej7BrJPZgAJM aUlV2299WgfjBMs25rkrAitLg1Awn5hi8emq+0wTHoNAov01pXU/QwL0+9jS32io+363 5CDK2hdy/RSoP2ULJPcQWrhDEBMRAfUNOcmp6NzsVuE1vCoKBdBL1xXUzeznH/pjOJ+Z X5lA==
X-Gm-Message-State: AD7BkJKeX1nBw+OGSN7UUEqYrjmaZB7wrGYPd3WfDJo24d3bZ1GFweEQguYzXP5EozAHpmmI
X-Received: by 10.66.222.129 with SMTP id qm1mr9430239pac.22.1458792377384; Wed, 23 Mar 2016 21:06:17 -0700 (PDT)
Received: from [172.19.254.145] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id t87sm7366878pfa.54.2016.03.23.21.06.15 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 23 Mar 2016 21:06:16 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Thu, 24 Mar 2016 11:06:13 +0700
Message-ID: <3809F6FA-3F32-4A71-8800-2C2E8A348AFD@arbor.net>
In-Reply-To: <6cad25b025184070bd2192fe6890a550@XCH-RCD-017.cisco.com>
References: <72449124df3847efaf7c00eeb7bb7517@XCH-RCD-017.cisco.com> <6CCE4254-1E55-41D5-A299-52BB60F75C6B@arbor.net> <1833e1de0cb94fcfb5ba2f89812d6862@XCH-RCD-017.cisco.com> <FB5ADD64-22FE-47C2-915D-3FA08AF1BFF3@arbor.net> <6cad25b025184070bd2192fe6890a550@XCH-RCD-017.cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/cwJQ2n9fawyRiojA31j4AKmzXqw>
Subject: Re: [Dots] requirements clarifications needed
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 24 Mar 2016 04:06:19 -0000

On 23 Mar 2016, at 23:24, Tirumaleswar Reddy (tireddy) wrote:

> can check if MSPP B can handle the attack or not and then re-direct

That's undesirable for multiple reasons, not the least of which is extra 
unnecessary delay, as well as unknown (prior to signaling attempt) 
communications path state between MSSP and MSSP B.

Better for it to be direct between requesting network and each MSSP.

> The problem is not just delay but also packet loss. The link is 
> congested during the attack and responses from the DOTS server could 
> get lost.

That's potentially true, especially if this is a stateful-transport 
situation, and if OOB isn't used (we should always strongly recommend 
OOB, although it won't be the majority of deployments, sadly).  
Nevertheless, that's true of all communications in this type of 
scenario.

Retraction is potentially more helpful than mere rejection.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 24 15:13:01 2016
Return-Path: <abdelkader.lahmadi@loria.fr>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3F17D12D92E for <dots@ietfa.amsl.com>; Thu, 24 Mar 2016 15:12:59 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -6.899
X-Spam-Level: 
X-Spam-Status: No, score=-6.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Pa9OepX8HMYN for <dots@ietfa.amsl.com>; Thu, 24 Mar 2016 15:12:57 -0700 (PDT)
Received: from mail2-relais-roc.national.inria.fr (mail2-relais-roc.national.inria.fr [192.134.164.83]) (using TLSv1.2 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7D10412D7BF for <dots@ietf.org>; Thu, 24 Mar 2016 15:12:56 -0700 (PDT)
X-IronPort-AV: E=Sophos;i="5.24,387,1454972400";  d="scan'208,217";a="210059310"
Received: from zmbs2.inria.fr ([128.93.142.15]) by mail2-relais-roc.national.inria.fr with ESMTP; 24 Mar 2016 23:12:47 +0100
Date: Thu, 24 Mar 2016 23:12:47 +0100 (CET)
From: Abdelkader Lahmadi <abdelkader.lahmadi@loria.fr>
To: =?utf-8?B?8J+Uk0Rhbg==?= Wing <dwing@cisco.com>
Message-ID: <1171392464.13152849.1458857567927.JavaMail.zimbra@loria.fr>
In-Reply-To: <104639888.13150956.1458856266578.JavaMail.zimbra@loria.fr>
MIME-Version: 1.0
Content-Type: multipart/alternative;  boundary="----=_Part_13152848_1426146033.1458857567925"
X-Originating-IP: [88.163.251.98]
X-Mailer: Zimbra 8.0.9_GA_6191 (ZimbraWebClient - GC48 (Mac)/8.0.9_GA_6191)
Thread-Topic: New Version Notification for draft-francois-ipv6-dots-signal-option-00.txt
Thread-Index: z9E0bgY3ph9gGBEFygDbl8cmjuOrMQ==
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/QYfBwcALsg8GVGKekv39ELaAWqo>
Cc: =?iso-8859-1?Q?J=E9r=F4me_Fran=E7ois?= <jerome.francois@inria.fr>, Giovane Moura <giovane.moura@sidn.nl>, dots@ietf.org, "Marco Davids \(SIDN\)" <marco.davids@sidn.nl>
Subject: Re: [Dots] New Version Notification for draft-francois-ipv6-dots-signal-option-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 24 Mar 2016 22:12:59 -0000

------=_Part_13152848_1426146033.1458857567925
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Hi,=20
Thanks for the feedback. Comments inline:=20




IPv6 Extensions Headers, themselves, are often rate-limited or dropped enti=
rely, reference=20
https://tools.ietf.org/html/draft-gont-v6ops-ipv6-ehs-packet-drops=20
https://tools.ietf.org/html/draft-ietf-v6ops-ipv6-ehs-in-real-world=20
http://www.iepg.org/2014-03-02-ietf89/fgont-iepg-ietf89-eh-update.pdf=20



Thanks for the references, we will go through them and clarify this issue i=
n the draft.=20

<blockquote>


While there might be agreement to not drop such packets over a link or over=
 an ISP access network, some DOTS deployment models have the DOTS server on=
 the Internet (e.g., cloud-based DDoS mitigation) where such agreements don=
't (can't) exist.=20

</blockquote>

If the DOTS server (or a Relay) and client are located in the same administ=
rative domain, piggybacking the proposed option in the packets could be don=
e in a straight forward way, while considering that an agreement exists to =
avoid dropping or rate limiting of IPv6 extension headers. However, yes it =
becomes more difficult when the server is on the Internet. Such deployment =
model needs more thought.=20
We will clarify and discuss the different deployment models when updating t=
he draft.=20

<blockquote>


While using v6 for this sort of piggybacked DOTS message is admirable, it i=
s limited to networks where the DOTS client, DOTS server, intervening netwo=
rk, and user traffic (on which to piggyback) are all using IPv6 during the =
attack.=20

</blockquote>

We mainly consider that an IPv6 traffic exists during the attack (it could =
be any type of IPv6 packets since the proposed mechanism is opportunistic) =
to be able to make use of the proposed piggybacking mechanism.=20

<blockquote>


Finally, such piggybacked messages seem difficult to authenticate.=20

</blockquote>

We are also looking to this issue to make use of an authentication token in=
 the piggybacked option. We will detail and make a proposition to tackle th=
is issue.=20

Best,=20


<blockquote>

-d=20



<blockquote>


Thanks,=20
J=E9r=F4me=20


-------- Message transf=E9r=E9 -------- Sujet : =09New Version Notification=
 for draft-francois-ipv6-dots-signal-option-00.txt=20
Date : =09Mon, 21 Mar 2016 10:55:51 -0700=20
De : =09internet-drafts@ietf.org=20
Pour : =09Jerome Francois <jerome.francois@inria.fr> , Abdelkader Lahmadi <=
abdelkader.lahmadi@loria.fr>=20

A new version of I-D, draft-francois-ipv6-dots-signal-option-00.txt
has been successfully submitted by Jerome Francois and posted to the
IETF repository.

Name:=09=09draft-francois-ipv6-dots-signal-option
Revision:=0900
Title:=09=09IPv6 DOTS Signal Option
Document date:=092016-03-21
Group:=09=09Individual Submission
Pages:=09=0913
URL: https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-signal-o=
ption-00.txt Status: https://datatracker.ietf.org/doc/draft-francois-ipv6-d=
ots-signal-option/ Htmlized: https://tools.ietf.org/html/draft-francois-ipv=
6-dots-signal-option-00 Abstract:
   This document describes a delivery mechanism based on the IPv6 Hop-
   by-Hop options extension header type to carry a DOTS client signal
   message over a congested network due to a DDoS attack. The specified
   mechanism allows the DOTS client signal message to be included using
   an opportunistic way in outgoing IPv6 packets traveling then through
   the network to reach a DOTS server or relay.


                                                                           =
      =20


Please note that it may take a couple of minutes from the time of submissio=
n
until the htmlized version and diff are available at tools.ietf.org .

The IETF Secretariat=20


_______________________________________________=20
Dots mailing list=20
Dots@ietf.org=20
https://www.ietf.org/mailman/listinfo/dots=20

</blockquote>




</blockquote>



------=_Part_13152848_1426146033.1458857567925
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

<html><body><div style=3D"font-family: times new roman, new york, times, se=
rif; font-size: 12pt; color: #000000"><div style=3D"font-family: times new =
roman, new york, times, serif; font-size: 12pt; color: #000000"><div>Hi,</d=
iv><div>Thanks for the feedback. Comments inline:</div><blockquote style=3D=
"border-left:2px solid #1010FF;margin-left:5px;padding-left:5px;color:#000;=
font-weight:normal;font-style:normal;text-decoration:none;font-family:Helve=
tica,Arial,sans-serif;font-size:12pt;"><div><div><br class=3D""></div><div>=
IPv6 Extensions Headers, themselves, are often rate-limited or dropped enti=
rely, reference</div><div><a href=3D"https://tools.ietf.org/html/draft-gont=
-v6ops-ipv6-ehs-packet-drops" class=3D"" target=3D"_blank">https://tools.ie=
tf.org/html/draft-gont-v6ops-ipv6-ehs-packet-drops</a></div><div><a href=3D=
"https://tools.ietf.org/html/draft-ietf-v6ops-ipv6-ehs-in-real-world" class=
=3D"" target=3D"_blank">https://tools.ietf.org/html/draft-ietf-v6ops-ipv6-e=
hs-in-real-world</a></div><div><a href=3D"http://www.iepg.org/2014-03-02-ie=
tf89/fgont-iepg-ietf89-eh-update.pdf" target=3D"_blank">http://www.iepg.org=
/2014-03-02-ietf89/fgont-iepg-ietf89-eh-update.pdf</a></div></div></blockqu=
ote><div>Thanks for the references, we will go through them and clarify thi=
s issue in the draft. &nbsp;&nbsp;</div><blockquote style=3D"border-left:2p=
x solid #1010FF;margin-left:5px;padding-left:5px;color:#000;font-weight:nor=
mal;font-style:normal;text-decoration:none;font-family:Helvetica,Arial,sans=
-serif;font-size:12pt;"><div><div><br class=3D""></div><div>While there mig=
ht be agreement to not drop such packets over a link or over an ISP access =
network, some DOTS deployment models have the DOTS server on the Internet (=
e.g., cloud-based DDoS mitigation) where such agreements don't (can't) exis=
t.</div></div></blockquote><div>If the DOTS server (or a Relay) and client =
are located in the same administrative domain, piggybacking the proposed op=
tion in the packets could be done in a straight forward way, while consider=
ing that an agreement exists&nbsp;<span style=3D"font-size: 12pt;">to avoid=
 dropping or rate limiting of IPv6 extension headers. However, yes it becom=
es more difficult&nbsp;</span><span style=3D"font-size: 12pt;">when the ser=
ver is on the Internet. Such deployment model needs more thought.</span></d=
iv><div><span style=3D"font-size: 12pt;">We will clarify and discuss the di=
fferent deployment models when updating the draft.</span></div><blockquote =
style=3D"border-left-width: 2px; border-left-style: solid; border-left-colo=
r: rgb(16, 16, 255); margin-left: 5px; padding-left: 5px; color: rgb(0, 0, =
0); font-weight: normal; font-style: normal; text-decoration: none; font-si=
ze: 12pt;"><div style=3D""><div style=3D""><br></div><div style=3D"font-fam=
ily: Helvetica, Arial, sans-serif;">While using v6 for this sort of piggyba=
cked DOTS message is admirable, it is limited to networks where the DOTS cl=
ient, DOTS server, intervening network, and user traffic (on which to piggy=
back) are all using IPv6 during the attack.</div></div></blockquote><div>We=
 mainly consider that an IPv6 traffic exists during the attack (it could be=
 any type of IPv6 packets since the proposed mechanism is opportunistic)&nb=
sp;to be able to make use of the proposed piggybacking mechanism.&nbsp;</di=
v><blockquote style=3D"border-left-width: 2px; border-left-style: solid; bo=
rder-left-color: rgb(16, 16, 255); margin-left: 5px; padding-left: 5px; col=
or: rgb(0, 0, 0); font-weight: normal; font-style: normal; text-decoration:=
 none; font-size: 12pt;"><div style=3D""><div style=3D"font-family: Helveti=
ca, Arial, sans-serif;"><br class=3D""></div><div style=3D"font-family: Hel=
vetica, Arial, sans-serif;">Finally, such piggybacked messages seem difficu=
lt to authenticate.</div></div></blockquote><div>We are also looking to thi=
s issue to make use of an authentication token in the piggybacked option. W=
e will detail and make a proposition to tackle this issue.</div><div><br></=
div><div>Best,</div><div><br></div><blockquote style=3D"border-left-width: =
2px; border-left-style: solid; border-left-color: rgb(16, 16, 255); margin-=
left: 5px; padding-left: 5px; color: rgb(0, 0, 0); font-weight: normal; fon=
t-style: normal; text-decoration: none; font-size: 12pt;"><div style=3D""><=
div style=3D"font-family: Helvetica, Arial, sans-serif;">-d</div><div style=
=3D"font-family: Helvetica, Arial, sans-serif;"><br class=3D""></div><br cl=
ass=3D""><blockquote class=3D"" style=3D"font-family: Helvetica, Arial, san=
s-serif;"><div class=3D""><div class=3D""><br class=3D""> Thanks,<br class=
=3D""> J=E9r=F4me<br class=3D""><div class=3D"moz-forward-container"><br cl=
ass=3D""><br class=3D"">-------- Message transf=E9r=E9 --------<table class=
=3D"moz-email-headers-table mceItemTable" cellpadding=3D"0" cellspacing=3D"=
0" border=3D"0"><tbody class=3D""><tr class=3D""><th align=3D"RIGHT" nowrap=
=3D"nowrap" valign=3D"BASELINE" class=3D"">Sujet&nbsp;:</th><td class=3D"">=
New Version Notification for draft-francois-ipv6-dots-signal-option-00.txt<=
/td></tr><tr class=3D""><th align=3D"RIGHT" nowrap=3D"nowrap" valign=3D"BAS=
ELINE" class=3D"">Date&nbsp;:</th><td class=3D"">Mon, 21 Mar 2016 10:55:51 =
-0700</td></tr><tr class=3D""><th align=3D"RIGHT" nowrap=3D"nowrap" valign=
=3D"BASELINE" class=3D"">De&nbsp;:</th><td class=3D""><a class=3D"moz-txt-l=
ink-abbreviated" href=3D"mailto:internet-drafts@ietf.org" target=3D"_blank"=
>internet-drafts@ietf.org</a></td></tr><tr class=3D""><th align=3D"RIGHT" n=
owrap=3D"nowrap" valign=3D"BASELINE" class=3D"">Pour&nbsp;:</th><td class=
=3D"">Jerome Francois <a class=3D"moz-txt-link-rfc2396E" href=3D"mailto:jer=
ome.francois@inria.fr" target=3D"_blank">&lt;jerome.francois@inria.fr&gt;</=
a>, Abdelkader Lahmadi <a class=3D"moz-txt-link-rfc2396E" href=3D"mailto:ab=
delkader.lahmadi@loria.fr" target=3D"_blank">&lt;abdelkader.lahmadi@loria.f=
r&gt;</a></td></tr></tbody></table><br class=3D""><br class=3D""><pre class=
=3D"">A new version of I-D, draft-francois-ipv6-dots-signal-option-00.txt
has been successfully submitted by Jerome Francois and posted to the
IETF repository.

Name:=09=09draft-francois-ipv6-dots-signal-option
Revision:=0900
Title:=09=09IPv6 DOTS Signal Option
Document date:=092016-03-21
Group:=09=09Individual Submission
Pages:=09=0913
URL:            <a class=3D"moz-txt-link-freetext" href=3D"https://www.ietf=
.org/internet-drafts/draft-francois-ipv6-dots-signal-option-00.txt" target=
=3D"_blank">https://www.ietf.org/internet-drafts/draft-francois-ipv6-dots-s=
ignal-option-00.txt</a>
Status:         <a class=3D"moz-txt-link-freetext" href=3D"https://datatrac=
ker.ietf.org/doc/draft-francois-ipv6-dots-signal-option/" target=3D"_blank"=
>https://datatracker.ietf.org/doc/draft-francois-ipv6-dots-signal-option/</=
a>
Htmlized:       <a class=3D"moz-txt-link-freetext" href=3D"https://tools.ie=
tf.org/html/draft-francois-ipv6-dots-signal-option-00" target=3D"_blank">ht=
tps://tools.ietf.org/html/draft-francois-ipv6-dots-signal-option-00</a>


Abstract:
   This document describes a delivery mechanism based on the IPv6 Hop-
   by-Hop options extension header type to carry a DOTS client signal
   message over a congested network due to a DDoS attack. The specified
   mechanism allows the DOTS client signal message to be included using
   an opportunistic way in outgoing IPv6 packets traveling then through
   the network to reach a DOTS server or relay.


                                                                           =
      =20


Please note that it may take a couple of minutes from the time of submissio=
n
until the htmlized version and diff are available at <a href=3D"http://tool=
s.ietf.org" class=3D"" target=3D"_blank">tools.ietf.org</a>.

The IETF Secretariat

</pre><br class=3D""></div><br class=3D""></div>___________________________=
____________________<br class=3D"">Dots mailing list<br class=3D""><a href=
=3D"mailto:Dots@ietf.org" class=3D"" target=3D"_blank">Dots@ietf.org</a><br=
 class=3D"">https://www.ietf.org/mailman/listinfo/dots<br class=3D""></div>=
</blockquote></div><br class=3D""><div class=3D"" style=3D"font-family: Hel=
vetica, Arial, sans-serif;"><br class=3D""></div></blockquote><div><br></di=
v></div></div></body></html>
------=_Part_13152848_1426146033.1458857567925--


From nobody Fri Mar 25 07:58:44 2016
Return-Path: <gclark@mti-systems.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CEBA412DAFB for <dots@ietfa.amsl.com>; Fri, 25 Mar 2016 07:58:42 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.601
X-Spam-Level: 
X-Spam-Status: No, score=-2.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, RCVD_IN_MSPIKE_H2=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 2QgnEJt593Yd for <dots@ietfa.amsl.com>; Fri, 25 Mar 2016 07:58:41 -0700 (PDT)
Received: from atl4mhob07.myregisteredsite.com (atl4mhob07.myregisteredsite.com [209.17.115.45]) by ietfa.amsl.com (Postfix) with ESMTP id 397EE12D67A for <dots@ietf.org>; Fri, 25 Mar 2016 07:58:40 -0700 (PDT)
Received: from atl4oxapp110.mgt.hosting.qts.netsol.com ([10.30.71.186]) by atl4mhob07.myregisteredsite.com (8.14.4/8.14.4) with ESMTP id u2PEwc03013479; Fri, 25 Mar 2016 10:58:38 -0400
Date: Fri, 25 Mar 2016 10:58:38 -0400 (EDT)
From: "gclark mti-systems.com" <gclark@mti-systems.com>
To: dots@ietf.org, Roland Dobbins <rdobbins@arbor.net>
Message-ID: <587112500.5378.1458917918969.JavaMail.vpopmail@atl4oxapp110.mgt.hosting.qts.netsol.com>
In-Reply-To: <20BD2BD5-0CC1-479B-AA9C-F5DF58D8C1BD@arbor.net>
References: <56F040DD.9020700@htt-consult.com> <2F7C780F-B325-4FAD-B46B-EBC5A97A7181@cisco.com> <20BD2BD5-0CC1-479B-AA9C-F5DF58D8C1BD@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
X-Priority: 3
Importance: Medium
X-Mailer: Open-Xchange Mailer v7.6.2-Rev35
X-Originating-Client: open-xchange-appsuite
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/OmFdRuXWrHZ2nqVmi8LYSAip3Ik>
Subject: Re: [Dots] New Version Notification for draft-moskowitz-dots-ssls-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
Reply-To: "gclark mti-systems.com" <gclark@mti-systems.com>
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 25 Mar 2016 14:58:43 -0000

> On March 23, 2016 at 11:47 PM Roland Dobbins <rdobbins@arbor.net> wrote:
>=20
>=20
> On 24 Mar 2016, at 7:59, =F0=9F=94=93Dan Wing wrote:
>=20
> > I have always imagined we are running over the same network as the=20
> > Internet-originated DoS traffic itself is originated from the Internet=
=20
> > or from a WiFi, LTE, or Ethernet-connected device
>=20
> That's the typical scenario.  SMS, QR codes, et. al. are nice-to-haves,=
=20
> but aren't the primary communications path/medium.

Right, that is the typical scenario ... but I don't necessarily agree that =
it is
the *only* scenario.  In the event we *do* have better / alternative channe=
ls
available, I feel like DOTS should be able to capitalize on those without
dragging along *too much* of the baggage necessary to support operation acr=
oss
bad links and / or the internet in general.

Also, I feel like the transport problem, the session problem, etc. are a *l=
ot
less* important than the model problem.  The way I see it, DOTS should prim=
arily
describe a standard data format (with standardized data fields) that gets p=
ushed
across the wire / radio waves / encoded into a QR code / whatever ... becau=
se
the optimal transport is *always* going to depend on the environment into w=
hich
DOTS is being deployed.

-Gilbert


From nobody Fri Mar 25 08:21:22 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E9EB412D665 for <dots@ietfa.amsl.com>; Fri, 25 Mar 2016 08:21:20 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id EhNiHWpigKAb for <dots@ietfa.amsl.com>; Fri, 25 Mar 2016 08:21:17 -0700 (PDT)
Received: from mail-pa0-x235.google.com (mail-pa0-x235.google.com [IPv6:2607:f8b0:400e:c03::235]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 5DD5812DB22 for <dots@ietf.org>; Fri, 25 Mar 2016 08:21:13 -0700 (PDT)
Received: by mail-pa0-x235.google.com with SMTP id td3so48051524pab.2 for <dots@ietf.org>; Fri, 25 Mar 2016 08:21:13 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=oakFeAg9jfzdS+ocDlcUwKg6a6ltL5OSFj54rCioros=; b=ghDaLtCb2wVe+bZxSKTWl9rU0dnBPalbkOSV29spH9t9EL1vYS4a8pzZxj2U4XkxG/ aElgbfXQg7MHud2rzQZxgrB7D5V1DYDaMAL9Wag4A0C3QruEqQhjd9N/0taEQCDBGE6w Jg5apEOa/v2iyI4uRYbiaJggJ/LV9OVYYDKrA=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=oakFeAg9jfzdS+ocDlcUwKg6a6ltL5OSFj54rCioros=; b=S1t+77H60EH9NKiC0J37ZgetZwOW5DtNc8+sgQSNTxHfcl261V33BKxtAt/LnTnq6F JbpBLtiDweRy/JE8KayAQjzk6D/4AX+MOvKe9zXedqlf30XQogeTlKH+JZipgDtx2HFn OA68Q1VLVzLU+0mUrBCzodZh4DFA0m7ddPJycII+EOCdDgQIAxOA9lY6er3kZZY4QJjv 8CDvZkU8CHoN1AbRjpVSHbN5fJFz+BhyzE9lXo5swACanrYDiAPI+0VLKWAfj0Nq4FJl UCRg2uUSfMSlzA/q9vFXcYOkoCGnYhFaBAkG9Gyft90WF2RG6Mk+GxKYUCUhwx6npY7c UsyA==
X-Gm-Message-State: AD7BkJI+J1IzNr5I7d4tZWxI7csFMrAEv/fk4+Cnv3OMNmGmDu/AeKmKlSPhNX7dbIJCTV6m
X-Received: by 10.66.173.74 with SMTP id bi10mr21417622pac.40.1458919272871; Fri, 25 Mar 2016 08:21:12 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id ql1sm17216473pac.24.2016.03.25.08.21.10 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Fri, 25 Mar 2016 08:21:11 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots@ietf.org
Date: Fri, 25 Mar 2016 22:21:08 +0700
Message-ID: <4DA2AB8B-8F36-4AD6-83CB-C374394B1A5F@arbor.net>
In-Reply-To: <587112500.5378.1458917918969.JavaMail.vpopmail@atl4oxapp110.mgt.hosting.qts.netsol.com>
References: <56F040DD.9020700@htt-consult.com> <2F7C780F-B325-4FAD-B46B-EBC5A97A7181@cisco.com> <20BD2BD5-0CC1-479B-AA9C-F5DF58D8C1BD@arbor.net> <587112500.5378.1458917918969.JavaMail.vpopmail@atl4oxapp110.mgt.hosting.qts.netsol.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/QImxKN4Y9Rki8Q3N7ZY7DDdXiMY>
Subject: Re: [Dots] New Version Notification for draft-moskowitz-dots-ssls-02.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 25 Mar 2016 15:21:21 -0000

On 25 Mar 2016, at 21:58, gclark mti-systems.com wrote:

> The way I see it, DOTS should primarily
> describe a standard data format (with standardized data fields) that 
> gets pushed
> across the wire / radio waves / encoded into a QR code / whatever ... 
> because
> the optimal transport is *always* going to depend on the environment 
> into which
> DOTS is being deployed.

Concur 100%.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Sat Mar 26 02:36:27 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3F12C12D50A for <dots@ietfa.amsl.com>; Sat, 26 Mar 2016 02:36:26 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.23
X-Spam-Level: 
X-Spam-Status: No, score=-4.23 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7TJV2Kv1soCq for <dots@ietfa.amsl.com>; Sat, 26 Mar 2016 02:36:23 -0700 (PDT)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E4A3812D508 for <dots@ietf.org>; Sat, 26 Mar 2016 02:36:21 -0700 (PDT)
Received: from 172.18.7.190 (EHLO lhreml701-cah.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id CLG44626; Sat, 26 Mar 2016 09:36:18 +0000 (GMT)
Received: from SZXEMA411-HUB.china.huawei.com (10.82.72.70) by lhreml701-cah.china.huawei.com (10.201.5.93) with Microsoft SMTP Server (TLS) id 14.3.235.1; Sat, 26 Mar 2016 09:36:16 +0000
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.36]) by szxema411-hub.china.huawei.com ([10.82.72.70]) with mapi id 14.03.0235.001; Sat, 26 Mar 2016 17:36:09 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: Andrew Mortensen <amortensen@arbor.net>
Thread-Topic: [Dots] Fwd: New Version Notification for draft-mortensen-dots-architecture-00.txt
Thread-Index: AQHRglbL7pM2q2wH6EiOSsmG8c3gF59rZVig
Date: Sat, 26 Mar 2016 09:36:09 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net>
In-Reply-To: <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: multipart/alternative; boundary="_000_C02846B1344F344EB4FAA6FA7AF481F12AF2570FSZXEMA502MBSchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A090203.56F65812.00DF, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.36, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 8fc6490612cb5754a5c121d73d8e0243
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/wWcV14PBT6KAzFL66qnWPQkeY2o>
Cc: dots <dots@ietf.org>
Subject: [Dots] =?utf-8?b?562U5aSNOiAgRndkOiBOZXcgVmVyc2lvbiBOb3RpZmljYXRp?= =?utf-8?q?on_for_draft-mortensen-dots-architecture-00=2Etxt?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 26 Mar 2016 09:36:26 -0000

--_000_C02846B1344F344EB4FAA6FA7AF481F12AF2570FSZXEMA502MBSchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGkgQW5kcmV3LA0KSXTigJlzIGEgZ29vZCBzdGFydCBmb3IgdGhlIERPVFMgYXJjaGl0ZWN0dXJl
IHdvcmsuIEkgaGF2ZSBzb21lIGNvbW1lbnRzIGFzIGZvbGxvd3M6DQoNCjEuICAgICAgIEluIGFz
c3VtcHRpb25zIHBhcnQsIHBsZWFzZSBjb25zaWRlciBhZGQgdHdvIG1vcmU6DQoNCmEpICAgICAg
ICAgVGhlIGRvdHMgYWdlbnRzIGluIHRoZSBhcmNoaXRlY3R1cmUgYXJlIHZhcmlhYmxlIGluIHRo
ZSBhc3BlY3RzIHN1Y2ggYXM6IGFkZHJlc3MsIHRyYW5zcG9ydCBwcm90b2NvbCwgY2FwYWJpbGl0
eSwgYXMgd2VsbCBhcyB0aGUgYWRkaXRpb24gb2YgbmV3IGFnZW50cyBvciB0aGUgbGVhdmluZyBv
ZiBvbGQgYWdlbnRzOw0KDQpiKSAgICAgICAgIEluIGFuIGVuZCB0byBlbmQgZG90cyBjb25uZWN0
aW9uLCB0aGVyZSBpcyBwb3NzaWJseSBzZXZlcmFsIGRpZmZlcmVudCB0cmFuc3BvcnQgcHJvdG9j
b2xzIGFwcGxpZWQgb3ZlciBwYXJ0IG9mIHRoZSBwYXRoOw0KDQoNCjIuICAgICAgIFdoYXQgZG8g
eW91IGltcGx5IGJ5IOKAnHdlIHJlcXVlc3Qgd29ya2luZyBncm91cCBmZWVkYmFjayBhbmQgZGlz
Y3Vzc2lvbiBvZiBvcGVyYXRpb25hbCBjb25zaWRlcmF0aW9ucyByZWxhdGluZyB0byBjb29yZGlu
YXRpbmcgbXVsdGlwbGUgcHJvdmlkZXIgcmVzcG9uc2VzIHRvIGEgbWl0aWdhdGlvbiByZXF1ZXN0
4oCdPyBDb3VsZCB5b3UgZWxhYm9yYXRlIG1vcmUgZGV0YWlscyBhYm91dCB3aGF0IGlzIHRoZSBw
b3NzaWJsZSBwcm9ibGVtIGZvciBpdD8NCg0KDQozLiAgICAgICBXaGF0IGlzIHRoZSBleGFjdCBt
ZWFuaW5nIG9mIHRoZSBzZW50ZW5jZSDigJMg4oCcVGhlIHJlcXVlc3RzIG1heSBiZSBpbiByZXNw
b25zZSB0byBhbiBhY3RpdmUsIG9uZ29pbmcgYXR0YWNrIGFnYWluc3QgYSB0YXJnZXQgaW4gdGhl
IERPVFMgIGNsaWVudOKAmXMgZG9tYWluLCBidXQgbm8gYWN0aXZlIGF0dGFjayBpcyByZXF1aXJl
ZCBmb3IgYSBET1RTIGNsaWVudCB0byByZXF1ZXN0IGhlbHAuIOKAnT8NCg0KDQo0LiAgICAgICBR
dWVzdGlvbnMgYWJvdXQgdGhlIGRvdHMgcmVsYXk6DQoNCmEpICAgICAgICAgQ2FuIHlvdSBnaXZl
IG1lIGEgY29uY3JldGUgZXhhbXBsZSBvZiB3aGF0IGtpbmQgb2YgZGV2aWNlIGNhbiBiZSBhcyBh
IGRvdHMgcmVsYXk/IElmIGl0IGNhbiBiZSBhIHJvdXRlciwgZG9lcyBpdCBtZWFuIHRoYXQgcm91
dGVyIG5lZWQgdG8gYmUgdXBkYXRlZCB0byBzdXBwb3J0IHNvbWUgZG90cyByZWxheSBmdW5jdGlv
bnM/DQoNCmIpICAgICAgICAgSG93IHRvIGNsZWFybHkgZGlmZmVyZW50aWF0ZSB0aGUgZG90cyBz
ZXJ2ZXIgYW5kIGRvdHMgcmVsYXkgZnJvbSBmdW5jdGlvbmFsIHBlcnNwZWN0aXZlPyBFc3BlY2lh
bGx5IGluIHRoZSBhc3BlY3RzIG9mIHByZS1wcm92aXNpb25pbmcsIG11dHVhbCBhdXRoZW50aWNh
dGlvbi9hdXRob3JpemF0aW9uLCBkb3RzIHNpZ25hbGluZyBjb21tdW5pY2F0aW9uIGZyb20gdGhl
IHZpZXdwb2ludHMgb2YgZG90cyBjbGllbnRzPyBJdCBzZWVtcyB0byBoYXZlIHNvbWUgZnVuY3Rp
b25zIG92ZXJsYXBwaW5nIGJldHdlZW4gdGhlIHJlbGF5IGFuZCBzZXJ2ZXIuDQoNCmMpICAgICAg
ICAgSW4gZ2VuZXJhbCwgcmVsYXkgbWVhbnMgdGhlIGluLXBhdGggZGV2aWNlIGJlaW5nIHRyYW5z
cGFyZW50IHRvIHRoZSBlbmQgcG9pbnRzLCBidXQgZG8gc25vb3Bpbmcgb3ZlciB0aGUgcHJvdG9j
b2wgbWVzc2FnZXMgKHN1Y2ggYXMgZGhjcCByZWxheSwgZG5zIHJlbGF5LCBldGMpLiBCdXQgaW4g
ZG90cyBhcmNoaXRlY3R1cmUsIGRvZXMgdGhlIGRvdHMgcmVsYXkgcnVuIGluIHRoaXMgd2F5LCBv
ciBydW4gbW9yZSB0aGUgd2F5IGFzIGEgcHJveHk/DQoNCg0KNS4gICAgICAgQ29tcGFyaW5nIHRo
ZSByZWRpcmVjdCB3YXkgd2l0aCB0aGUgcmVjdXJzaXZlIHdheSwgdGhlIGZvcm1lciBpcyBub3Qg
YSBnb29kIGNob2ljZSBiZWNhdXNlIHdlIHNob3VsZCBub3QgcmVxdWlyZSB0aGUgZG90cyBjbGll
bnQgdG8gaW52b2x2ZSBpbiBtb3JlIGNvbW11bmljYXRpb25zIHdoZW4gaXQgaXMgdW5kZXIgYSBz
ZXZlcmUgYXR0YWNrOw0KDQoNCjYuICAgICAgIEluIHRoZSByZWN1cnNpdmUgd2F5LCB3aHkgaXMg
aXQgdGhlIG1pdGlnYXRvciB0byByZXF1ZXN0IG1vcmUgbWl0aWdhdGlvbiBzZXJ2aWNlIHRvIG90
aGVyIGRvdHMgc2VydmVyPyBXaHkgbm90IHJ1biBhbGwgdGhlIG1pdGlnYXRpb24gY29udHJvbCBh
bmQgZGVjaXNpb25zIG9uIHRoZSBkb3RzIHNlcnZlcj8gRG8geW91IGFncmVlIGl04oCZcyBtb3Jl
IGNsZWFyIGFsaWduZWQgdG8gZG90cyBzY29wZT8NCg0KDQoNCkIuUi4NCkZyYW5rDQrlj5Hku7bk
uro6IERvdHMgW21haWx0bzpkb3RzLWJvdW5jZXNAaWV0Zi5vcmddIOS7o+ihqCBBbmRyZXcgTW9y
dGVuc2VuDQrlj5HpgIHml7bpl7Q6IDIwMTblubQz5pyIMjDml6UgMTE6MTYNCuaUtuS7tuS6ujog
ZG90cw0K5Li76aKYOiBbRG90c10gRndkOiBOZXcgVmVyc2lvbiBOb3RpZmljYXRpb24gZm9yIGRy
YWZ0LW1vcnRlbnNlbi1kb3RzLWFyY2hpdGVjdHVyZS0wMC50eHQNCg0KSGkgYWxsLiBXZeKAmXZl
IHN1Ym1pdHRlZCBhIERPVFMgYXJjaGl0ZWN0dXJlIGRyYWZ0IGZvciBjb25zaWRlcmF0aW9uLiBX
ZSBsb29rIGZvcndhcmQgdG8gZGlzY3Vzc2lvbiBhbmQgZmVlZGJhY2suDQoNClRoYW5rcywNCmFu
ZHJldw0KDQoNCkJlZ2luIGZvcndhcmRlZCBtZXNzYWdlOg0KDQpGcm9tOiBpbnRlcm5ldC1kcmFm
dHNAaWV0Zi5vcmc8bWFpbHRvOmludGVybmV0LWRyYWZ0c0BpZXRmLm9yZz4NClN1YmplY3Q6IE5l
dyBWZXJzaW9uIE5vdGlmaWNhdGlvbiBmb3IgZHJhZnQtbW9ydGVuc2VuLWRvdHMtYXJjaGl0ZWN0
dXJlLTAwLnR4dA0KRGF0ZTogTWFyY2ggMTksIDIwMTYgYXQgMTE6MTA6NTQgUE0gRURUDQpUbzog
IkFuZHJldyBNb3J0ZW5zZW7igJ0sICJOaWsgVGVhZ3VlIiwgIlJpY2ggQ29tcHRvbiIsICJGbGVt
bWluZyBBbmRyZWFzZW4iLCAiQ2hyaXN0b3BoZXIgR3JheSIsICJUaXJ1bWFsZXN3YXIgUmVkZHki
DQoNCg0KQSBuZXcgdmVyc2lvbiBvZiBJLUQsIGRyYWZ0LW1vcnRlbnNlbi1kb3RzLWFyY2hpdGVj
dHVyZS0wMC50eHQNCmhhcyBiZWVuIHN1Y2Nlc3NmdWxseSBzdWJtaXR0ZWQgYnkgQW5kcmV3IE1v
cnRlbnNlbiBhbmQgcG9zdGVkIHRvIHRoZQ0KSUVURiByZXBvc2l0b3J5Lg0KDQpOYW1lOiAgICAg
IGRyYWZ0LW1vcnRlbnNlbi1kb3RzLWFyY2hpdGVjdHVyZQ0KUmV2aXNpb246ICAwMA0KVGl0bGU6
ICAgICBEaXN0cmlidXRlZC1EZW5pYWwtb2YtU2VydmljZSAoRERvUykgT3BlbiBUaHJlYXQgU2ln
bmFsaW5nIEFyY2hpdGVjdHVyZQ0KRG9jdW1lbnQgZGF0ZTogICAgMjAxNi0wMy0xOQ0KR3JvdXA6
ICAgICBJbmRpdmlkdWFsIFN1Ym1pc3Npb24NClBhZ2VzOiAgICAgMjUNClVSTDogICAgICAgICAg
ICBodHRwczovL3d3dy5pZXRmLm9yZy9pbnRlcm5ldC1kcmFmdHMvZHJhZnQtbW9ydGVuc2VuLWRv
dHMtYXJjaGl0ZWN0dXJlLTAwLnR4dA0KU3RhdHVzOiAgICAgICAgIGh0dHBzOi8vZGF0YXRyYWNr
ZXIuaWV0Zi5vcmcvZG9jL2RyYWZ0LW1vcnRlbnNlbi1kb3RzLWFyY2hpdGVjdHVyZS8NCkh0bWxp
emVkOiAgICAgICBodHRwczovL3Rvb2xzLmlldGYub3JnL2h0bWwvZHJhZnQtbW9ydGVuc2VuLWRv
dHMtYXJjaGl0ZWN0dXJlLTAwDQoNCg0KQWJzdHJhY3Q6DQogIFRoaXMgZG9jdW1lbnQgZGVzY3Jp
YmVzIGFuIGFyY2hpdGVjdHVyZSBmb3IgZXN0YWJsaXNoaW5nIGFuZA0KICBtYWludGFpbmluZyBE
aXN0cmlidXRlZCBEZW5pYWwgb2YgU2VydmljZSAoRERvUykgT3BlbiBUaHJlYXQNCiAgU2lnbmFs
aW5nIChET1RTKSB3aXRoaW4gYW5kIGJldHdlZW4gbmV0d29ya3MuICBUaGUgZG9jdW1lbnQgbWFr
ZXMgbm8NCiAgYXR0ZW1wdCB0byBzdWdnZXN0IHByb3RvY29scyBvciBwcm90b2NvbCBleHRlbnNp
b25zLCBpbnN0ZWFkIGZvY3VzaW5nDQogIG9uIGFyY2hpdGVjdHVyYWwgcmVsYXRpb25zaGlwcywg
Y29tcG9uZW50cyBhbmQgY29uY2VwdHMgdXNlZCBpbiBhDQogIERPVFMgZGVwbG95bWVudC4NCg0K
DQoNCg0KUGxlYXNlIG5vdGUgdGhhdCBpdCBtYXkgdGFrZSBhIGNvdXBsZSBvZiBtaW51dGVzIGZy
b20gdGhlIHRpbWUgb2Ygc3VibWlzc2lvbg0KdW50aWwgdGhlIGh0bWxpemVkIHZlcnNpb24gYW5k
IGRpZmYgYXJlIGF2YWlsYWJsZSBhdCB0b29scy5pZXRmLm9yZzxodHRwOi8vdG9vbHMuaWV0Zi5v
cmc+Lg0KDQpUaGUgSUVURiBTZWNyZXRhcmlhdA0KDQo=

--_000_C02846B1344F344EB4FAA6FA7AF481F12AF2570FSZXEMA502MBSchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_C02846B1344F344EB4FAA6FA7AF481F12AF2570FSZXEMA502MBSchi_--


From nobody Sat Mar 26 03:11:31 2016
Return-Path: <nteague@verisign.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 58C4112D5B2 for <dots@ietfa.amsl.com>; Sat, 26 Mar 2016 03:11:30 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=verisign-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id PoGOu-SJsSns for <dots@ietfa.amsl.com>; Sat, 26 Mar 2016 03:11:28 -0700 (PDT)
Received: from mail-qg0-x261.google.com (mail-qg0-x261.google.com [IPv6:2607:f8b0:400d:c04::261]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D0AA412D5AB for <dots@ietf.org>; Sat, 26 Mar 2016 03:11:27 -0700 (PDT)
Received: by mail-qg0-x261.google.com with SMTP id p43so249065qge.1 for <dots@ietf.org>; Sat, 26 Mar 2016 03:11:27 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=verisign-com.20150623.gappssmtp.com; s=20150623; h=from:to:cc:subject:thread-topic:thread-index:date:message-id :references:in-reply-to:accept-language:content-language :mime-version; bh=7xVVlMBqTSL8vjHwlItr5wBDybvkN1QElVtNrpBRP/Y=; b=eXaQzsSmc0s9WZm7zT+qFDouIFtoelXRvPWG/+9Y5+3gi7GQ7CCdKDJ7uLNOo1WE+r KO2zP2vh/Am6hU9LtrVgJyOiVczc5SEUGlKDroI0auBMs6OWRmns8Uf0h26G42X3U5Z+ QLYb8DfMxCc8y1TfeOW0xfFv1TaCfvCut+agNQ9oW6Q7Cx1CxV+IBm0hsHC01FXHuJ/5 Qz0D73BzNptt1g7bOQystAnTSOXqxDVl2LyjQRyXD3cyZHt69046GM2PHxTpLiwKB5+I Xd3T4FmYMsFkOEnyqi1x/0HQt6h2fqe1xYGZEgWyI9M4Yywgl+I/GRA5oj0Y1KxA95ly S1Cw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:thread-topic:thread-index :date:message-id:references:in-reply-to:accept-language :content-language:mime-version; bh=7xVVlMBqTSL8vjHwlItr5wBDybvkN1QElVtNrpBRP/Y=; b=EIKDnMsvE8b6Tgem6arYDuXUFQYga/5EIzKSfqiCIn9Caulcyyy+M1Y8scwI0t8u4C 676L+bnPsgQIadUUdeovcIKhIkQ58jegoO4xMHiQi0Gr8xOpdvQmuB2cVf1oDlI/U0ac cXPE/+/oNUPXLtnWV2kawle6tpiMN3X3p2nGP1crGGc2z7thUdsEwfajKYiBmi9DorY4 +nBEkNk3pCiHgLXgtrXncbwbsYi9FcsLSLdQoW76gIVB66E1BIJiDE9RXIX9ZF64b+I5 KlUOyvfIxAr4G2ZhW00lYoC7SqzTy2ce6C7bGgV2CBtjOx8/K+9oCxvM6fLMM/cmIRkJ xrLg==
X-Gm-Message-State: AD7BkJJ5UbfKg2oQIynlBSLXjwP2xAlDHQlxOegAgF9Pm3kBoY9/cydi5Xty7GrYMhXxP7L0rsEtcqD1UQ159+1kE+6vzJY9
X-Received: by 10.140.102.9 with SMTP id v9mr7184558qge.99.1458987086902; Sat, 26 Mar 2016 03:11:26 -0700 (PDT)
Received: from brn1lxmailout01.verisign.com (brn1lxmailout01.verisign.com. [72.13.63.41]) by smtp-relay.gmail.com with ESMTPS id u79sm549142qku.8.2016.03.26.03.11.26 (version=TLS1 cipher=AES128-SHA bits=128/128); Sat, 26 Mar 2016 03:11:26 -0700 (PDT)
X-Relaying-Domain: verisign.com
Received: from brn1wnexcas01.vcorp.ad.vrsn.com (brn1wnexcas01 [10.173.152.205]) by brn1lxmailout01.verisign.com (8.13.8/8.13.8) with ESMTP id u2QABPr6010168 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Sat, 26 Mar 2016 06:11:26 -0400
Received: from BRN1WNEXMBX01.vcorp.ad.vrsn.com ([::1]) by brn1wnexcas01.vcorp.ad.vrsn.com ([::1]) with mapi id 14.03.0174.001; Sat, 26 Mar 2016 06:11:25 -0400
From: "Teague, Nik" <nteague@verisign.com>
To: "Xialiang (Frank)" <frank.xialiang@huawei.com>
Thread-Topic: =?big5?B?W0RvdHNdILWqzmA6ICBGd2Q6IE5ldyBWZXJzaW9uIE5vdGlmaWNhdGlvbiBmb3Ig?= =?big5?Q?draft-mortensen-dots-architecture-00.txt?=
Thread-Index: AQHRh0MKKnfqb8et/km3QOxaPrbNLp9rgS48
Date: Sat, 26 Mar 2016 10:11:24 +0000
Message-ID: <CF9D73C4-4BEC-44AF-9945-8A5DAE045386@Verisign.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net>, <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com>
Accept-Language: en-US
Content-Language: en-GB
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Content-Type: multipart/alternative; boundary="_000_CF9D73C44BEC44AF99458A5DAE045386Verisigncom_"
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Y7i2Dw9EG-Mhi9o1gPI61_zBP-4>
Cc: Andrew Mortensen <amortensen@arbor.net>, dots <dots@ietf.org>
Subject: Re: [Dots] =?big5?b?tarOYDogIEZ3ZDogTmV3IFZlcnNpb24gTm90aWZpY2F0aW9u?= =?big5?b?IGZvciBkcmFmdC1tb3J0ZW5zZW4tZG90cy1hcmNoaXRlY3R1cmUtMDAudHh0?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 26 Mar 2016 10:11:30 -0000

--_000_CF9D73C44BEC44AF99458A5DAE045386Verisigncom_
Content-Type: text/plain; charset="big5"
Content-Transfer-Encoding: base64

RnJhbmsgaGksDQoNCk9uIDI2IE1hciAyMDE2LCBhdCAwOTozNiwgWGlhbGlhbmcgKEZyYW5rKSA8
ZnJhbmsueGlhbGlhbmdAaHVhd2VpLmNvbTxtYWlsdG86ZnJhbmsueGlhbGlhbmdAaHVhd2VpLmNv
bT4+IHdyb3RlOg0KDQouICAgICAgIFdoYXQgaXMgdGhlIGV4YWN0IG1lYW5pbmcgb2YgdGhlIHNl
bnRlbmNlIKFWIKGnVGhlIHJlcXVlc3RzIG1heSBiZSBpbiByZXNwb25zZSB0byBhbiBhY3RpdmUs
IG9uZ29pbmcgYXR0YWNrIGFnYWluc3QgYSB0YXJnZXQgaW4gdGhlIERPVFMgIGNsaWVudKGmcyBk
b21haW4sIGJ1dCBubyBhY3RpdmUgYXR0YWNrIGlzIHJlcXVpcmVkIGZvciBhIERPVFMgY2xpZW50
IHRvIHJlcXVlc3QgaGVscC4goag/DQoNClRoaXMgbWVhbnMgdGhhdCBhIGNsaWVudCBtYXkgb2Yg
Y291cnNlIHJlcXVlc3QgbWl0aWdhdGlvbiB3aGVuIGFjdGl2ZWx5IHVuZGVyIGF0dGFjay4gIFRo
ZSBjbGllbnQgbWF5IGFsc28gcmVxdWVzdCBzZXJ2aWNlcyBiZSBwdXQgdW5kZXIgbWl0aWdhdGlv
biBwcm90ZWN0aW9uIGF0IGFueSB0aW1lLiAgQW4gZXhhbXBsZSB3b3VsZCBiZSBhIGNsaWVudCB3
aG8gcmVjZWl2ZXMgcmVsaWFibGUgaW50ZWwgdGhhdCB0aGV5IHdpbGwgYmUgdGFyZ2V0ZWQgZnJv
bSBhIGNlcnRhaW4gZGF0ZSAtIHRoZXkgbWF5IHByb2FjdGl2ZWx5IHJlcXVlc3Qgc2VydmljZSBi
ZSBzd3VuZyB0byB0aGUgc2NydWJiaW5nIGNlbnRyZSBwcmlvciB0byBhbiBhY3R1YWwgYXR0YWNr
IG9jY3VycmluZy4NCg0KQSBtb3JlIG11bmRhbmUgZXhhbXBsZSBpcyB0ZXN0IHN3aW5ncyBkdXJp
bmcgY2xpZW50IHNldCB1cCBvciBhcyBhIGdlbmVyYWwgdGVzdCB0aGF0IHRoZWlyIHNlcnZpY2Ug
d2lsbCB3b3JrIHdoZW4gaXQgY29tZXMgdG8gdGhlIGNydW5jaC4NCg0KVGhhbmtzLA0KDQotTmlr
DQo=

--_000_CF9D73C44BEC44AF99458A5DAE045386Verisigncom_
Content-Type: text/html; charset="big5"
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dbig5">
</head>
<body dir=3D"auto">
<div>Frank hi,</div>
<div><br>
On 26 Mar 2016, at 09:36, Xialiang (Frank) &lt;<a href=3D"mailto:frank.xial=
iang@huawei.com">frank.xialiang@huawei.com</a>&gt; wrote:<br>
<br>
</div>
<blockquote type=3D"cite"><span lang=3D"EN-US" style=3D"font-size:10.5pt;fo=
nt-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D"><span s=
tyle=3D"mso-list:Ignore">.<span style=3D"font:7.0pt &quot;Times New Roman&q=
uot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><!--[endif]--><span lang=3D"EN-US" style=3D"font-size:=
10.5pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D=
">What is the exact meaning of the sentence =A1V =A1=A7<i>The requests may =
be in response to an active, ongoing attack against a target in
 the DOTS &nbsp;client=A1=A6s domain, but no active attack is required for =
a DOTS client to request help.</i> =A1=A8?</span></blockquote>
<br>
<div>This means that a client may of course request mitigation when activel=
y under attack. &nbsp;The client may also request services be put under mit=
igation protection at any time. &nbsp;An example would be a client who rece=
ives reliable intel that they will be targeted
 from a certain date - they may proactively request service be swung to the=
 scrubbing centre prior to an actual attack occurring.</div>
<div><br>
</div>
<div>A more mundane example is test swings during client set up or as a gen=
eral test that their service will work when it comes to the crunch.</div>
<div><br>
</div>
<div>Thanks,</div>
<div><br>
</div>
<div>-Nik</div>
</body>
</html>

--_000_CF9D73C44BEC44AF99458A5DAE045386Verisigncom_--


From nobody Sat Mar 26 06:57:06 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7971A12D605 for <dots@ietfa.amsl.com>; Sat, 26 Mar 2016 06:57:05 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id T5zrcUfoO72e for <dots@ietfa.amsl.com>; Sat, 26 Mar 2016 06:57:03 -0700 (PDT)
Received: from mail-pa0-x231.google.com (mail-pa0-x231.google.com [IPv6:2607:f8b0:400e:c03::231]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 2A38512D602 for <dots@ietf.org>; Sat, 26 Mar 2016 06:57:03 -0700 (PDT)
Received: by mail-pa0-x231.google.com with SMTP id fl4so64658277pad.0 for <dots@ietf.org>; Sat, 26 Mar 2016 06:57:03 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version :content-transfer-encoding; bh=pO6MVxUVq8Fxw6rMpzhW5qyLo4aD/VE1lqntWdkJEvI=; b=gP2ZA1tQDdwgBl3gwVaabfh25Nd0QRILY2kXDPS+qWVaG76XGrJ5Rfw9lL2KCemzBQ ZrkeAUbWaI9bB3h7BJRQgleTLkVrz6kQklmLVdxZRx0eoCThxxdrofVhVeXPJTbqrsFt xtfR3KmTTeWkDyuuDFkxsvv1wbejucvaq/OMs=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=pO6MVxUVq8Fxw6rMpzhW5qyLo4aD/VE1lqntWdkJEvI=; b=NZ5pbVNfTOgsYTnm9LVHfJivpa68jvakOJtXIozy8Ba72gMdYs6MDldVY7uCTH8vcJ s0/GCDsqqWv6JORgyxQ/MasehW/0yW8QTLhd4HZtAbyKENOyr91d9D2c/pY1dr/JaafH xq38YTpNY4ENCiXF8CRr34gSsnr57y6ZBXlwRPVuVSAjGZipThwdFAGveLjP8mJI/XzK EVHUcx8DABSsDmCssNcGDlTiyvquE67o6y8Cm24RTNRzRTjEHbWF7won/QFF1PhSRFJL LbpLn94rFnji5oNkQN2qBBetKFWNmFoZMvJNMiRAFH9V66b6Gphe4YZUqrv4WoJIzx++ l2ww==
X-Gm-Message-State: AD7BkJLBgBkicGtjcvJT0823Yuyzug+ahwX6XPwzLSKJnUVtS3hCgkJUAo8O3ena0lYPQh2V
X-Received: by 10.66.180.111 with SMTP id dn15mr12092768pac.69.1459000622716;  Sat, 26 Mar 2016 06:57:02 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id uh1sm23464925pab.26.2016.03.26.06.57.00 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Sat, 26 Mar 2016 06:57:01 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Sat, 26 Mar 2016 20:56:57 +0700
Message-ID: <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/NFD7JUW9CmKpdQ65kgxC9qewxYg>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 26 Mar 2016 13:57:05 -0000

On 26 Mar 2016, at 16:36, Xialiang (Frank) wrote:

> Hi Andrew,

I'm not Andrew, but I'll take a stab at this - I'm sure Andrew, et. al. 
will correct me as necessary:

> a)         The dots agents in the architecture are variable in the 
> aspects such as: address, transport protocol, capability, as well as 
> the addition of new agents or the leaving of old agents;

I personally don't see any problem with this, but defer to Andrew and 
the other folks working on the architecture.

>
> b)         In an end to end dots connection, there is possibly several 
> different transport protocols applied over part of the path;

Yes, this is implied.  It should probably be expressed explicitly, IMHO.

> 2.       What do you imply by “we request working group feedback and 
> discussion of operational considerations relating to coordinating 
> multiple provider responses to a mitigation request”? Could you 
> elaborate more details about what is the possible problem for it?

I believe the request here is for additional feedback for any 
considerations which arise in a multi-provider scenario, where 
coordination is needed between the client and two or more mitigation 
providers, and between the mitigation providers themselves.  This 
scenario was described in use-cases-00 and -01, detailed in the diagrams 
in the -00 .pdf preso, and will be in the same preso for -01.

> 3.       What is the exact meaning of the sentence – “The requests 
> may be in response to an active, ongoing attack against a target in 
> the DOTS  client’s domain, but no active attack is required for a 
> DOTS client to request help. ”?

Nik already replied to this one.  Additionally, an organization may 
believe that they're about to come under attack - say, they received a 
DDoS extortion demand - and want to proactively request that mitigation 
be initiated.

> a)         Can you give me a concrete example of what kind of device 
> can be as a dots relay?

Anything with an IP address.

> If it can be a router, does it mean that router need to be updated to 
> support some dots relay functions?

Yes.

> b)         How to clearly differentiate the dots server and dots relay 
> from functional perspective? Especially in the aspects of 
> pre-provisioning, mutual authentication/authorization, dots signaling 
> communication from the viewpoints of dots clients? It seems to have 
> some functions overlapping between the relay and server.

They're essentially identical, except that the relay doesn't directly 
cause the initiation/termination of mitigation.

>
> c)         In general, relay means the in-path device being 
> transparent to the end points, but do snooping over the protocol 
> messages (such as dhcp relay, dns relay, etc).

That's a usage which has been adopted by some in the vendor and 
standards communities, but is not the standard dictionary definition of 
the word 'relay'.

> But in dots architecture, does the dots relay run in this way, or run 
> more the way as a proxy?

A proxying function is part of being a relay, yes.


> 5.       Comparing the redirect way with the recursive way, the former 
> is not a good choice because we should not require the dots client to 
> involve in more communications when it is under a severe attack;

When a client requests mitigation, and a server reports back that it 
can't initiate mitigation for whatever reason (lack of capacity, lack of 
functionality, error state, etc.), then the client is going to have to 
request mitigation elsewhere, anyways, assuming it's configured to do 
so.  The redirect message provides the client with the information it 
needs to reach a functioning DOTS server which can fulfill the request.

Without redirection, the client must try blindly, or just give up.

So, the implication that a redirect will cause more communications to be 
initiated by the client is incorrect.

> Why not run all the mitigation control and decisions on the dots 
> server?

Because of flexibility of deployment models, of course.  And because all 
mitigators - in fact, most mitigators, at least in the beginning of DOTS 
deployment - won't themselves be DOTS-capable.

> Do you agree it’s more clear aligned to dots scope?

Nope.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Sun Mar 27 03:36:36 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1D73912D158 for <dots@ietfa.amsl.com>; Sun, 27 Mar 2016 03:36:35 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id vGyz4HLzPvxh for <dots@ietfa.amsl.com>; Sun, 27 Mar 2016 03:36:33 -0700 (PDT)
Received: from alln-iport-1.cisco.com (alln-iport-1.cisco.com [173.37.142.88]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7A46012D150 for <dots@ietf.org>; Sun, 27 Mar 2016 03:36:33 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=1322; q=dns/txt; s=iport; t=1459074993; x=1460284593; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=LWPd5b3YVvjPewsg5buWAoc8+OF7MD1GWqwSRvfiHTA=; b=VkpYw9gZvh6UW/pqpmhQa6Wsnezlkqo+zfOlmCOyynvVpEnkado4rTJL PuPyXJ0RkG0JPZJPydceCSDYYBzPkAyXoB7/rcNqbhGoz3kyuISf8rnhD cWk9XtEvffUg2JCQALHp9Y/LAPRw5hemrSMdvE3ZR4uVDLhMED8Kcv/HY c=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AHAgBct/dW/5xdJa1dgy6BVrpmAQ2Bc?= =?us-ascii?q?IYNAhyBADgUAQEBAQEBAWQnhEEBAQEDASMRQxICAQgOBAgCJgICAjAVAg4CBAE?= =?us-ascii?q?aiBcIsDOQNgEBAQEBAQEBAgEBAQEBAQEBARd8hSKERIQkgxiCVgWXYQGNfo8Sj?= =?us-ascii?q?woBHgEBQoIwgTWIRH4BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,400,1454976000"; d="scan'208";a="254199595"
Received: from rcdn-core-5.cisco.com ([173.37.93.156]) by alln-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 27 Mar 2016 10:36:25 +0000
Received: from XCH-RCD-017.cisco.com (xch-rcd-017.cisco.com [173.37.102.27]) by rcdn-core-5.cisco.com (8.14.5/8.14.5) with ESMTP id u2RAaP5i000410 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Sun, 27 Mar 2016 10:36:25 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-017.cisco.com (173.37.102.27) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Sun, 27 Mar 2016 05:36:24 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Sun, 27 Mar 2016 05:36:24 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
Thread-Index: AQHRh2dlMIZy2Ma/lUiRx4Lf0iRGx59tFlQg
Date: Sun, 27 Mar 2016 10:36:24 +0000
Message-ID: <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net>
In-Reply-To: <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.90.136]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ZxZHEgEtkkz2I1snhCZKo1JRnXc>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 27 Mar 2016 10:36:35 -0000
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==


From nobody Sun Mar 27 21:17:57 2016
Return-Path: <lufang@microsoft.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C4FFB12D63D; Sun, 27 Mar 2016 21:17:52 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.013
X-Spam-Level: 
X-Spam-Status: No, score=-0.013 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, HTTPS_HTTP_MISMATCH=1.989, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=microsoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id rh_GFjwuQdIJ; Sun, 27 Mar 2016 21:17:50 -0700 (PDT)
Received: from na01-by2-obe.outbound.protection.outlook.com (mail-by2on0130.outbound.protection.outlook.com [207.46.100.130]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3FB3B12D0FB; Sun, 27 Mar 2016 21:17:50 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=selector1; h=From:To:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=qWZwTeVXgVowQ7Z1rlBrkLQbohxccR67lfwFTeSEE+o=; b=L9xFBVRk4xegAPktROfjdYya3bxeUzyNnkviCGox87oyh6aPFOklkFkpDc5wBbQ2KTm0BJVtGDyy9cx23a99rxdb9Xp+NbxND+OpHCzG5ya2Qd6UeSQ81EFVqZjoagK/maq1eFR4Qn0P47/PUuliiPM94jl96F2Tgzje8EKYiLA=
Received: from BY2PR0301MB0693.namprd03.prod.outlook.com (10.160.63.148) by BY2PR0301MB0696.namprd03.prod.outlook.com (10.160.63.150) with Microsoft SMTP Server (TLS) id 15.1.434.16; Mon, 28 Mar 2016 04:17:48 +0000
Received: from BY2PR0301MB0693.namprd03.prod.outlook.com ([10.160.63.148]) by BY2PR0301MB0693.namprd03.prod.outlook.com ([10.160.63.148]) with mapi id 15.01.0434.023; Mon, 28 Mar 2016 04:17:48 +0000
From: Luyuan Fang <lufang@microsoft.com>
To: Dacheng Zhang <dacheng.zdc@alibaba-inc.com>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>
Thread-Topic: [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
Thread-Index: AQHRiKYYm831DwqtRTeIQOft/wHvcJ9uP0+g
Date: Mon, 28 Mar 2016 04:17:48 +0000
Message-ID: <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com>
In-Reply-To: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: alibaba-inc.com; dkim=none (message not signed) header.d=none;alibaba-inc.com; dmarc=none action=none header.from=microsoft.com;
x-originating-ip: [73.254.145.178]
x-ms-office365-filtering-correlation-id: 0fef8d94-d545-44f4-c206-08d356bfec0d
x-microsoft-exchange-diagnostics: 1; BY2PR0301MB0696; 5:QVvlbe72o2wpkSLJN/qfd/tfb6CqUJcIYI6qiROtByD35bJ+reJTe9DzoXfYZg0yoonf3/0rw3tehfihjLleJ/klzrBSXapvaBvGc4/a+wktfj2bdNsNSSRz9hxrKP9g48TBZ5yNYykd9sxh7xaI2A==; 24:kQOAZD5g586HKpYcsiL9ABPM2YAOd18MorI1VWnCfTxWEs/TBDz8uzkOheG0te9G1m7CNzx1QR+sOGmP4Cveofd1ue8MNlT3yBm4Vtq6Ijg=
x-microsoft-antispam: UriScan:;BCL:0;PCL:0;RULEID:;SRVR:BY2PR0301MB0696;
x-microsoft-antispam-prvs: <BY2PR0301MB0696493ECBBD6A353D681107D6860@BY2PR0301MB0696.namprd03.prod.outlook.com>
x-exchange-antispam-report-test: UriScan:;
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(61425038)(601004)(2401047)(5005006)(8121501046)(3002001)(10201501046)(61426038)(61427038); SRVR:BY2PR0301MB0696; BCL:0; PCL:0; RULEID:; SRVR:BY2PR0301MB0696; 
x-forefront-prvs: 0895DF8FFD
x-forefront-antispam-report: SFV:NSPM; SFS:(10019020)(164054003)(377454003)(10090500001)(50986999)(33656002)(54356999)(15975445007)(76176999)(77096005)(586003)(19580405001)(5008740100001)(19580395003)(2950100001)(189998001)(19625215002)(87936001)(11100500001)(10400500002)(10290500002)(5005710100001)(92566002)(2900100001)(5001770100001)(16236675004)(5003600100002)(81166005)(102836003)(86612001)(99286002)(19300405004)(6116002)(790700001)(230783001)(76576001)(122556002)(5002640100001)(16234385003)(106116001)(4326007)(86362001)(2906002)(3846002)(5004730100002)(3660700001)(19617315012)(66066001)(3280700002)(1220700001)(74316001)(1096002)(2501003); DIR:OUT; SFP:1102; SCL:1; SRVR:BY2PR0301MB0696; H:BY2PR0301MB0693.namprd03.prod.outlook.com; FPR:; SPF:None; MLV:sfv; LANG:en; 
spamdiagnosticoutput: 1:23
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_BY2PR0301MB06932EF86E3F1C48B038A398D6860BY2PR0301MB0693_"
MIME-Version: 1.0
X-OriginatorOrg: microsoft.com
X-MS-Exchange-CrossTenant-originalarrivaltime: 28 Mar 2016 04:17:48.6720 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 72f988bf-86f1-41af-91ab-2d7cd011db47
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BY2PR0301MB0696
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/DUxemSVkKY5VpzNVnyPvEwqjtTo>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Tobias Gondrom <tobias.gondrom@gondrom.org>, Linda Dunbar <linda.dunbar@huawei.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 28 Mar 2016 04:17:53 -0000

--_000_BY2PR0301MB06932EF86E3F1C48B038A398D6860BY2PR0301MB0693_
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
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--_000_BY2PR0301MB06932EF86E3F1C48B038A398D6860BY2PR0301MB0693_
Content-Type: text/html; charset="gb2312"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dgb2312">
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:SimSun;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:"\@SimSun";
	panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0in;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;
	mso-fareast-language:ZH-CN;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
p.MsoPlainText, li.MsoPlainText, div.MsoPlainText
	{mso-style-priority:99;
	mso-style-link:"Plain Text Char";
	margin:0in;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;
	mso-fareast-language:ZH-CN;}
p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph
	{mso-style-priority:34;
	margin-top:0in;
	margin-right:0in;
	margin-bottom:0in;
	margin-left:.5in;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;
	mso-fareast-language:ZH-CN;}
p.msonormal0, li.msonormal0, div.msonormal0
	{mso-style-name:msonormal;
	mso-margin-top-alt:auto;
	margin-right:0in;
	mso-margin-bottom-alt:auto;
	margin-left:0in;
	font-size:12.0pt;
	font-family:SimSun;
	mso-fareast-language:ZH-CN;}
span.PlainTextChar
	{mso-style-name:"Plain Text Char";
	mso-style-priority:99;
	mso-style-link:"Plain Text";
	font-family:"Calibri",sans-serif;}
span.EmailStyle21
	{mso-style-type:personal;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
span.EmailStyle22
	{mso-style-type:personal-reply;
	font-family:"Calibri",sans-serif;
	color:#1F497D;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:8.5in 11.0in;
	margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
	{page:WordSection1;}
/* List Definitions */
@list l0
	{mso-list-id:621155525;
	mso-list-type:hybrid;
	mso-list-template-ids:1776056106 -121748132 67698713 67698715 67698703 676=
98713 67698715 67698703 67698713 67698715;}
@list l0:level1
	{mso-level-text:"%1\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:.75in;
	text-indent:-.25in;}
@list l0:level2
	{mso-level-number-format:alpha-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:1.25in;
	text-indent:-.25in;}
@list l0:level3
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:1.75in;
	text-indent:-9.0pt;}
@list l0:level4
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:2.25in;
	text-indent:-.25in;}
@list l0:level5
	{mso-level-number-format:alpha-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:2.75in;
	text-indent:-.25in;}
@list l0:level6
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:3.25in;
	text-indent:-9.0pt;}
@list l0:level7
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:3.75in;
	text-indent:-.25in;}
@list l0:level8
	{mso-level-number-format:alpha-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:4.25in;
	text-indent:-.25in;}
@list l0:level9
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:4.75in;
	text-indent:-9.0pt;}
ol
	{margin-bottom:0in;}
ul
	{margin-bottom:0in;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"EN-US" link=3D"#0563C1" vlink=3D"#954F72">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span style=3D"color:#1F497D;mso-fareast-language:EN=
-US">Yes! Thx, Dacheng.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:#1F497D;mso-fareast-language:EN=
-US">Adding DOTS here.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:#1F497D;mso-fareast-language:EN=
-US">Luyuan<o:p></o:p></span></p>
<p class=3D"MsoNormal"><a name=3D"_MailEndCompose"><span style=3D"color:#1F=
497D;mso-fareast-language:EN-US"><o:p>&nbsp;</o:p></span></a></p>
<span style=3D"mso-bookmark:_MailEndCompose"></span>
<div>
<div style=3D"border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b>From:</b> Dacheng Zhang [mailto:dacheng.zdc@aliba=
ba-inc.com]
<br>
<b>Sent:</b> Sunday, March 27, 2016 8:59 PM<br>
<b>To:</b> Luyuan Fang &lt;lufang@microsoft.com&gt;; i2nsf@ietf.org<br>
<b>Cc:</b> adrian@olddog.co.uk; Linda Dunbar &lt;linda.dunbar@huawei.com&gt=
;<br>
<b>Subject:</b> Re: [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-ap=
i-01<o:p></o:p></p>
</div>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;color:black">Should =
this be discussed in dots as well?<o:p></o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;color:black"><o:p>&n=
bsp;</o:p></span></p>
</div>
<div style=3D"border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;=
color:black">=B7=A2=BC=FE=C8=CB</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">I2nsf &lt;<a href=3D"mailto:i2nsf-bo=
unces@ietf.org">i2nsf-bounces@ietf.org</a>&gt; on behalf of Luyuan Fang &lt=
;<a href=3D"mailto:lufang@microsoft.com">lufang@microsoft.com</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=C8=
=D5=C6=DA</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">2016</span><span lang=3D"ZH-CN" styl=
e=3D"font-family:SimSun;color:black">=C4=EA</span><span style=3D"color:blac=
k">3</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=
=D4=C2</span><span style=3D"color:black">28</span><span lang=3D"ZH-CN" styl=
e=3D"font-family:SimSun;color:black">=C8=D5</span><span lang=3D"ZH-CN" styl=
e=3D"color:black">
</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=D0=C7=
=C6=DA=D2=BB</span><span lang=3D"ZH-CN" style=3D"color:black">
</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=C9=CF=
=CE=E7</span><span style=3D"color:black">11:44<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=D6=
=C1</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">&quot;<a href=3D"mailto:i2nsf@ietf.o=
rg">i2nsf@ietf.org</a>&quot; &lt;<a href=3D"mailto:i2nsf@ietf.org">i2nsf@ie=
tf.org</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=B3=
=AD=CB=CD</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">&quot;<a href=3D"mailto:adrian@olddo=
g.co.uk">adrian@olddog.co.uk</a>&quot; &lt;<a href=3D"mailto:adrian@olddog.=
co.uk">adrian@olddog.co.uk</a>&gt;, Linda Dunbar &lt;<a href=3D"mailto:lind=
a.dunbar@huawei.com">linda.dunbar@huawei.com</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=D6=
=F7=CC=E2</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">[I2nsf] draft-fang-i2nsf-inter-cloud=
-ddos-mitigation-api-01<o:p></o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:SimSun;c=
olor:black"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<div>
<p class=3D"MsoNormal"><span style=3D"color:black">Hi Linda, Adrian, and al=
l,<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">We posted draft-fang-i2n=
sf-inter-cloud-ddos-mitigation-api-01 on 3/21.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black"><a href=3D"https://na01.=
safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2ftools.ietf.org%2fhtml=
%2fdraft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01&amp;data=3D01%7c01%7=
clufang%40microsoft.com%7c22f6d7500ff7454aa6c308d356bd4222%7c72f988bf86f141=
af91ab2d7cd011db47%7c1&amp;sdata=3DloMaidhDHo1EelaZJPjfs7hGhwuTV70Db14iUr8o=
Elc%3d">https://tools.ietf.org/html/draft-fang-i2nsf-inter-cloud-ddos-mitig=
ation-api-01</a><o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoPlainText"><span style=3D"color:black">We extend more on the=
 DDOS attack trends we are observing and the urgent need for automated inte=
r-cloud/provider DDoS mitigation. We propose categories and formats of basi=
c set of APIs. We also address comments/questions
 on 00 draft from the WG.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">Characteristics of the D=
DoS attacks that we have seen:
<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">1) Growing in volume, e.g., 450 Gbps peak speed DDoS attack was observed=
 by an ISP in 12/2014, while over 300 Gbps DDoS attack was reported by anot=
her provider in 2013;
<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">2) Growing in frequency.
<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">3) Using Cloud services to launch major attacks, especially when some cl=
oud services do not impose bandwidth and compute resource limitation;
<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">4) Growing in sophistication: leverage vulnerable services like NTP, DNS=
, and BitTorrent to amplify the available bandwidth;
<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">5) Growing attack to Inter-cloud/Inter-provider connection links, large =
volume attack can disrupt all cloud services traversing through the inter-c=
onnection links.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">This draft is focus on I=
nter-Cloud/Inter-provider DDoS attack mitigation, and may extend to more ge=
neral security information exchange. We need mechanisms which can enable DD=
oS mitigation across Cloud Service Providers
 (CSPs) and Network Service Providers (NSPs). These mechanisms must support=
 real time, automated information exchange among CSPs and NSPs, and achieve=
 rapid protective response and effective Inter Cloud/Inter Provider DDoS at=
tack mitigation.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">We propose the following=
 categories of basic set of Inter-cloud APIs:
<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:.75in;text-indent:-.25in=
;mso-list:l0 level1 lfo2">
<![if !supportLists]><span style=3D"color:black"><span style=3D"mso-list:Ig=
nore">1)<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbsp;=
&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span style=3D"color:black">Capability infor=
mation exchange: Support &quot;Query&quot; the DDoS capabilities from one p=
rovider to another provider.<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:.75in;text-indent:-.25in=
;mso-list:l0 level1 lfo2">
<![if !supportLists]><span style=3D"color:black"><span style=3D"mso-list:Ig=
nore">2)<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbsp;=
&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span style=3D"color:black">Mitigation Reque=
st and response: One provider can &quot;Request&quot; for mitigation. The p=
rovider received DDoS mitigation request can ack request, execute mitigatio=
n procedure, &nbsp;and respond back.<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:.75in;text-indent:-.25in=
;mso-list:l0 level1 lfo2">
<![if !supportLists]><span style=3D"color:black"><span style=3D"mso-list:Ig=
nore">3)<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbsp;=
&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span style=3D"color:black">Monitoring and R=
eporting: Allow another provider to monitor DDoS status and mitigation proc=
esses; and provide DDoS status reports to partner providers.
<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:.75in;text-indent:-.25in=
;mso-list:l0 level1 lfo2">
<![if !supportLists]><span style=3D"color:black"><span style=3D"mso-list:Ig=
nore">4)<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbsp;=
&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span style=3D"color:black">Knowledge sharin=
g: Allow partner providers to query for a specific DDoS related data to enh=
ance their DDoS resiliency and perform coordinated mitigation whenever poss=
ible.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">We also propose to use R=
EST API format (examples in the draft).<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">We=A1=AFd like to discus=
s on the list, and F2F at IETF95. We are open to ideas, and welcome contrib=
utions to progress the draft and make it usable for deployment.<o:p></o:p><=
/span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">Thanks,<o:p></o:p></span=
></p>
<p class=3D"MsoNormal"><span style=3D"color:black">Luyuan<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span style=3D"color:black">&nbsp;<o:p></o:p></span>=
</p>
</div>
</div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:SimSun;c=
olor:black">_______________________________________________ I2nsf mailing l=
ist
<a href=3D"mailto:I2nsf@ietf.org">I2nsf@ietf.org</a> <a href=3D"https://na0=
1.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2fwww.ietf.org%2fmail=
man%2flistinfo%2fi2nsf&amp;data=3D01%7c01%7clufang%40microsoft.com%7c22f6d7=
500ff7454aa6c308d356bd4222%7c72f988bf86f141af91ab2d7cd011db47%7c1&amp;sdata=
=3Due7jhjBJb9F681B6xEza9ASJ%2b1MfCy%2ftdlD1SYWKZUQ%3d">
https://www.ietf.org/mailman/listinfo/i2nsf</a> <o:p></o:p></span></p>
</div>
</body>
</html>

--_000_BY2PR0301MB06932EF86E3F1C48B038A398D6860BY2PR0301MB0693_--


From nobody Mon Mar 28 08:35:39 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E26CB12DADC for <dots@ietfa.amsl.com>; Mon, 28 Mar 2016 08:35:37 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id BwjX84Ax0xlE for <dots@ietfa.amsl.com>; Mon, 28 Mar 2016 08:35:36 -0700 (PDT)
Received: from mail-pa0-x22d.google.com (mail-pa0-x22d.google.com [IPv6:2607:f8b0:400e:c03::22d]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B5BC112DAC7 for <dots@ietf.org>; Mon, 28 Mar 2016 08:35:20 -0700 (PDT)
Received: by mail-pa0-x22d.google.com with SMTP id tt10so101043773pab.3 for <dots@ietf.org>; Mon, 28 Mar 2016 08:35:20 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=y4qxZ9HIa3g9t4UXqbOBKd5odKKQknWnQiGHssqlANs=; b=aUhsuOXzaHw5Mk2JxIwvmBiqVCS4TP7DIvepGllh20trVge7wycXPT2hlSqaBJ54oB kpQ3zE6iiaV42D9Y4lPblNDFuP7ETz3uj79ABqi1Z4sMRRRVt7fUS2q15sXKhYEsjftU EQqACL1Vb1/IXsbOLR7wkGG0Aq83Xc4CcA8Ko=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=y4qxZ9HIa3g9t4UXqbOBKd5odKKQknWnQiGHssqlANs=; b=Qo/Nh8dicMlRxpQRWBL4AaGEr45cGiSTiRx4II5wYsbyr+cmiL9DN7fbv6ziYIKako 9DKbQhES9cTZ3ZbaKvOKOOZdUkWfNSVEOfipfqidFphpplxix/Y9WW11ZI3AUwqjMBa8 PYGkFIhbjoexziwVfAb05AcqBjtccuMcna7Bhh0EjMCd8drsT0jWYiYP0R8ZZgQ2Ay8K ckbDPayiui4iqpUOydscpjd2ivSAt6F81r7Xxt+rLVhHiCcH8ErSrnynbY5SDV+SzcMI okEw524ntTHaLCCELAKYgm72WP4iHAV+8RJTzJ/lFYkec3BlnGxicKODroaVxH5X310g BzDQ==
X-Gm-Message-State: AD7BkJLhIj5j7ytfSP7yv4NkZb3ZS+Vd4alxhb/2ppYxkEMxBDZgl9FeJqvEcOHjQ1Lq9NTM
X-Received: by 10.66.190.40 with SMTP id gn8mr43558450pac.64.1459179320303; Mon, 28 Mar 2016 08:35:20 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id lq10sm36663654pab.36.2016.03.28.08.35.18 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Mon, 28 Mar 2016 08:35:19 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Mon, 28 Mar 2016 22:35:15 +0700
Message-ID: <2A9CEED9-5271-41AE-BBC9-B7E4C7796A94@arbor.net>
In-Reply-To: <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/0RHurYq9kwNjd5elx28XscEuOy0>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 28 Mar 2016 15:35:38 -0000

On 27 Mar 2016, at 17:36, Tirumaleswar Reddy (tireddy) wrote:

> DOTS client need not even have to distinguish b/w a DOTS relay and 
> DOTS server.

Concur 100%.

It's an intermediary.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar 29 08:53:46 2016
Return-Path: <christopher.morrow@gmail.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D0D8C12D9D3; Tue, 29 Mar 2016 08:53:43 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.71
X-Spam-Level: 
X-Spam-Status: No, score=-0.71 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, HTTPS_HTTP_MISMATCH=1.989, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id KcPyeErHeMFm; Tue, 29 Mar 2016 08:53:31 -0700 (PDT)
Received: from mail-yw0-x236.google.com (mail-yw0-x236.google.com [IPv6:2607:f8b0:4002:c05::236]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D6A7812D9B1; Tue, 29 Mar 2016 08:52:46 -0700 (PDT)
Received: by mail-yw0-x236.google.com with SMTP id h129so23173641ywb.1; Tue, 29 Mar 2016 08:52:46 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20120113;  h=mime-version:sender:in-reply-to:references:date:message-id:subject :from:to:cc; bh=78+vplYHh9+b/xhXXqtFVkx6b4EyZb+zHU74r+radfg=; b=p7robqOEGZGMrcbAjktoe4ruU6FeokmQbo/uQc36tg7xxLb62bFxO2yA4NK6IEJe4N yvFqU1TAu87vheGtkrdFJaffEvn5RZVz3QbBcP99fY/tVYlXpqogeK65giOzuk/5Kvxq YGDJ5Xs/pwUKE47E8Ye4w2D/dSvlaoxUSCgWCi8GPgvci3RvUv1FgXOdAF5PtB9veBEg paoYFSeicGcBjk+UMTWvcsHdIK8ih9o0afyeMgkWH4Lq6SOzDX7MU409W+eYyQ7tJNPG DcxD0eRXsUv+DKNa60OVR36EEPI/P4FsT7VzXLfPIWZT8nzJvMP2+968fzRwJQ2AOew7 6Z8A==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:sender:in-reply-to:references:date :message-id:subject:from:to:cc; bh=78+vplYHh9+b/xhXXqtFVkx6b4EyZb+zHU74r+radfg=; b=F+vw3YcYQAPU4JQGROIPmSH881HWVJouGvcoju6ATye9V7Qu//msNLv7s2qy20NFsL Ko45A2cN4oIXP3TBJJXevguTbXC/crrK20Hhcd2Sb0Hb/0JEM+TX8bLnUerldVrFshlc GTKk5IlIV2PffnZv1hYPRAQOlk+t0bZepJw10NbjC1WtC8dGHCHWyetAwuhn8N2tr+fB BVkaQoCrZJjVDVgU/nhPqcqxhZ+dYwD7SAgQqHOoBkb8dWL9SC28AcEoZ+JgeyYEyxVT k/CkWcUO2ml3SIfNqlPv4qsO1tsNCk29zeO4ud0M2J0nEmQmM65CoWhAUnBVmXYt4llz U8hg==
X-Gm-Message-State: AD7BkJLoyDxnj9pc3tDUfwnEaWC97oNfvo1hzPjerTKUaEeiO3s+2SgQBQd5xDm9dfen8wtE73IzWEizotS0cg==
MIME-Version: 1.0
X-Received: by 10.13.200.65 with SMTP id k62mr1411141ywd.145.1459266766028; Tue, 29 Mar 2016 08:52:46 -0700 (PDT)
Sender: christopher.morrow@gmail.com
Received: by 10.13.209.198 with HTTP; Tue, 29 Mar 2016 08:52:45 -0700 (PDT)
In-Reply-To: <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com>
Date: Tue, 29 Mar 2016 11:52:45 -0400
X-Google-Sender-Auth: qA-ri13OX3FB3PKWvPUoCcOcYDY
Message-ID: <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com>
From: Christopher Morrow <morrowc.lists@gmail.com>
To: Luyuan Fang <lufang@microsoft.com>
Content-Type: multipart/alternative; boundary=001a114da64038c680052f320515
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/4HoETLkmWOags9_2u-Iqzjuujw0>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 29 Mar 2016 15:53:44 -0000

--001a114da64038c680052f320515
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

this harkens back to (again):
  https://datatracker.ietf.org/doc/rfc6046/

The abstract / intro to your document talks about some specifics for
problems, which generally all users of the network have. I don't see
how/why solving for 'cloud' is different than solving for 'cableco'.

DOTS proposes similar 'tell people I need help' bits.
INCH did this with RID in ~2010.
Arbor does this with fingerprint-sharing.

I don't know that a third or fourth methodology is really going to move the
needle here, is it?


On Mon, Mar 28, 2016 at 12:17 AM, Luyuan Fang <lufang@microsoft.com> wrote:

> Yes! Thx, Dacheng.
>
> Adding DOTS here.
>
> Luyuan
>
>
>
> *From:* Dacheng Zhang [mailto:dacheng.zdc@alibaba-inc.com]
> *Sent:* Sunday, March 27, 2016 8:59 PM
> *To:* Luyuan Fang <lufang@microsoft.com>; i2nsf@ietf.org
> *Cc:* adrian@olddog.co.uk; Linda Dunbar <linda.dunbar@huawei.com>
> *Subject:* Re: [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-0=
1
>
>
>
> Should this be discussed in dots as well?
>
>
>
> *=E5=8F=91=E4=BB=B6=E4=BA=BA: *I2nsf <i2nsf-bounces@ietf.org> on behalf o=
f Luyuan Fang <
> lufang@microsoft.com>
> *=E6=97=A5=E6=9C=9F: *2016=E5=B9=B43=E6=9C=8828=E6=97=A5 =E6=98=9F=E6=9C=
=9F=E4=B8=80 =E4=B8=8A=E5=8D=8811:44
> *=E8=87=B3: *"i2nsf@ietf.org" <i2nsf@ietf.org>
> *=E6=8A=84=E9=80=81: *"adrian@olddog.co.uk" <adrian@olddog.co.uk>, Linda =
Dunbar <
> linda.dunbar@huawei.com>
> *=E4=B8=BB=E9=A2=98: *[I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigatio=
n-api-01
>
>
>
> Hi Linda, Adrian, and all,
>
>
>
> We posted draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01 on 3/21.
>
>
> https://tools.ietf.org/html/draft-fang-i2nsf-inter-cloud-ddos-mitigation-=
api-01
> <https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2ftools=
.ietf.org%2fhtml%2fdraft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01&data=
=3D01%7c01%7clufang%40microsoft.com%7c22f6d7500ff7454aa6c308d356bd4222%7c72=
f988bf86f141af91ab2d7cd011db47%7c1&sdata=3DloMaidhDHo1EelaZJPjfs7hGhwuTV70D=
b14iUr8oElc%3d>
>
>
>
> We extend more on the DDOS attack trends we are observing and the urgent
> need for automated inter-cloud/provider DDoS mitigation. We propose
> categories and formats of basic set of APIs. We also address
> comments/questions on 00 draft from the WG.
>
>
>
> Characteristics of the DDoS attacks that we have seen:
>
> 1) Growing in volume, e.g., 450 Gbps peak speed DDoS attack was observed
> by an ISP in 12/2014, while over 300 Gbps DDoS attack was reported by
> another provider in 2013;
>
> 2) Growing in frequency.
>
> 3) Using Cloud services to launch major attacks, especially when some
> cloud services do not impose bandwidth and compute resource limitation;
>
> 4) Growing in sophistication: leverage vulnerable services like NTP, DNS,
> and BitTorrent to amplify the available bandwidth;
>
> 5) Growing attack to Inter-cloud/Inter-provider connection links, large
> volume attack can disrupt all cloud services traversing through the
> inter-connection links.
>
>
>
> This draft is focus on Inter-Cloud/Inter-provider DDoS attack mitigation,
> and may extend to more general security information exchange. We need
> mechanisms which can enable DDoS mitigation across Cloud Service Provider=
s
> (CSPs) and Network Service Providers (NSPs). These mechanisms must suppor=
t
> real time, automated information exchange among CSPs and NSPs, and achiev=
e
> rapid protective response and effective Inter Cloud/Inter Provider DDoS
> attack mitigation.
>
>
>
> We propose the following categories of basic set of Inter-cloud APIs:
>
> 1)      Capability information exchange: Support "Query" the DDoS
> capabilities from one provider to another provider.
>
> 2)      Mitigation Request and response: One provider can "Request" for
> mitigation. The provider received DDoS mitigation request can ack request=
,
> execute mitigation procedure,  and respond back.
>
> 3)      Monitoring and Reporting: Allow another provider to monitor DDoS
> status and mitigation processes; and provide DDoS status reports to partn=
er
> providers.
>
> 4)      Knowledge sharing: Allow partner providers to query for a
> specific DDoS related data to enhance their DDoS resiliency and perform
> coordinated mitigation whenever possible.
>
>
>
> We also propose to use REST API format (examples in the draft).
>
>
>
> We=E2=80=99d like to discuss on the list, and F2F at IETF95. We are open =
to ideas,
> and welcome contributions to progress the draft and make it usable for
> deployment.
>
>
>
> Thanks,
>
> Luyuan
>
>
>
>
>
>
>
>
>
>
>
> _______________________________________________ I2nsf mailing list
> I2nsf@ietf.org https://www.ietf.org/mailman/listinfo/i2nsf
> <https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2fwww.i=
etf.org%2fmailman%2flistinfo%2fi2nsf&data=3D01%7c01%7clufang%40microsoft.co=
m%7c22f6d7500ff7454aa6c308d356bd4222%7c72f988bf86f141af91ab2d7cd011db47%7c1=
&sdata=3Due7jhjBJb9F681B6xEza9ASJ%2b1MfCy%2ftdlD1SYWKZUQ%3d>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
>
>

--001a114da64038c680052f320515
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div class=3D"gmail_default" style=3D"font-size:small">thi=
s harkens back to (again):<br>=C2=A0=C2=A0<a href=3D"https://datatracker.ie=
tf.org/doc/rfc6046/">https://datatracker.ietf.org/doc/rfc6046/</a></div><di=
v class=3D"gmail_default" style=3D"font-size:small"><br></div><div class=3D=
"gmail_default" style=3D"font-size:small">The abstract / intro to your docu=
ment talks about some specifics for problems, which generally all users of =
the network have. I don&#39;t see how/why solving for &#39;cloud&#39; is di=
fferent than solving for &#39;cableco&#39;.</div><div class=3D"gmail_defaul=
t" style=3D"font-size:small"><br></div><div class=3D"gmail_default" style=
=3D"font-size:small">DOTS proposes similar &#39;tell people I need help&#39=
; bits.</div><div class=3D"gmail_default" style=3D"font-size:small">INCH di=
d this with RID in ~2010.</div><div class=3D"gmail_default" style=3D"font-s=
ize:small">Arbor does this with fingerprint-sharing.</div><div class=3D"gma=
il_default" style=3D"font-size:small"><br></div><div class=3D"gmail_default=
" style=3D"font-size:small">I don&#39;t know that a third or fourth methodo=
logy is really going to move the needle here, is it?</div><div class=3D"gma=
il_default" style=3D"font-size:small"><br></div></div><div class=3D"gmail_e=
xtra"><br><div class=3D"gmail_quote">On Mon, Mar 28, 2016 at 12:17 AM, Luyu=
an Fang <span dir=3D"ltr">&lt;<a href=3D"mailto:lufang@microsoft.com" targe=
t=3D"_blank">lufang@microsoft.com</a>&gt;</span> wrote:<br><blockquote clas=
s=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;pad=
ding-left:1ex">





<div lang=3D"EN-US" link=3D"#0563C1" vlink=3D"#954F72">
<div>
<p class=3D"MsoNormal"><span style=3D"color:#1f497d">Yes! Thx, Dacheng.<u><=
/u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:#1f497d">Adding DOTS here.<u></=
u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:#1f497d">Luyuan<u></u><u></u></=
span></p>
<p class=3D"MsoNormal"><a name=3D"m_-6524107242562387334__MailEndCompose"><=
span style=3D"color:#1f497d"><u></u>=C2=A0<u></u></span></a></p>
<span></span>
<div>
<div style=3D"border:none;border-top:solid #e1e1e1 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b>From:</b> Dacheng Zhang [mailto:<a href=3D"mailto=
:dacheng.zdc@alibaba-inc.com" target=3D"_blank">dacheng.zdc@alibaba-inc.com=
</a>]
<br>
<b>Sent:</b> Sunday, March 27, 2016 8:59 PM<br>
<b>To:</b> Luyuan Fang &lt;<a href=3D"mailto:lufang@microsoft.com" target=
=3D"_blank">lufang@microsoft.com</a>&gt;; <a href=3D"mailto:i2nsf@ietf.org"=
 target=3D"_blank">i2nsf@ietf.org</a><br>
<b>Cc:</b> <a href=3D"mailto:adrian@olddog.co.uk" target=3D"_blank">adrian@=
olddog.co.uk</a>; Linda Dunbar &lt;<a href=3D"mailto:linda.dunbar@huawei.co=
m" target=3D"_blank">linda.dunbar@huawei.com</a>&gt;<br>
<b>Subject:</b> Re: [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-ap=
i-01<u></u><u></u></p>
</div>
</div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;color:black">Should =
this be discussed in dots as well?<u></u><u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;color:black"><u></u>=
=C2=A0<u></u></span></p>
</div>
<div style=3D"border:none;border-top:solid #b5c4df 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;=
color:black">=E5=8F=91=E4=BB=B6=E4=BA=BA</span><span style=3D"color:black">=
:
</span></b><span style=3D"color:black">I2nsf &lt;<a href=3D"mailto:i2nsf-bo=
unces@ietf.org" target=3D"_blank">i2nsf-bounces@ietf.org</a>&gt; on behalf =
of Luyuan Fang &lt;<a href=3D"mailto:lufang@microsoft.com" target=3D"_blank=
">lufang@microsoft.com</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E6=
=97=A5=E6=9C=9F</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">2016</span><span lang=3D"ZH-CN" styl=
e=3D"font-family:SimSun;color:black">=E5=B9=B4</span><span style=3D"color:b=
lack">3</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black"=
>=E6=9C=88</span><span style=3D"color:black">28</span><span lang=3D"ZH-CN" =
style=3D"font-family:SimSun;color:black">=E6=97=A5</span><span lang=3D"ZH-C=
N" style=3D"color:black">
</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E6=98=
=9F=E6=9C=9F=E4=B8=80</span><span lang=3D"ZH-CN" style=3D"color:black">
</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E4=B8=
=8A=E5=8D=88</span><span style=3D"color:black">11:44<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E8=
=87=B3</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">&quot;<a href=3D"mailto:i2nsf@ietf.o=
rg" target=3D"_blank">i2nsf@ietf.org</a>&quot; &lt;<a href=3D"mailto:i2nsf@=
ietf.org" target=3D"_blank">i2nsf@ietf.org</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E6=
=8A=84=E9=80=81</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">&quot;<a href=3D"mailto:adrian@olddo=
g.co.uk" target=3D"_blank">adrian@olddog.co.uk</a>&quot; &lt;<a href=3D"mai=
lto:adrian@olddog.co.uk" target=3D"_blank">adrian@olddog.co.uk</a>&gt;, Lin=
da Dunbar &lt;<a href=3D"mailto:linda.dunbar@huawei.com" target=3D"_blank">=
linda.dunbar@huawei.com</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E4=
=B8=BB=E9=A2=98</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">[I2nsf] draft-fang-i2nsf-inter-cloud=
-ddos-mitigation-api-01<u></u><u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:SimSun;c=
olor:black"><u></u>=C2=A0<u></u></span></p>
</div>
<div>
<div>
<p class=3D"MsoNormal"><span style=3D"color:black">Hi Linda, Adrian, and al=
l,<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We posted draft-fang-i2n=
sf-inter-cloud-ddos-mitigation-api-01 on 3/21.<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black"><a href=3D"https://na01.=
safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2ftools.ietf.org%2fhtml=
%2fdraft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01&amp;data=3D01%7c01%7=
clufang%40microsoft.com%7c22f6d7500ff7454aa6c308d356bd4222%7c72f988bf86f141=
af91ab2d7cd011db47%7c1&amp;sdata=3DloMaidhDHo1EelaZJPjfs7hGhwuTV70Db14iUr8o=
Elc%3d" target=3D"_blank">https://tools.ietf.org/html/draft-fang-i2nsf-inte=
r-cloud-ddos-mitigation-api-01</a><u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p><span style=3D"color:black">We extend more on the DDOS attack trends we =
are observing and the urgent need for automated inter-cloud/provider DDoS m=
itigation. We propose categories and formats of basic set of APIs. We also =
address comments/questions
 on 00 draft from the WG.<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">Characteristics of the D=
DoS attacks that we have seen:
<u></u><u></u></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">1) Growing in volume, e.g., 450 Gbps peak speed DDoS attack was observed=
 by an ISP in 12/2014, while over 300 Gbps DDoS attack was reported by anot=
her provider in 2013;
<u></u><u></u></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">2) Growing in frequency.
<u></u><u></u></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">3) Using Cloud services to launch major attacks, especially when some cl=
oud services do not impose bandwidth and compute resource limitation;
<u></u><u></u></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">4) Growing in sophistication: leverage vulnerable services like NTP, DNS=
, and BitTorrent to amplify the available bandwidth;
<u></u><u></u></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in"><span style=3D"color:blac=
k">5) Growing attack to Inter-cloud/Inter-provider connection links, large =
volume attack can disrupt all cloud services traversing through the inter-c=
onnection links.<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">This draft is focus on I=
nter-Cloud/Inter-provider DDoS attack mitigation, and may extend to more ge=
neral security information exchange. We need mechanisms which can enable DD=
oS mitigation across Cloud Service Providers
 (CSPs) and Network Service Providers (NSPs). These mechanisms must support=
 real time, automated information exchange among CSPs and NSPs, and achieve=
 rapid protective response and effective Inter Cloud/Inter Provider DDoS at=
tack mitigation.
<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We propose the following=
 categories of basic set of Inter-cloud APIs:
<u></u><u></u></span></p>
<p style=3D"margin-left:.75in">
<u></u><span style=3D"color:black"><span>1)<span style=3D"font:7.0pt &quot;=
Times New Roman&quot;">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span></span></span><u></u><span style=3D"color:black">Capability informat=
ion exchange: Support &quot;Query&quot; the DDoS capabilities from one prov=
ider to another provider.<u></u><u></u></span></p>
<p style=3D"margin-left:.75in">
<u></u><span style=3D"color:black"><span>2)<span style=3D"font:7.0pt &quot;=
Times New Roman&quot;">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span></span></span><u></u><span style=3D"color:black">Mitigation Request =
and response: One provider can &quot;Request&quot; for mitigation. The prov=
ider received DDoS mitigation request can ack request, execute mitigation p=
rocedure, =C2=A0and respond back.<u></u><u></u></span></p>
<p style=3D"margin-left:.75in">
<u></u><span style=3D"color:black"><span>3)<span style=3D"font:7.0pt &quot;=
Times New Roman&quot;">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span></span></span><u></u><span style=3D"color:black">Monitoring and Repo=
rting: Allow another provider to monitor DDoS status and mitigation process=
es; and provide DDoS status reports to partner providers.
<u></u><u></u></span></p>
<p style=3D"margin-left:.75in">
<u></u><span style=3D"color:black"><span>4)<span style=3D"font:7.0pt &quot;=
Times New Roman&quot;">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span></span></span><u></u><span style=3D"color:black">Knowledge sharing: =
Allow partner providers to query for a specific DDoS related data to enhanc=
e their DDoS resiliency and perform coordinated mitigation whenever possibl=
e.<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We also propose to use R=
EST API format (examples in the draft).<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We=E2=80=99d like to dis=
cuss on the list, and F2F at IETF95. We are open to ideas, and welcome cont=
ributions to progress the draft and make it usable for deployment.<u></u><u=
></u></span></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">Thanks,<u></u><u></u></s=
pan></p>
<p class=3D"MsoNormal"><span style=3D"color:black">Luyuan<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0<u></u><u></u></sp=
an></p>
</div>
</div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:SimSun;c=
olor:black">_______________________________________________ I2nsf mailing l=
ist
<a href=3D"mailto:I2nsf@ietf.org" target=3D"_blank">I2nsf@ietf.org</a> <a h=
ref=3D"https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2fw=
ww.ietf.org%2fmailman%2flistinfo%2fi2nsf&amp;data=3D01%7c01%7clufang%40micr=
osoft.com%7c22f6d7500ff7454aa6c308d356bd4222%7c72f988bf86f141af91ab2d7cd011=
db47%7c1&amp;sdata=3Due7jhjBJb9F681B6xEza9ASJ%2b1MfCy%2ftdlD1SYWKZUQ%3d" ta=
rget=3D"_blank">
https://www.ietf.org/mailman/listinfo/i2nsf</a> <u></u><u></u></span></p>
</div>
</div>

<br>_______________________________________________<br>
Dots mailing list<br>
<a href=3D"mailto:Dots@ietf.org">Dots@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/dots" rel=3D"noreferrer" t=
arget=3D"_blank">https://www.ietf.org/mailman/listinfo/dots</a><br>
<br></blockquote></div><br></div>

--001a114da64038c680052f320515--


From nobody Tue Mar 29 09:20:34 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D439812DAF1 for <dots@ietfa.amsl.com>; Tue, 29 Mar 2016 09:20:32 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id PyEmkqPA-O9v for <dots@ietfa.amsl.com>; Tue, 29 Mar 2016 09:20:27 -0700 (PDT)
Received: from mail-pa0-x230.google.com (mail-pa0-x230.google.com [IPv6:2607:f8b0:400e:c03::230]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 378D112D9FE for <dots@ietf.org>; Tue, 29 Mar 2016 09:15:58 -0700 (PDT)
Received: by mail-pa0-x230.google.com with SMTP id fe3so17175873pab.1 for <dots@ietf.org>; Tue, 29 Mar 2016 09:15:58 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:cc:subject:date:message-id:in-reply-to:references :mime-version; bh=xs7cSwDuS+JGJ06QvOVLUZgbitzYDdjr4kB/1FzYAXg=; b=AK3KkeHsVdy6q3ECbHw3t6eZyPp3AOqXfARbXPpCcspmZGcQvII3W+BQs2t0W8YsF2 jJt1PreN2qRPReMJkkfVJAxLX2fRT6+U4o6WSQNv7XH5KJ/yKgfKs2OHKoz8ue56aThc er8Vt4bO/R53tTT+aqBwSIu61MD6U9qeoX8Rg=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references:mime-version; bh=xs7cSwDuS+JGJ06QvOVLUZgbitzYDdjr4kB/1FzYAXg=; b=XSExe2UMfx+IuPz5JRiXnIMAQToo0XSInIBhciLAqOsbX4cPdGHIs1f8QWjof8x8Sr W5pudWtVbgBHCX5Vdn5nsaWs9LZIC+ioH8nVoRfIR5IOl1oaO4SZBKPW3CH/LLgkB32P zJ5AApIVOyMp5cmgP7A4l5s9BpfbDTHwtz3AEE/9JXZ5vV/Xj0EdLBgXoP1Cx3nWtSEx Q8TwCbuddTaW0Sp/jNXbr0s9RE6z5Z9aucMm4Hbfa+wYJTpmVcDFqtBPi9e4HGALTm99 tRiu8CdnlmoOPrYOydB0HHAAdwhDIId2jiP3JjPKz0K6HBtLzSlcffTILuNa4VzUSL9/ pdoQ==
X-Gm-Message-State: AD7BkJJ0PePXdQTWV6ycB/wC6AFx4X0g7G9mzn0Gkyjuk/DlNGHl6Y4ql7SbugRIrIellosQ
X-Received: by 10.66.55.6 with SMTP id n6mr4853558pap.35.1459268157807; Tue, 29 Mar 2016 09:15:57 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id tb10sm44382057pab.22.2016.03.29.09.15.54 (version=TLS1 cipher=AES128-SHA bits=128/128); Tue, 29 Mar 2016 09:15:57 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "Christopher Morrow" <morrowc.lists@gmail.com>
Date: Tue, 29 Mar 2016 23:15:51 +0700
Message-ID: <CCCE23A6-4289-4F0B-AD27-B263645A9547@arbor.net>
In-Reply-To: <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/PrSWTyZI7nuI0Uc79Ky9odw861A>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Luyuan Fang <lufang@microsoft.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 29 Mar 2016 16:20:33 -0000

On 29 Mar 2016, at 22:52, Christopher Morrow wrote:

> I don't see how/why solving for 'cloud' is different than solving for 
> 'cableco'.

Correct.  Which is why the use-cases in draft-ietf-dots-use-cases-01 are 
archetypes which apply to *all* different types of networks; they're 
just different signaling/operational models and node types.

This is clearly demonstrated in the .pdf preso for 
draft-ietf-dots-use-cases-00 (soon to be updated for -01), which 
demonstrates multiple variations on a single theme:

'Use-cases . . . are not exhaustive, are illustrative.'

Any of the networks depicted could be transit backbones, hosters, 
'cloud', VPS, broadband access, colo, ASPs, CDNs, et. al.

> Arbor does this with fingerprint-sharing.

Cloud Signaling, which is relatively new, is a bit closer, but there's 
definitely some overlap.

But those are proprietary, and folks want an open standard so that they 
can mix-and-match at will - which is as it should be.

> I don't know that a third or fourth methodology is really going to 
> move the needle here, is it?

Concur 100%.  Left hand, meet right hand.

;>

This is not an API type of application - it rises to the level of a 
protocol.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar 29 15:30:49 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4319E12DA38 for <dots@ietfa.amsl.com>; Tue, 29 Mar 2016 15:30:47 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.3
X-Spam-Level: 
X-Spam-Status: No, score=-4.3 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id pwy9PrcvA0zK for <dots@ietfa.amsl.com>; Tue, 29 Mar 2016 15:30:45 -0700 (PDT)
Received: from plainfield.sei.cmu.edu (plainfield.sei.cmu.edu [192.58.107.45]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 91FF012D996 for <dots@ietf.org>; Tue, 29 Mar 2016 15:30:45 -0700 (PDT)
Received: from pawpaw.sei.cmu.edu (pawpaw.sei.cmu.edu [10.64.21.22]) by plainfield.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2TMUiVq019950 for <dots@ietf.org>; Tue, 29 Mar 2016 18:30:44 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1459290644; bh=+8Mp8tbSBQhUHg0WESEhBf23qG55VQzOJu4ujSMLawU=; h=From:To:Subject:Date:Message-ID:Content-Type: Content-Transfer-Encoding:MIME-Version:Sender:Reply-To:Cc: In-Reply-To:References; b=S7zp8pUaSYuIkYlVHfvHdWa90b/4KSCEaycB1IVZ+bbWGogcb40l2utYdnnuotjj+ kAuWyFAFCblOWtFWbFQuU5UQCn0KbiK9029/aJ2NSAtRwWznjAdNIkJ29+kX69sfOR T39nHy3l+e7XJ8nyT1FOkz0H87PuuvMs+/EHbUAM=
Received: from CASCADE.ad.sei.cmu.edu (cascade.ad.sei.cmu.edu [10.64.28.248]) by pawpaw.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2TMUfUo019956 for <dots@ietf.org>; Tue, 29 Mar 2016 18:30:41 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASCADE.ad.sei.cmu.edu ([10.64.28.248]) with mapi id 14.03.0266.001; Tue, 29 Mar 2016 18:30:41 -0400
From: "Roman D. Danyliw" <rdd@cert.org>
To: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: Unique use cases
Thread-Index: AdGKCJbai02bV9oeSSmarut46dOgpA==
Date: Tue, 29 Mar 2016 22:30:41 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/yAqnRAZrqWn48cOHmMlx7d3gRMw>
Subject: [Dots] Unique use cases
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 29 Mar 2016 22:30:47 -0000

Hello!

There have been three drafts to date describing use cases for DOTS:

** [WG-UC] draft-ietf-dots-use-cases-01
** [ID-UC] draft-nishizuka-dots-inter-domain-usecases-01
** [IDC-UC] draft-nishizuka-dots-inter-domain-mechanism-00

[WG-UC] describes 7 primary use cases (numbered [WG-UC]-1 to [WG-UC]-7); [I=
D-UC] describes 5 uses cases; and [IDC-UC] describes 2 use cases.  Of these=
 14 use cases across three drafts, are any: duplicates? more specific insta=
nces of another use case? appropriate for a more generalized use case?

(1) What's the difference between [WG-UC]'s [WG-UC]-2, 3, 4, 5 and 6 beyond=
 the kind of device acting as the DOTS client?  The write-ups are nearly id=
entical.

(2) What's the difference between [ID-UC]'s [UD-UC]-1 (Section 4.1.1) and 2=
 (Section 4.1.2); and [WG-UC]-1, 2, 3, 4, 5 and 6?

(3) What's the difference between [ID-UC]'s [ID-UC]-3 (Section 4.2.1) and [=
ID-UC]-4 (Section 4.2.2); and [IDC-UC]-1 (Section 3.1)?

(4) [ID-UC]-5 and [IDC-UC]-2 appear to be acknowledged as the same use case=
 in Section 4.2.3 of [ID-UC].  Is that correct?

Roman


From nobody Tue Mar 29 19:36:34 2016
Return-Path: <lufang@microsoft.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id F055E12DB5D; Tue, 29 Mar 2016 19:36:32 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.012
X-Spam-Level: 
X-Spam-Status: No, score=-0.012 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, HTTPS_HTTP_MISMATCH=1.989, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=microsoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dIFVviNqMcmJ; Tue, 29 Mar 2016 19:36:29 -0700 (PDT)
Received: from na01-bn1-obe.outbound.protection.outlook.com (mail-bn1bon0798.outbound.protection.outlook.com [IPv6:2a01:111:f400:fc10::1:798]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id BEFC012DB58; Tue, 29 Mar 2016 19:36:28 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=selector1; h=From:To:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=hrxD3QJyliqPmOVM6FmMzB8pjrshlO+YYx3ufEY/Lsw=; b=JPORzoV4PO1joxt4mgKoN7xaSpzAV/psS6YRysGNaRK0qpWlUvH3bH929hCOpn3N68CeWX/AN0CeTH7rR36Xjo+0b9ekE1iaycgJVDR9mX6k8fgJFCNqpjsR077R06yTDR+oBvGTycKf/07HLw5ZDhA5Ob2IxIJjf4S8m9MxkTo=
Received: from DM2PR0301MB0704.namprd03.prod.outlook.com (10.160.97.12) by DM2PR0301MB0703.namprd03.prod.outlook.com (10.160.97.11) with Microsoft SMTP Server (TLS) id 15.1.434.16; Wed, 30 Mar 2016 02:36:09 +0000
Received: from DM2PR0301MB0704.namprd03.prod.outlook.com ([10.160.97.12]) by DM2PR0301MB0704.namprd03.prod.outlook.com ([10.160.97.12]) with mapi id 15.01.0434.023; Wed, 30 Mar 2016 02:36:09 +0000
From: Luyuan Fang <lufang@microsoft.com>
To: Christopher Morrow <morrowc.lists@gmail.com>
Thread-Topic: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
Thread-Index: AQHRiKYYm831DwqtRTeIQOft/wHvcJ9uP0+ggAJVdoCAAB+KwA==
Date: Wed, 30 Mar 2016 02:36:08 +0000
Message-ID: <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com>
In-Reply-To: <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: gmail.com; dkim=none (message not signed) header.d=none;gmail.com; dmarc=none action=none header.from=microsoft.com;
x-originating-ip: [167.220.2.100]
x-ms-office365-filtering-correlation-id: a22afced-104e-411e-e6de-08d358440d3c
x-microsoft-exchange-diagnostics: 1; DM2PR0301MB0703; 5:Lni+n5hzRmbL6el/QJTrejTuvYcdC5w1oAaWYg2vmjwF4KGfnpomh4Yer6jg+xjUyZ5su8QKPNenR2o97xWEuzXk9hV3uSf0RjUfgPBvmghPe9xV9n8+BqhEudm0UR96cFysDcxd4gL8shvwWE7VUQ==; 24:7mkLu/dSqq8rNSaVVqm7K810gM/KZeBgiIW3pDNmYXvnfeCISDp3hNSNcNpAzZSZasYaBU+KxLXVymn4MqEX/MNIR8XT9vcICtRevy2SvPA=
x-microsoft-antispam: UriScan:;BCL:0;PCL:0;RULEID:;SRVR:DM2PR0301MB0703;
x-microsoft-antispam-prvs: <DM2PR0301MB0703113DA02D43A3ADDEC2B1D6980@DM2PR0301MB0703.namprd03.prod.outlook.com>
x-exchange-antispam-report-test: UriScan:;
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(61425038)(601004)(2401047)(5005006)(8121501046)(10201501046)(3002001)(61426038)(61427038); SRVR:DM2PR0301MB0703; BCL:0; PCL:0; RULEID:; SRVR:DM2PR0301MB0703; 
x-forefront-prvs: 08978A8F5C
x-forefront-antispam-report: SFV:NSPM; SFS:(10019020)(377454003)(164054003)(24454002)(19609705001)(74316001)(86362001)(99286002)(76576001)(10290500002)(189998001)(54356999)(5005710100001)(86612001)(50986999)(3280700002)(16236675004)(106116001)(76176999)(11100500001)(66066001)(10400500002)(87936001)(3660700001)(5003600100002)(122556002)(19617315012)(10090500001)(19580405001)(230783001)(8990500004)(1220700001)(1096002)(15975445007)(19580395003)(19300405004)(2900100001)(92566002)(5002640100001)(4326007)(5008740100001)(33656002)(586003)(110136002)(790700001)(2906002)(77096005)(102836003)(5004730100002)(3846002)(6116002)(19625215002)(81166005)(2950100001); DIR:OUT; SFP:1102; SCL:1; SRVR:DM2PR0301MB0703; H:DM2PR0301MB0704.namprd03.prod.outlook.com; FPR:; SPF:None; MLV:sfv; LANG:en; 
spamdiagnosticoutput: 1:23
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_DM2PR0301MB0704CAC4C26B615397C3AE2BD6980DM2PR0301MB0704_"
MIME-Version: 1.0
X-OriginatorOrg: microsoft.com
X-MS-Exchange-CrossTenant-originalarrivaltime: 30 Mar 2016 02:36:09.0456 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 72f988bf-86f1-41af-91ab-2d7cd011db47
X-MS-Exchange-Transport-CrossTenantHeadersStamped: DM2PR0301MB0703
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ZSfuprPC5ubREUyMB4CE8dbfiQA>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 30 Mar 2016 02:36:33 -0000

--_000_DM2PR0301MB0704CAC4C26B615397C3AE2BD6980DM2PR0301MB0704_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_DM2PR0301MB0704CAC4C26B615397C3AE2BD6980DM2PR0301MB0704_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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=

--_000_DM2PR0301MB0704CAC4C26B615397C3AE2BD6980DM2PR0301MB0704_--


From nobody Tue Mar 29 19:51:11 2016
Return-Path: <lufang@microsoft.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C9E6012DC53; Tue, 29 Mar 2016 19:51:07 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.003
X-Spam-Level: 
X-Spam-Status: No, score=-2.003 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=microsoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 04PWJu67d5Fu; Tue, 29 Mar 2016 19:51:03 -0700 (PDT)
Received: from na01-by2-obe.outbound.protection.outlook.com (mail-by2on0109.outbound.protection.outlook.com [207.46.100.109]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 303B012DA7C; Tue, 29 Mar 2016 19:51:03 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=selector1; h=From:To:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=Q0WTc422/LB9e+871oG9yi9Plvr54P9czb5m37fOd34=; b=I8AJfO19HRjgeIIcIiVOxHMrEAoNXXGDActAR8atlU3E0TGhmaCUlO0ROPqC9tWk5gI9KzsTMCpLWhxekbfoDho5FWq8p/QzN5mAbZGW4nSlO0SeyUJYiR0HDeHoiQazlxZgAhC6VyURdoYXwyhDA93pbzp1hhGGl4eOf9oJ2sc=
Received: from DM2PR0301MB0704.namprd03.prod.outlook.com (10.160.97.12) by DM2PR0301MB0703.namprd03.prod.outlook.com (10.160.97.11) with Microsoft SMTP Server (TLS) id 15.1.434.16; Wed, 30 Mar 2016 02:51:01 +0000
Received: from DM2PR0301MB0704.namprd03.prod.outlook.com ([10.160.97.12]) by DM2PR0301MB0704.namprd03.prod.outlook.com ([10.160.97.12]) with mapi id 15.01.0434.023; Wed, 30 Mar 2016 02:51:01 +0000
From: Luyuan Fang <lufang@microsoft.com>
To: Roland Dobbins <rdobbins@arbor.net>, Christopher Morrow <morrowc.lists@gmail.com>
Thread-Topic: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
Thread-Index: AQHRiKYYm831DwqtRTeIQOft/wHvcJ9uP0+ggAJVdoCAAAZ0gIAArYPw
Date: Wed, 30 Mar 2016 02:51:01 +0000
Message-ID: <DM2PR0301MB0704FC216A5965BB2FF00CB1D6980@DM2PR0301MB0704.namprd03.prod.outlook.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <CCCE23A6-4289-4F0B-AD27-B263645A9547@arbor.net>
In-Reply-To: <CCCE23A6-4289-4F0B-AD27-B263645A9547@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: arbor.net; dkim=none (message not signed) header.d=none;arbor.net; dmarc=none action=none header.from=microsoft.com;
x-originating-ip: [167.220.2.100]
x-ms-office365-filtering-correlation-id: c3cd3b03-9a61-45e0-9239-08d3584620ea
x-microsoft-exchange-diagnostics: 1; DM2PR0301MB0703; 5:KQ0cRcjErTIPxACZE4GRFYTImaoFOlxopPxpTmvzVPmNLUk4EpwlHFfw9+IMcfu5kwp0658lMvKlSRopnC8rwtkMGgwh/QRaApwoIgNbG+zqeP/0FaP+F9rQuuxJ4O2Enzrm73DrrflxH3/SHzFshg==; 24:2+yg9jOrTN5Dv50FbOnEmiC8byGFHkc8glEIxEKgu/bmu5wMRJlvM8mCsfk51iyEtqKf2UfBS1DogbN5r/Ucuz8jJdA/qbuOCV9I/V+ebfk=
x-microsoft-antispam: UriScan:;BCL:0;PCL:0;RULEID:;SRVR:DM2PR0301MB0703;
x-microsoft-antispam-prvs: <DM2PR0301MB070314731196DFE78ED2632FD6980@DM2PR0301MB0703.namprd03.prod.outlook.com>
x-exchange-antispam-report-test: UriScan:;
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(61425038)(601004)(2401047)(8121501046)(5005006)(3002001)(10201501046)(61426038)(61427038); SRVR:DM2PR0301MB0703; BCL:0; PCL:0; RULEID:; SRVR:DM2PR0301MB0703; 
x-forefront-prvs: 08978A8F5C
x-forefront-antispam-report: SFV:NSPM; SFS:(10019020)(979002)(6009001)(164054003)(24454002)(13464003)(377454003)(10090500001)(1220700001)(8990500004)(230783001)(1096002)(19580395003)(19580405001)(87936001)(5003600100002)(122556002)(3660700001)(6116002)(5004730100002)(3846002)(77096005)(102836003)(2906002)(2950100001)(81166005)(2900100001)(33656002)(586003)(5001770100001)(5008740100001)(4326007)(92566002)(5002640100001)(10290500002)(76576001)(93886004)(189998001)(86362001)(74316001)(99286002)(10400500002)(66066001)(106116001)(3280700002)(5005710100001)(54356999)(86612001)(50986999)(76176999)(11100500001)(969003)(989001)(999001)(1009001)(1019001); DIR:OUT; SFP:1102; SCL:1; SRVR:DM2PR0301MB0703; H:DM2PR0301MB0704.namprd03.prod.outlook.com; FPR:; SPF:None; MLV:ovrnspm; PTR:InfoNoRecords; LANG:en; 
spamdiagnosticoutput: 1:23
spamdiagnosticmetadata: NSPM
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-OriginatorOrg: microsoft.com
X-MS-Exchange-CrossTenant-originalarrivaltime: 30 Mar 2016 02:51:01.1164 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 72f988bf-86f1-41af-91ab-2d7cd011db47
X-MS-Exchange-Transport-CrossTenantHeadersStamped: DM2PR0301MB0703
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ijNeeUzsDGhpmuP3ZXZj729eFBE>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 30 Mar 2016 02:51:08 -0000

Hi Roland,

Thx for your discussion. I pretty much explained our use case in the last r=
eply to Christopher.
No argument, draft-ietf-dots-use-cases is a good draft.
In addition to signaling mechanism, we also need more general ways to excha=
nge especially between providers.=20
Inter-provider is very different from intra-region/inter-region within our =
own Cloud/Networks, and it is different from between provider and individua=
l customers.=20

Thanks,
Luyuan

-----Original Message-----
From: Roland Dobbins [mailto:rdobbins@arbor.net]=20
Sent: Tuesday, March 29, 2016 9:16 AM
To: Christopher Morrow <morrowc.lists@gmail.com>
Cc: Luyuan Fang <lufang@microsoft.com>; Roman D. Danyliw <rdd@cert.org>; i2=
nsf@ietf.org; dots <dots@ietf.org>; Linda Dunbar <linda.dunbar@huawei.com>;=
 Tobias Gondrom <tobias.gondrom@gondrom.org>; adrian@olddog.co.uk; Dacheng =
Zhang <dacheng.zdc@alibaba-inc.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-ap=
i-01

On 29 Mar 2016, at 22:52, Christopher Morrow wrote:

> I don't see how/why solving for 'cloud' is different than solving for=20
> 'cableco'.

Correct.  Which is why the use-cases in draft-ietf-dots-use-cases-01 are ar=
chetypes which apply to *all* different types of networks; they're just dif=
ferent signaling/operational models and node types.

This is clearly demonstrated in the .pdf preso for
draft-ietf-dots-use-cases-00 (soon to be updated for -01), which demonstrat=
es multiple variations on a single theme:

'Use-cases . . . are not exhaustive, are illustrative.'

Any of the networks depicted could be transit backbones, hosters, 'cloud', =
VPS, broadband access, colo, ASPs, CDNs, et. al.

> Arbor does this with fingerprint-sharing.

Cloud Signaling, which is relatively new, is a bit closer, but there's defi=
nitely some overlap.

But those are proprietary, and folks want an open standard so that they can=
 mix-and-match at will - which is as it should be.

> I don't know that a third or fourth methodology is really going to=20
> move the needle here, is it?

Concur 100%.  Left hand, meet right hand.

;>

This is not an API type of application - it rises to the level of a protoco=
l.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Tue Mar 29 20:30:00 2016
Return-Path: <christopher.morrow@gmail.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 037AB12DC8E; Tue, 29 Mar 2016 20:29:56 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.71
X-Spam-Level: 
X-Spam-Status: No, score=-0.71 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, HTTPS_HTTP_MISMATCH=1.989, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ELTh2DMAjppe; Tue, 29 Mar 2016 20:29:53 -0700 (PDT)
Received: from mail-yw0-x22c.google.com (mail-yw0-x22c.google.com [IPv6:2607:f8b0:4002:c05::22c]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 32E0612DC85; Tue, 29 Mar 2016 20:29:53 -0700 (PDT)
Received: by mail-yw0-x22c.google.com with SMTP id h129so43500646ywb.1; Tue, 29 Mar 2016 20:29:53 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20120113;  h=mime-version:sender:in-reply-to:references:date:message-id:subject :from:to:cc; bh=qsBgs2gddCwuTOCH2EQkqTmT7fKBVa92SW8mukGG7FM=; b=ZQAR1es9ZH4FWWP8BB42oTKfpTsBxKriswDxvbCbuSZru58XPUAB99HBY0NlGfZXQ0 dGciELhFuvUlFNVdxFgHlZUCjVhcRs2jX0XdzzeBf9NqQfhr1hd+H3ed5Ey4lEZ1YteL W09TxbpA0AUG6WZ7295RVh6mZuIybl0k2F9s+7DwO42k8mWkeWqS1H+NRk+amkWnALTA 26AUiEWGM1KLVGC7cd5WDPZyU/N3IiiHQecgIbYjHKRAOwNFCPCL4ENJydbRbpkRfgeF R9TLWl9IPGN5aBQSGFVkXetB8X7PshRMhmKvOPKkzGwFvIYgJBvdCqSWmX0ouNI/BSnv 6DqA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:sender:in-reply-to:references:date :message-id:subject:from:to:cc; bh=qsBgs2gddCwuTOCH2EQkqTmT7fKBVa92SW8mukGG7FM=; b=a6WcQYnvXs7xR3AFqQlJBptRpl0sIJjNYiyJR2V0W4KyPB1NI0riAlT5fTg7tgdFaW Q14AwKVSkggNRXTmIx/meSibrOr8RjaiHt7pjPaerKv/53N+heTLkT0ssuWT5jwcunhr oZgfUhtZRkHtA7ajCu/66hEamjeyg3rvcdZRy+ntp1ORoGNDb2D9XdMucbYNdMciNSNW yqKt4tuudNBj8dFrJSKcl6X+dxoMizS129BcxIN3NqULDA4EGw7WRTKNtWNk4wZfM6an hK5+lOrnONrOMivgsuM899Ppj6LF/9OsznAc/MPcgyy/KkhThwBJdve6usHIKDMt54ze gA1Q==
X-Gm-Message-State: AD7BkJIb4DdGOAM3kRPDfBfLwiCDcKZCpFWZvtaWgjcw1HrA7++RiDLrZj0syjg28N09EEvqDdbhXSNZe+J0oQ==
MIME-Version: 1.0
X-Received: by 10.13.205.198 with SMTP id p189mr3176666ywd.180.1459308592319;  Tue, 29 Mar 2016 20:29:52 -0700 (PDT)
Sender: christopher.morrow@gmail.com
Received: by 10.13.209.198 with HTTP; Tue, 29 Mar 2016 20:29:52 -0700 (PDT)
In-Reply-To: <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com>
Date: Tue, 29 Mar 2016 23:29:52 -0400
X-Google-Sender-Auth: vhOpWBXQ6qa0BFY9mMdXfW6fQkE
Message-ID: <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com>
From: Christopher Morrow <morrowc.lists@gmail.com>
To: Luyuan Fang <lufang@microsoft.com>
Content-Type: multipart/alternative; boundary=001a114da656435598052f3bc20e
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Zu4mPf9fDqOflHOGSdxu-I3r2kA>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 30 Mar 2016 03:29:56 -0000

--001a114da656435598052f3bc20e
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

On Tue, Mar 29, 2016 at 10:36 PM, Luyuan Fang <lufang@microsoft.com> wrote:

> Christopher,
>
>
>
> Thanks for your comments. See in-line with [lf].
>
>
>
> *From:* christopher.morrow@gmail.com [mailto:christopher.morrow@gmail.com=
]
> *On Behalf Of *Christopher Morrow
> *Sent:* Tuesday, March 29, 2016 8:53 AM
> *To:* Luyuan Fang <lufang@microsoft.com>
> *Cc:* Dacheng Zhang <dacheng.zdc@alibaba-inc.com>; i2nsf@ietf.org; dots <
> dots@ietf.org>; Roman D. Danyliw <rdd@cert.org>; adrian@olddog.co.uk;
> Tobias Gondrom <tobias.gondrom@gondrom.org>; Linda Dunbar <
> linda.dunbar@huawei.com>
> *Subject:* Re: [Dots] [I2nsf]
> draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
>
>
>
> this harkens back to (again):
>   https://datatracker.ietf.org/doc/rfc6046/
> <https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2fdatat=
racker.ietf.org%2fdoc%2frfc6046%2f&data=3D01%7c01%7clufang%40microsoft.com%=
7c17099a52425a4092e6b608d357ea2c73%7c72f988bf86f141af91ab2d7cd011db47%7c1&s=
data=3Da0oVARXGMvi8f92DGcNtnYyT%2bBzFbwiIh6W8qZeTNOI%3d>
>
>
>
> The abstract / intro to your document talks about some specifics for
> problems, which generally all users of the network have. I don't see
> how/why solving for 'cloud' is different than solving for 'cableco'.
>
>
>
> [lf]: We deliver cloud services through inter-connecting our Cloud
> networks (overlay and underlay) to other Cloud or Network providers/ISP
> (treated as underlay carrier in most cases).
>

=E2=80=8Bsure.=E2=80=8B



> It is not quite the same as inter-connect two carriers as I worked in the
> past in ISP space. We also had some thought on asking ISP to help impleme=
nt
> certain policies which can help to reduce risk/noise, etc.
>
> But I agree what we are talking in the draft is rather general. Wording
> can be modified.
>
>
>

=E2=80=8Bit looks a lot like isp interconnects to me.=E2=80=8B



> DOTS proposes similar 'tell people I need help' bits.
>
> INCH did this with RID in ~2010.
>
> Arbor does this with fingerprint-sharing.
>
>
>
> I don't know that a third or fourth methodology is really going to move
> the needle here, is it?
>
>
>
> [lf]
>
> I don=E2=80=99t see we conflict with DOTS, we contribute and want to see =
progress
> in DDoS too.
>

=E2=80=8Bit's not about a conflict, to me anyway, it's about: "How is this =
going to
succeed where all other equivalent attempts have failed?"=E2=80=8B (sure, d=
ots
hasn't gotten out of the gate, but inch/rid did... and it's a standard
already)



> In addition to signaling, we need general way to exchange info between
> providers, and we need them as standards since it is inter-provider.
>
> These requirements come from our cloud production.
>
>
>

=E2=80=8Bok, sure. but... inch/rid already is a standard, and already does =
a bunch
of what you want.=E2=80=8B



> Thanks,
>
> Luyuan
>
>
>
>
>
> On Mon, Mar 28, 2016 at 12:17 AM, Luyuan Fang <lufang@microsoft.com>
> wrote:
>
> Yes! Thx, Dacheng.
>
> Adding DOTS here.
>
> Luyuan
>
>
>
> *From:* Dacheng Zhang [mailto:dacheng.zdc@alibaba-inc.com]
> *Sent:* Sunday, March 27, 2016 8:59 PM
> *To:* Luyuan Fang <lufang@microsoft.com>; i2nsf@ietf.org
> *Cc:* adrian@olddog.co.uk; Linda Dunbar <linda.dunbar@huawei.com>
> *Subject:* Re: [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-0=
1
>
>
>
> Should this be discussed in dots as well?
>
>
>
> *=E5=8F=91=E4=BB=B6=E4=BA=BA: *I2nsf <i2nsf-bounces@ietf.org> on behalf o=
f Luyuan Fang <
> lufang@microsoft.com>
> *=E6=97=A5=E6=9C=9F: *2016=E5=B9=B43=E6=9C=8828=E6=97=A5 =E6=98=9F=E6=9C=
=9F=E4=B8=80 =E4=B8=8A=E5=8D=8811:44
> *=E8=87=B3: *"i2nsf@ietf.org" <i2nsf@ietf.org>
> *=E6=8A=84=E9=80=81: *"adrian@olddog.co.uk" <adrian@olddog.co.uk>, Linda =
Dunbar <
> linda.dunbar@huawei.com>
> *=E4=B8=BB=E9=A2=98: *[I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigatio=
n-api-01
>
>
>
> Hi Linda, Adrian, and all,
>
>
>
> We posted draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01 on 3/21.
>
>
> https://tools.ietf.org/html/draft-fang-i2nsf-inter-cloud-ddos-mitigation-=
api-01
> <https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2ftools=
.ietf.org%2fhtml%2fdraft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01&data=
=3D01%7c01%7clufang%40microsoft.com%7c22f6d7500ff7454aa6c308d356bd4222%7c72=
f988bf86f141af91ab2d7cd011db47%7c1&sdata=3DloMaidhDHo1EelaZJPjfs7hGhwuTV70D=
b14iUr8oElc%3d>
>
>
>
> We extend more on the DDOS attack trends we are observing and the urgent
> need for automated inter-cloud/provider DDoS mitigation. We propose
> categories and formats of basic set of APIs. We also address
> comments/questions on 00 draft from the WG.
>
>
>
> Characteristics of the DDoS attacks that we have seen:
>
> 1) Growing in volume, e.g., 450 Gbps peak speed DDoS attack was observed
> by an ISP in 12/2014, while over 300 Gbps DDoS attack was reported by
> another provider in 2013;
>
> 2) Growing in frequency.
>
> 3) Using Cloud services to launch major attacks, especially when some
> cloud services do not impose bandwidth and compute resource limitation;
>
> 4) Growing in sophistication: leverage vulnerable services like NTP, DNS,
> and BitTorrent to amplify the available bandwidth;
>
> 5) Growing attack to Inter-cloud/Inter-provider connection links, large
> volume attack can disrupt all cloud services traversing through the
> inter-connection links.
>
>
>
> This draft is focus on Inter-Cloud/Inter-provider DDoS attack mitigation,
> and may extend to more general security information exchange. We need
> mechanisms which can enable DDoS mitigation across Cloud Service Provider=
s
> (CSPs) and Network Service Providers (NSPs). These mechanisms must suppor=
t
> real time, automated information exchange among CSPs and NSPs, and achiev=
e
> rapid protective response and effective Inter Cloud/Inter Provider DDoS
> attack mitigation.
>
>
>
> We propose the following categories of basic set of Inter-cloud APIs:
>
> 1)      Capability information exchange: Support "Query" the DDoS
> capabilities from one provider to another provider.
>
> 2)      Mitigation Request and response: One provider can "Request" for
> mitigation. The provider received DDoS mitigation request can ack request=
,
> execute mitigation procedure,  and respond back.
>
> 3)      Monitoring and Reporting: Allow another provider to monitor DDoS
> status and mitigation processes; and provide DDoS status reports to partn=
er
> providers.
>
> 4)      Knowledge sharing: Allow partner providers to query for a
> specific DDoS related data to enhance their DDoS resiliency and perform
> coordinated mitigation whenever possible.
>
>
>
> We also propose to use REST API format (examples in the draft).
>
>
>
> We=E2=80=99d like to discuss on the list, and F2F at IETF95. We are open =
to ideas,
> and welcome contributions to progress the draft and make it usable for
> deployment.
>
>
>
> Thanks,
>
> Luyuan
>
>
>
>
>
>
>
>
>
>
>
> _______________________________________________ I2nsf mailing list
> I2nsf@ietf.org https://www.ietf.org/mailman/listinfo/i2nsf
> <https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2fwww.i=
etf.org%2fmailman%2flistinfo%2fi2nsf&data=3D01%7c01%7clufang%40microsoft.co=
m%7c22f6d7500ff7454aa6c308d356bd4222%7c72f988bf86f141af91ab2d7cd011db47%7c1=
&sdata=3Due7jhjBJb9F681B6xEza9ASJ%2b1MfCy%2ftdlD1SYWKZUQ%3d>
>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
> <https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2fwww.i=
etf.org%2fmailman%2flistinfo%2fdots&data=3D01%7c01%7clufang%40microsoft.com=
%7c17099a52425a4092e6b608d357ea2c73%7c72f988bf86f141af91ab2d7cd011db47%7c1&=
sdata=3DW0Sd1vbPCw6RJirQRJ1d0e2Hi%2fQBHXWLDV%2bgawR5PJ0%3d>
>
>
>

--001a114da656435598052f3bc20e
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div class=3D"gmail_default" style=3D"font-size:small"><br=
></div><div class=3D"gmail_extra"><br><div class=3D"gmail_quote">On Tue, Ma=
r 29, 2016 at 10:36 PM, Luyuan Fang <span dir=3D"ltr">&lt;<a href=3D"mailto=
:lufang@microsoft.com" target=3D"_blank">lufang@microsoft.com</a>&gt;</span=
> wrote:<br><blockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;bo=
rder-left:1px #ccc solid;padding-left:1ex">





<div lang=3D"EN-US" link=3D"blue" vlink=3D"purple">
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">Christopher,<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d"><u></u>=C2=A0<u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">Thanks for your comments. See in-line=
 with [lf].<u></u><u></u></span></p>
<p class=3D"MsoNormal"><a name=3D"m_1508072541040270254__MailEndCompose"><s=
pan style=3D"font-size:11.0pt;font-family:&quot;Calibri&quot;,sans-serif;co=
lor:#1f497d"><u></u>=C2=A0<u></u></span></a></p>
<span></span>
<p class=3D"MsoNormal"><b><span style=3D"font-size:11.0pt;font-family:&quot=
;Calibri&quot;,sans-serif">From:</span></b><span style=3D"font-size:11.0pt;=
font-family:&quot;Calibri&quot;,sans-serif"> <a href=3D"mailto:christopher.=
morrow@gmail.com" target=3D"_blank">christopher.morrow@gmail.com</a> [mailt=
o:<a href=3D"mailto:christopher.morrow@gmail.com" target=3D"_blank">christo=
pher.morrow@gmail.com</a>]
<b>On Behalf Of </b>Christopher Morrow<br>
<b>Sent:</b> Tuesday, March 29, 2016 8:53 AM<br>
<b>To:</b> Luyuan Fang &lt;<a href=3D"mailto:lufang@microsoft.com" target=
=3D"_blank">lufang@microsoft.com</a>&gt;<br>
<b>Cc:</b> Dacheng Zhang &lt;<a href=3D"mailto:dacheng.zdc@alibaba-inc.com"=
 target=3D"_blank">dacheng.zdc@alibaba-inc.com</a>&gt;; <a href=3D"mailto:i=
2nsf@ietf.org" target=3D"_blank">i2nsf@ietf.org</a>; dots &lt;<a href=3D"ma=
ilto:dots@ietf.org" target=3D"_blank">dots@ietf.org</a>&gt;; Roman D. Danyl=
iw &lt;<a href=3D"mailto:rdd@cert.org" target=3D"_blank">rdd@cert.org</a>&g=
t;; <a href=3D"mailto:adrian@olddog.co.uk" target=3D"_blank">adrian@olddog.=
co.uk</a>; Tobias Gondrom &lt;<a href=3D"mailto:tobias.gondrom@gondrom.org"=
 target=3D"_blank">tobias.gondrom@gondrom.org</a>&gt;; Linda Dunbar &lt;<a =
href=3D"mailto:linda.dunbar@huawei.com" target=3D"_blank">linda.dunbar@huaw=
ei.com</a>&gt;<br>
<b>Subject:</b> Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitiga=
tion-api-01<u></u><u></u></span></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<div><span class=3D"">
<div>
<p class=3D"MsoNormal">this harkens back to (again):<br>
=C2=A0=C2=A0<a href=3D"https://na01.safelinks.protection.outlook.com/?url=
=3Dhttps%3a%2f%2fdatatracker.ietf.org%2fdoc%2frfc6046%2f&amp;data=3D01%7c01=
%7clufang%40microsoft.com%7c17099a52425a4092e6b608d357ea2c73%7c72f988bf86f1=
41af91ab2d7cd011db47%7c1&amp;sdata=3Da0oVARXGMvi8f92DGcNtnYyT%2bBzFbwiIh6W8=
qZeTNOI%3d" target=3D"_blank">https://datatracker.ietf.org/doc/rfc6046/</a>=
<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
</span><div><span class=3D"">
<p class=3D"MsoNormal">The abstract / intro to your document talks about so=
me specifics for problems, which generally all users of the network have. I=
 don&#39;t see how/why solving for &#39;cloud&#39; is different than solvin=
g for &#39;cableco&#39;.<u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d"><u></u>=C2=A0<u></u></span></p>
</span><p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&=
quot;Calibri&quot;,sans-serif;color:#1f497d">[lf]: We deliver cloud service=
s through inter-connecting our Cloud networks (overlay and underlay) to oth=
er Cloud or Network providers/ISP (treated as underlay
 carrier in most cases).</span></p></div></div></div></div></blockquote><di=
v><br></div><div><div class=3D"gmail_default" style=3D"font-size:small">=E2=
=80=8Bsure.=E2=80=8B</div><br></div><div>=C2=A0</div><blockquote class=3D"g=
mail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-l=
eft:1ex"><div lang=3D"EN-US" link=3D"blue" vlink=3D"purple"><div><div><div>=
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d"><u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">It is not quite the same as inter-con=
nect two carriers as I worked in the past in ISP space. We also had some th=
ought on asking ISP to help implement certain
 policies which can help to reduce risk/noise, etc.<u></u><u></u></span></p=
>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">But I agree what we are talking in th=
e draft is rather general. Wording can be modified.<u></u><u></u></span></p=
>
</div><span class=3D"">
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0</p></div></span></div></div></div></bl=
ockquote><div><br></div><div><div class=3D"gmail_default" style=3D"font-siz=
e:small">=E2=80=8Bit looks a lot like isp interconnects to me.=E2=80=8B</di=
v><br></div><div>=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"mar=
gin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang=3D"EN=
-US" link=3D"blue" vlink=3D"purple"><div><div><span class=3D""><div><p clas=
s=3D"MsoNormal"><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">DOTS proposes similar &#39;tell people I need help&#=
39; bits.<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">INCH did this with RID in ~2010.<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">Arbor does this with fingerprint-sharing.<u></u><u><=
/u></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
</span><div><span class=3D"">
<p class=3D"MsoNormal">I don&#39;t know that a third or fourth methodology =
is really going to move the needle here, is it?<span style=3D"color:#1f497d=
"><u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d"><u></u>=C2=A0<u></u></span></p>
</span><p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&=
quot;Calibri&quot;,sans-serif;color:#1f497d">[lf]<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">I don=E2=80=99t see we conflict with =
DOTS, we contribute and want to see progress in DDoS too.</span></p></div><=
/div></div></div></blockquote><div><br></div><div><div class=3D"gmail_defau=
lt" style=3D"font-size:small">=E2=80=8Bit&#39;s not about a conflict, to me=
 anyway, it&#39;s about: &quot;How is this going to succeed where all other=
 equivalent attempts have failed?&quot;=E2=80=8B (sure, dots hasn&#39;t got=
ten out of the gate, but inch/rid did... and it&#39;s a standard already)</=
div><br></div><div>=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"m=
argin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang=3D"=
EN-US" link=3D"blue" vlink=3D"purple"><div><div><div><p class=3D"MsoNormal"=
><span style=3D"font-size:11.0pt;font-family:&quot;Calibri&quot;,sans-serif=
;color:#1f497d"><u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">In addition to signaling, we need gen=
eral way to exchange info between providers, and we need them as standards =
since it is inter-provider.
<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">These requirements come from our clou=
d production.
<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d"><u></u>=C2=A0</span></p></div></div><=
/div></div></blockquote><div><br></div><div><div class=3D"gmail_default" st=
yle=3D"font-size:small">=E2=80=8Bok, sure. but... inch/rid already is a sta=
ndard, and already does a bunch of what you want.=E2=80=8B</div><br></div><=
div>=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8e=
x;border-left:1px #ccc solid;padding-left:1ex"><div lang=3D"EN-US" link=3D"=
blue" vlink=3D"purple"><div><div><div><p class=3D"MsoNormal"><span style=3D=
"font-size:11.0pt;font-family:&quot;Calibri&quot;,sans-serif;color:#1f497d"=
><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">Thanks,<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1f497d">Luyuan<u></u><u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
</div><div><div class=3D"h5">
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<div>
<p class=3D"MsoNormal">On Mon, Mar 28, 2016 at 12:17 AM, Luyuan Fang &lt;<a=
 href=3D"mailto:lufang@microsoft.com" target=3D"_blank">lufang@microsoft.co=
m</a>&gt; wrote:<u></u><u></u></p>
<blockquote style=3D"border:none;border-left:solid #cccccc 1.0pt;padding:0i=
n 0in 0in 6.0pt;margin-left:4.8pt;margin-right:0in">
<div>
<div>
<p class=3D"MsoNormal"><span style=3D"color:#1f497d">Yes! Thx, Dacheng.</sp=
an><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:#1f497d">Adding DOTS here.</spa=
n><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:#1f497d">Luyuan</span><u></u><u=
></u></p>
<p class=3D"MsoNormal"><a name=3D"m_1508072541040270254_m_-6524107242562387=
334__MailEndCompose"><span style=3D"color:#1f497d">=C2=A0</span></a><u></u>=
<u></u></p>
<div>
<div style=3D"border:none;border-top:solid #e1e1e1 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b>From:</b> Dacheng Zhang [mailto:<a href=3D"mailto=
:dacheng.zdc@alibaba-inc.com" target=3D"_blank">dacheng.zdc@alibaba-inc.com=
</a>]
<br>
<b>Sent:</b> Sunday, March 27, 2016 8:59 PM<br>
<b>To:</b> Luyuan Fang &lt;<a href=3D"mailto:lufang@microsoft.com" target=
=3D"_blank">lufang@microsoft.com</a>&gt;;
<a href=3D"mailto:i2nsf@ietf.org" target=3D"_blank">i2nsf@ietf.org</a><br>
<b>Cc:</b> <a href=3D"mailto:adrian@olddog.co.uk" target=3D"_blank">adrian@=
olddog.co.uk</a>; Linda Dunbar &lt;<a href=3D"mailto:linda.dunbar@huawei.co=
m" target=3D"_blank">linda.dunbar@huawei.com</a>&gt;<br>
<b>Subject:</b> Re: [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-ap=
i-01<u></u><u></u></p>
</div>
</div>
<p class=3D"MsoNormal">=C2=A0<u></u><u></u></p>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;color:black">Should =
this be discussed in dots as well?</span><u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;color:black">=C2=A0<=
/span><u></u><u></u></p>
</div>
<div style=3D"border:none;border-top:solid #b5c4df 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;=
color:black">=E5=8F=91=E4=BB=B6=E4=BA=BA</span><span style=3D"color:black">=
:
</span></b><span style=3D"color:black">I2nsf &lt;<a href=3D"mailto:i2nsf-bo=
unces@ietf.org" target=3D"_blank">i2nsf-bounces@ietf.org</a>&gt; on behalf =
of Luyuan Fang &lt;<a href=3D"mailto:lufang@microsoft.com" target=3D"_blank=
">lufang@microsoft.com</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E6=
=97=A5=E6=9C=9F</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">2016</span><span lang=3D"ZH-CN" styl=
e=3D"font-family:SimSun;color:black">=E5=B9=B4</span><span style=3D"color:b=
lack">3</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black"=
>=E6=9C=88</span><span style=3D"color:black">28</span><span lang=3D"ZH-CN" =
style=3D"font-family:SimSun;color:black">=E6=97=A5</span><span lang=3D"ZH-C=
N" style=3D"color:black">
</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E6=98=
=9F=E6=9C=9F=E4=B8=80</span><span lang=3D"ZH-CN" style=3D"color:black">
</span><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E4=B8=
=8A=E5=8D=88</span><span style=3D"color:black">11:44<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E8=
=87=B3</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">&quot;<a href=3D"mailto:i2nsf@ietf.o=
rg" target=3D"_blank">i2nsf@ietf.org</a>&quot; &lt;<a href=3D"mailto:i2nsf@=
ietf.org" target=3D"_blank">i2nsf@ietf.org</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E6=
=8A=84=E9=80=81</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">&quot;<a href=3D"mailto:adrian@olddo=
g.co.uk" target=3D"_blank">adrian@olddog.co.uk</a>&quot; &lt;<a href=3D"mai=
lto:adrian@olddog.co.uk" target=3D"_blank">adrian@olddog.co.uk</a>&gt;, Lin=
da Dunbar &lt;<a href=3D"mailto:linda.dunbar@huawei.com" target=3D"_blank">=
linda.dunbar@huawei.com</a>&gt;<br>
</span><b><span lang=3D"ZH-CN" style=3D"font-family:SimSun;color:black">=E4=
=B8=BB=E9=A2=98</span><span style=3D"color:black">:
</span></b><span style=3D"color:black">[I2nsf] draft-fang-i2nsf-inter-cloud=
-ddos-mitigation-api-01</span><u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:SimSun;c=
olor:black">=C2=A0</span><u></u><u></u></p>
</div>
<div>
<div>
<p class=3D"MsoNormal"><span style=3D"color:black">Hi Linda, Adrian, and al=
l,</span><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We posted draft-fang-i2n=
sf-inter-cloud-ddos-mitigation-api-01 on 3/21.</span><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black"><a href=3D"https://na01.=
safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2ftools.ietf.org%2fhtml=
%2fdraft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01&amp;data=3D01%7c01%7=
clufang%40microsoft.com%7c22f6d7500ff7454aa6c308d356bd4222%7c72f988bf86f141=
af91ab2d7cd011db47%7c1&amp;sdata=3DloMaidhDHo1EelaZJPjfs7hGhwuTV70Db14iUr8o=
Elc%3d" target=3D"_blank">https://tools.ietf.org/html/draft-fang-i2nsf-inte=
r-cloud-ddos-mitigation-api-01</a></span><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p><span style=3D"color:black">We extend more on the DDOS attack trends we =
are observing and the urgent need for automated inter-cloud/provider DDoS m=
itigation. We propose categories and formats of basic set of APIs. We also =
address comments/questions on 00 draft
 from the WG.</span><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">Characteristics of the D=
DoS attacks that we have seen:
</span><u></u><u></u></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in">
<span style=3D"color:black">1) Growing in volume, e.g., 450 Gbps peak speed=
 DDoS attack was observed by an ISP in 12/2014, while over 300 Gbps DDoS at=
tack was reported by another provider in 2013;
</span><u></u><u></u></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in">
<span style=3D"color:black">2) Growing in frequency. </span><u></u><u></u><=
/p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in">
<span style=3D"color:black">3) Using Cloud services to launch major attacks=
, especially when some cloud services do not impose bandwidth and compute r=
esource limitation;
</span><u></u><u></u></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in">
<span style=3D"color:black">4) Growing in sophistication: leverage vulnerab=
le services like NTP, DNS, and BitTorrent to amplify the available bandwidt=
h;
</span><u></u><u></u></p>
<p class=3D"MsoNormal" style=3D"text-indent:.5in">
<span style=3D"color:black">5) Growing attack to Inter-cloud/Inter-provider=
 connection links, large volume attack can disrupt all cloud services trave=
rsing through the inter-connection links.</span><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">This draft is focus on I=
nter-Cloud/Inter-provider DDoS attack mitigation, and may extend to more ge=
neral security information exchange. We need mechanisms
 which can enable DDoS mitigation across Cloud Service Providers (CSPs) and=
 Network Service Providers (NSPs). These mechanisms must support real time,=
 automated information exchange among CSPs and NSPs, and achieve rapid prot=
ective response and effective Inter
 Cloud/Inter Provider DDoS attack mitigation. </span><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We propose the following=
 categories of basic set of Inter-cloud APIs:
</span><u></u><u></u></p>
<p style=3D"margin-left:.75in"><span style=3D"color:black">1)</span><span s=
tyle=3D"font-size:7.0pt;color:black">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span><span style=3D"color:black">Capability information exchange: Support=
 &quot;Query&quot; the DDoS capabilities from one provider to another provi=
der.</span><u></u><u></u></p>
<p style=3D"margin-left:.75in"><span style=3D"color:black">2)</span><span s=
tyle=3D"font-size:7.0pt;color:black">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span><span style=3D"color:black">Mitigation Request and response: One pro=
vider can &quot;Request&quot; for mitigation. The provider received DDoS mi=
tigation request can ack request, execute mitigation procedure, =C2=A0and r=
espond back.</span><u></u><u></u></p>
<p style=3D"margin-left:.75in"><span style=3D"color:black">3)</span><span s=
tyle=3D"font-size:7.0pt;color:black">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span><span style=3D"color:black">Monitoring and Reporting: Allow another =
provider to monitor DDoS status and mitigation processes; and provide DDoS =
status reports to partner providers.
</span><u></u><u></u></p>
<p style=3D"margin-left:.75in"><span style=3D"color:black">4)</span><span s=
tyle=3D"font-size:7.0pt;color:black">=C2=A0=C2=A0=C2=A0=C2=A0=C2=A0
</span><span style=3D"color:black">Knowledge sharing: Allow partner provide=
rs to query for a specific DDoS related data to enhance their DDoS resilien=
cy and perform coordinated mitigation whenever possible.</span><u></u><u></=
u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We also propose to use R=
EST API format (examples in the draft).</span><u></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">We=E2=80=99d like to dis=
cuss on the list, and F2F at IETF95. We are open to ideas, and welcome cont=
ributions to progress the draft and make it usable for deployment.</span><u=
></u><u></u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">Thanks,</span><u></u><u>=
</u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">Luyuan</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
<p class=3D"MsoNormal"><span style=3D"color:black">=C2=A0</span><u></u><u><=
/u></p>
</div>
</div>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:SimSun;c=
olor:black">_______________________________________________ I2nsf mailing l=
ist
<a href=3D"mailto:I2nsf@ietf.org" target=3D"_blank">I2nsf@ietf.org</a> <a h=
ref=3D"https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f%2fw=
ww.ietf.org%2fmailman%2flistinfo%2fi2nsf&amp;data=3D01%7c01%7clufang%40micr=
osoft.com%7c22f6d7500ff7454aa6c308d356bd4222%7c72f988bf86f141af91ab2d7cd011=
db47%7c1&amp;sdata=3Due7jhjBJb9F681B6xEza9ASJ%2b1MfCy%2ftdlD1SYWKZUQ%3d" ta=
rget=3D"_blank">
https://www.ietf.org/mailman/listinfo/i2nsf</a> </span><u></u><u></u></p>
</div>
</div>
<p class=3D"MsoNormal" style=3D"margin-bottom:12.0pt"><br>
_______________________________________________<br>
Dots mailing list<br>
<a href=3D"mailto:Dots@ietf.org" target=3D"_blank">Dots@ietf.org</a><br>
<a href=3D"https://na01.safelinks.protection.outlook.com/?url=3Dhttps%3a%2f=
%2fwww.ietf.org%2fmailman%2flistinfo%2fdots&amp;data=3D01%7c01%7clufang%40m=
icrosoft.com%7c17099a52425a4092e6b608d357ea2c73%7c72f988bf86f141af91ab2d7cd=
011db47%7c1&amp;sdata=3DW0Sd1vbPCw6RJirQRJ1d0e2Hi%2fQBHXWLDV%2bgawR5PJ0%3d"=
 target=3D"_blank">https://www.ietf.org/mailman/listinfo/dots</a><u></u><u>=
</u></p>
</blockquote>
</div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
</div></div></div>
</div>

</blockquote></div><br></div></div>

--001a114da656435598052f3bc20e--


From nobody Wed Mar 30 00:32:45 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id AA0CE12D0DA for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 00:32:42 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id jpYUBOy9Cc30 for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 00:32:40 -0700 (PDT)
Received: from mail-pf0-x234.google.com (mail-pf0-x234.google.com [IPv6:2607:f8b0:400e:c00::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8035C12D0C5 for <dots@ietf.org>; Wed, 30 Mar 2016 00:32:40 -0700 (PDT)
Received: by mail-pf0-x234.google.com with SMTP id x3so35293820pfb.1 for <dots@ietf.org>; Wed, 30 Mar 2016 00:32:40 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:cc:subject:date:message-id:in-reply-to:references :mime-version; bh=zp20zsA1wmHGo49iS7o8aZkOFFw5RVbA54CblWMkfv4=; b=AA8Yb6vaQDdUV24b59Kn6Y5ZLa102OBME+ra/1eiLiXFPaY4McicA4dvkfCQPrN4rK i+xVfW2Di2fVt1UGoZXmoxJ7+/6C2KItoy+uYnbWFjli2OB/hmin/wW1ql1GLgvBbBAY VFBQ19IzU2Y4Xc+W5UMbPSAlINMWUT2Z5L2PU=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references:mime-version; bh=zp20zsA1wmHGo49iS7o8aZkOFFw5RVbA54CblWMkfv4=; b=Y0N887+SVzXC0o45oJ9zg4RkTAAW1/sRM7RlL37uZ6DLp+s9p4I6TIc8IlSHiY8SwT yI0g18Ro/zkxkFEgYg3booeDAwwNM5wTLTMeyAkRdL8yYDZKujBGu1e3RxXPpNN5ruzI nknzTAG6BVbsamdK9RkhTlYrZI+vmuhzFIU4ukxsdfavUMH+aI6CKpQT//+8SItuMpD/ QIK/CzO/hLPSpozR8GnMUcnyLVf7CCu+WUI/J7mF6nh9QduAtE2fmJShbog+11mqC+4v rNRq2PyGLWgGnH3NbshKM4oJIDXhsV3hio4RztLXd9VS/uesd4bK40wQdtBWZb/uRPdM mzpw==
X-Gm-Message-State: AD7BkJLXEWCEi598QsLkoKxJkVRNL4hjAsXIa9fDIE8zHmcH2SXQ12zCe2Pii56yH9/Vy5i9
X-Received: by 10.98.89.209 with SMTP id k78mr10593656pfj.56.1459323160015; Wed, 30 Mar 2016 00:32:40 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id x64sm3299423pfa.72.2016.03.30.00.32.35 (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 30 Mar 2016 00:32:38 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "Luyuan Fang" <lufang@microsoft.com>
Date: Wed, 30 Mar 2016 14:32:33 +0700
Message-ID: <C802E3D1-135D-4530-8AC5-748416697BB2@arbor.net>
In-Reply-To: <DM2PR0301MB0704FC216A5965BB2FF00CB1D6980@DM2PR0301MB0704.namprd03.prod.outlook.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <CCCE23A6-4289-4F0B-AD27-B263645A9547@arbor.net> <DM2PR0301MB0704FC216A5965BB2FF00CB1D6980@DM2PR0301MB0704.namprd03.prod.outlook.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/qAKoK_uCoQO4h90E4EID77jyarQ>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, Christopher Morrow <morrowc.lists@gmail.com>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 30 Mar 2016 07:32:42 -0000

On 30 Mar 2016, at 9:51, Luyuan Fang wrote:

> Inter-provider is very different from intra-region/inter-region within 
> our own Cloud/Networks, and it is different from between provider and 
> individual customers.

Different in what way(s)?

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 30 05:06:18 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2EF7A12D6A0 for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 05:06:17 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id pFvGZd9Zm5B9 for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 05:06:15 -0700 (PDT)
Received: from mail-pa0-x22c.google.com (mail-pa0-x22c.google.com [IPv6:2607:f8b0:400e:c03::22c]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C984C12D6BF for <dots@ietf.org>; Wed, 30 Mar 2016 05:04:48 -0700 (PDT)
Received: by mail-pa0-x22c.google.com with SMTP id fe3so39513448pab.1 for <dots@ietf.org>; Wed, 30 Mar 2016 05:04:48 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=p+4I05j5aLUPzq4WM8BjaOguBo66ApyEqYMtL8zT5RE=; b=fZ+bBMfwEX0IdumIfK7FlJCmSnAyozBnXgqhXikI/BHCocOdBa6bEZIqu21U8uJbMG /LomLnB2LJKHPrbUet0GgSTu/RkC0QL1P/Oa698hflS4vnbVwGKTrQCCxCiDHuO+oejE dm8OKWlS9+lXIV/buiU9n+AAm4bSUXm8uhbbQ=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=p+4I05j5aLUPzq4WM8BjaOguBo66ApyEqYMtL8zT5RE=; b=M0oNOI1IqAw2KuEuxjK6+7XDGmvroTHfZk5o/hqAyXCe2ce3cY0spy13gqJ9yESWIg k76rR5uvO9zih+qj0s2aEBRDjWp63/JDWS8Us2fwyYGG3MO7zmWzdICK7mrExgeylmlz JtDoFgypkPegoP7wu/KT3C4dxRODoVIXe/8sYZcRjTE+38C64Vmg3RLN82hmj7ks8ypr bxStno2jtJ85elsl1gA3CBRLYji1KcB2aBfoAUNpZAKoM/21zZwHFGILTIx01rYBflVc qBCvZT0KaWL/pxN89dVXQRp21i4Yb1ZOI3SV9tLBzS/dAAkN16jovLA5M3D9Ox8SNhuL BmEQ==
X-Gm-Message-State: AD7BkJLY7lsx0ejRl8q7aBjAxZ6oUCVL/slYAuZ1gFdgLBtT9cYvtxZZ+zr06ViJCl/w614o
X-Received: by 10.66.190.168 with SMTP id gr8mr12470343pac.23.1459339488395; Wed, 30 Mar 2016 05:04:48 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id r68sm5564055pfb.51.2016.03.30.05.04.46 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 30 Mar 2016 05:04:47 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Wed, 30 Mar 2016 19:04:43 +0700
Message-ID: <794C446F-DDB2-4583-A9A9-7ACE67C0192A@arbor.net>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon>
References: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/S4IplHqXTvUJctWjMbdZuFQzS7U>
Subject: Re: [Dots] Unique use cases
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 30 Mar 2016 12:06:17 -0000

On 30 Mar 2016, at 5:30, Roman D. Danyliw wrote:

> [WG-UC] describes 7 primary use cases (numbered [WG-UC]-1 to 
> [WG-UC]-7); [ID-UC] describes 5 uses cases; and [IDC-UC] describes 2 
> use cases.

The ancillary use-cases in [WG-UC] are also relevant.  Note that the 
other cited drafts do not appear to acknowledge or evince awareness of 
the existence of significant provisioning challenges with regards to 
DDoS mitigation services, nor do they address the potential benefits of 
information sharing with interested and authorized third parties.

> Of these 14 use cases across three drafts, are any: duplicates? more 
> specific instances of another use case? appropriate for a more 
> generalized use case?

The 9 total use-cases described in [WG-UC] are 
communications/operational model archetypes, which can be generalized 
across any type of network in any topological scenario.

[ID-UC] is overly prescriptive, gets into details of detection, 
classification, traceback, and mitigation mechanisms which are 
themselves beyond the scope of the DOTS WG; makes (yet another) 
ill-advised attempt to re-implement part of IPFIX within DOTS, badly; 
utilizes nonstandard terminology; makes artificial, irrelevant 
distinctions between single-homed and multi-homed topologies; and 
duplicates some elements of [WG-UC].

The above comments apply to [IDC-UC], as well.  It is unclear why both 
[ID-UC] and [IDC-UC] are thought necessary, except to promulgate the 
idea that there is some dichotomy between inter- and intra-domain DOTS 
use-cases.  As discussed previously, there are few if any discernible 
differences between inter- and intra-domain DOTS uses cases, within the 
context of DOTS itself.  The main actual differences consist of 
administrative procedures which are external to DOTS.

By way of contrast, [WG-UC] recognizes that the details of detection, 
classification, traceback, and mitigation mechanisms; telemetry formats; 
topological details; and network operator types are superfluous to 
understanding the common communications models between DOTS nodes and 
the functional roles of DOTS in typical attack/mitigation scenarios.

This is why [WG-UC] doesn't dive into those details - they are a 
distraction which gives the false impression that designing DOTS is a 
complex endeavor which has to take into account all kinds of situational 
specifics, when in reality it is a straightforward matter to which such 
external complexities are largely irrelevant.

>
> (1) What's the difference between [WG-UC]'s [WG-UC]-2, 3, 4, 5 and 6 
> beyond the kind of device acting as the DOTS client?  The write-ups 
> are nearly identical.

That's the point - to illustrate that different types of 
devices/applications can participate in DOTS, and that all the other 
differences are largely irrelevant to the actual requirements of DOTS, 
and that DOTS has universal applicability.

The use-cases in [WG-UC] are generalizable archetypes which demonstrate 
that the utility and applicability of DDoS Open Threat Signaling is 
completely independent of specific detection, classification, traceback, 
mitigation mechanisms, or telemetry formats; and that erroneous, 
unwarranted assumptions and assertions in these areas are 
counterproductive.  DOTS should not and must not be predicated upon 
telemetry formats, mitigation mechanisms, and topological scenarios 
which are completely external and irrelevant to the necessary 
requirements to make DOTS a useful, functional, and 
universally-deployable signaling mechanism.
>
> (2) What's the difference between [ID-UC]'s [UD-UC]-1 (Section 4.1.1) 
> and 2 (Section 4.1.2); and [WG-UC]-1, 2, 3, 4, 5 and 6?

There is no Section 4.1.1 nor Section 4.1.2 in 
draft-ietf-dots-use-cases-01, IIRC?
>
> (3) What's the difference between [ID-UC]'s [ID-UC]-3 (Section 4.2.1) 
> and [ID-UC]-4 (Section 4.2.2); and [IDC-UC]-1 (Section 3.1)?

Are you asking about the delta between the specific use cases in the two 
draft versions?

If so, repetitive language was elided, and a bit of additional 
contextual clarification was added.  No major changes, as these are 
archetypal use cases which are generalizable in nature.

Additional comments about 'cloud' use cases and so forth will be covered 
in the accompanying preso for -01, as these are just more iterations of 
the same basic archetypes.

> (4) [ID-UC]-5 and [IDC-UC]-2 appear to be acknowledged as the same use 
> case in Section 4.2.3 of [ID-UC].  Is that correct?

Unfortunately, I'm very confused by all the new acronyms and reliance on 
numbers which don't actually appear in the documents - there is no 
Section 4.2.3 in draft-ietf-dots-use-cases-01.  Can you provide more 
context?  Apologies for my confusion!

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Wed Mar 30 19:22:47 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C92DF12D1DB; Wed, 30 Mar 2016 19:22:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.241
X-Spam-Level: 
X-Spam-Status: No, score=-2.241 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, HTTPS_HTTP_MISMATCH=1.989, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lZ8pE0H6tsEU; Wed, 30 Mar 2016 19:22:42 -0700 (PDT)
Received: from dfwrgout.huawei.com (dfwrgout.huawei.com [206.16.17.72]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D2BA812D193; Wed, 30 Mar 2016 19:22:41 -0700 (PDT)
Received: from 172.18.9.243 (EHLO lhreml705-cah.china.huawei.com) ([172.18.9.243]) by dfwrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BOM04291; Wed, 30 Mar 2016 21:22:40 -0500 (CDT)
Received: from SZXEMA414-HUB.china.huawei.com (10.82.72.73) by lhreml705-cah.china.huawei.com (10.201.5.168) with Microsoft SMTP Server (TLS) id 14.3.235.1; Thu, 31 Mar 2016 03:21:23 +0100
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.36]) by SZXEMA414-HUB.china.huawei.com ([10.82.72.73]) with mapi id 14.03.0235.001; Thu, 31 Mar 2016 10:20:58 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: Christopher Morrow <morrowc.lists@gmail.com>, Luyuan Fang <lufang@microsoft.com>
Thread-Topic: [I2nsf] [Dots] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
Thread-Index: AQHRijR1tmtXTZnru0Gfnp8+TqQ9bp9yyLRA
Date: Thu, 31 Mar 2016 02:20:58 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com>
In-Reply-To: <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: multipart/alternative; boundary="_000_C02846B1344F344EB4FAA6FA7AF481F12AF2675ESZXEMA502MBSchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A0B0203.56FC89F1.0057, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.36, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 0194e1fc8270ceff6be509b8a1211d2e
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/RoMDf8hNMuFiF8dvh-suV_3j-1M>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>
Subject: [Dots] =?utf-8?b?562U5aSNOiBbSTJuc2ZdIAlkcmFmdC1mYW5nLWkybnNmLWlu?= =?utf-8?q?ter-cloud-ddos-mitigation-api-01?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 02:22:45 -0000

--_000_C02846B1344F344EB4FAA6FA7AF481F12AF2675ESZXEMA502MBSchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_C02846B1344F344EB4FAA6FA7AF481F12AF2675ESZXEMA502MBSchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64

PGh0bWwgeG1sbnM6dj0idXJuOnNjaGVtYXMtbWljcm9zb2Z0LWNvbTp2bWwiIHhtbG5zOm89InVy
bjpzY2hlbWFzLW1pY3Jvc29mdC1jb206b2ZmaWNlOm9mZmljZSIgeG1sbnM6dz0idXJuOnNjaGVt
YXMtbWljcm9zb2Z0LWNvbTpvZmZpY2U6d29yZCIgeG1sbnM6bT0iaHR0cDovL3NjaGVtYXMubWlj
cm9zb2Z0LmNvbS9vZmZpY2UvMjAwNC8xMi9vbW1sIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv
VFIvUkVDLWh0bWw0MCI+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIg
Y29udGVudD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxtZXRhIG5hbWU9IkdlbmVyYXRv
ciIgY29udGVudD0iTWljcm9zb2Z0IFdvcmQgMTIgKGZpbHRlcmVkIG1lZGl1bSkiPg0KPHN0eWxl
PjwhLS0NCi8qIEZvbnQgRGVmaW5pdGlvbnMgKi8NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6
Ik1TIE1pbmNobyI7DQoJcGFub3NlLTE6MiAyIDYgOSA0IDIgNSA4IDMgNDt9DQpAZm9udC1mYWNl
DQoJe2ZvbnQtZmFtaWx5OuWui+S9kzsNCglwYW5vc2UtMToyIDEgNiAwIDMgMSAxIDEgMSAxO30N
CkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6IkNhbWJyaWEgTWF0aCI7DQoJcGFub3NlLTE6MiA0
IDUgMyA1IDQgNiAzIDIgNDt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5OkNhbGlicmk7DQoJ
cGFub3NlLTE6MiAxNSA1IDIgMiAyIDQgMyAyIDQ7fQ0KQGZvbnQtZmFjZQ0KCXtmb250LWZhbWls
eToiXEDlrovkvZMiOw0KCXBhbm9zZS0xOjIgMSA2IDAgMyAxIDEgMSAxIDE7fQ0KQGZvbnQtZmFj
ZQ0KCXtmb250LWZhbWlseToiXEBNUyBNaW5jaG8iOw0KCXBhbm9zZS0xOjIgMiA2IDkgNCAyIDUg
OCAzIDQ7fQ0KLyogU3R5bGUgRGVmaW5pdGlvbnMgKi8NCnAuTXNvTm9ybWFsLCBsaS5Nc29Ob3Jt
YWwsIGRpdi5Nc29Ob3JtYWwNCgl7bWFyZ2luOjBjbTsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7
DQoJZm9udC1zaXplOjEyLjBwdDsNCglmb250LWZhbWlseTrlrovkvZM7fQ0KYTpsaW5rLCBzcGFu
Lk1zb0h5cGVybGluaw0KCXttc28tc3R5bGUtcHJpb3JpdHk6OTk7DQoJY29sb3I6Ymx1ZTsNCgl0
ZXh0LWRlY29yYXRpb246dW5kZXJsaW5lO30NCmE6dmlzaXRlZCwgc3Bhbi5Nc29IeXBlcmxpbmtG
b2xsb3dlZA0KCXttc28tc3R5bGUtcHJpb3JpdHk6OTk7DQoJY29sb3I6cHVycGxlOw0KCXRleHQt
ZGVjb3JhdGlvbjp1bmRlcmxpbmU7fQ0KcA0KCXttc28tc3R5bGUtcHJpb3JpdHk6OTk7DQoJbXNv
LW1hcmdpbi10b3AtYWx0OmF1dG87DQoJbWFyZ2luLXJpZ2h0OjBjbTsNCgltc28tbWFyZ2luLWJv
dHRvbS1hbHQ6YXV0bzsNCgltYXJnaW4tbGVmdDowY207DQoJZm9udC1zaXplOjEyLjBwdDsNCglm
b250LWZhbWlseTrlrovkvZM7fQ0KcC5Nc29BY2V0YXRlLCBsaS5Nc29BY2V0YXRlLCBkaXYuTXNv
QWNldGF0ZQ0KCXttc28tc3R5bGUtcHJpb3JpdHk6OTk7DQoJbXNvLXN0eWxlLWxpbms6IuaJueaz
qOahhuaWh+acrCBDaGFyIjsNCgltYXJnaW46MGNtOw0KCW1hcmdpbi1ib3R0b206LjAwMDFwdDsN
Cglmb250LXNpemU6OS4wcHQ7DQoJZm9udC1mYW1pbHk65a6L5L2TO30NCnNwYW4uRW1haWxTdHls
ZTE4DQoJe21zby1zdHlsZS10eXBlOnBlcnNvbmFsLXJlcGx5Ow0KCWZvbnQtZmFtaWx5OiJDYWxp
YnJpIiwic2Fucy1zZXJpZiI7DQoJY29sb3I6IzFGNDk3RDt9DQpzcGFuLkNoYXINCgl7bXNvLXN0
eWxlLW5hbWU6IuaJueazqOahhuaWh+acrCBDaGFyIjsNCgltc28tc3R5bGUtcHJpb3JpdHk6OTk7
DQoJbXNvLXN0eWxlLWxpbms65om55rOo5qGG5paH5pysOw0KCWZvbnQtZmFtaWx5OuWui+S9kzt9
DQouTXNvQ2hwRGVmYXVsdA0KCXttc28tc3R5bGUtdHlwZTpleHBvcnQtb25seTt9DQpAcGFnZSBX
b3JkU2VjdGlvbjENCgl7c2l6ZTo2MTIuMHB0IDc5Mi4wcHQ7DQoJbWFyZ2luOjcyLjBwdCA5MC4w
cHQgNzIuMHB0IDkwLjBwdDt9DQpkaXYuV29yZFNlY3Rpb24xDQoJe3BhZ2U6V29yZFNlY3Rpb24x
O30NCi0tPjwvc3R5bGU+PCEtLVtpZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWRlZmF1bHRz
IHY6ZXh0PSJlZGl0IiBzcGlkbWF4PSIxMDI2IiAvPg0KPC94bWw+PCFbZW5kaWZdLS0+PCEtLVtp
ZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWxheW91dCB2OmV4dD0iZWRpdCI+DQo8bzppZG1h
cCB2OmV4dD0iZWRpdCIgZGF0YT0iMSIgLz4NCjwvbzpzaGFwZWxheW91dD48L3htbD48IVtlbmRp
Zl0tLT4NCjwvaGVhZD4NCjxib2R5IGxhbmc9IlpILUNOIiBsaW5rPSJibHVlIiB2bGluaz0icHVy
cGxlIj4NCjxkaXYgY2xhc3M9IldvcmRTZWN0aW9uMSI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1pbHk6JnF1
b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPkhp
IENocmlzLDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtmb250LWZhbWlseTomcXVvdDtD
YWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+VGhlIGV4
aXN0ZWQgSU9ERUYvUklEIHN0YW5kYXJkIGhhcyBpdHMgb3duIHNjZW5hcmlvcywgZ29hbHMsIHNj
b3BlIGZyb20gd2hhdCBkb3RzIGlzIGhhdmluZyBub3csIGFzIHdlIGFsbCBrbm93fn48bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90Oywm
cXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEwLjVwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3Nh
bnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+TXkgdW5kZXJzdGFuZGluZyBhYm91dCBMdXl1
YW7igJlzIGRyYWZ0IGlzIHRoYXQgaXQgaXMgZm9jdXNlZCBvbiB0aGUgZGRvcyBwcm90ZWN0aW9u
IHNpZ25hbGluZyByZXF1aXJlbWVudHMgYW5kIHNvbWUgcHJhY3RpY2FsIHNpZ25hbGluZywgZXNw
ZWNpYWxseQ0KIGZvciB0aGUgaW50ZXItY2xvdWQgc2l0dWF0aW9uLCB3aGljaCBJIHRoaW5rIGlz
IGEgcmVhbCBhbmQgaW1wb3J0YW50IHVzZSBjYXNlIGZvciBET1RTIHdvcmsuPG86cD48L286cD48
L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTAuNXB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7
c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj5JIGFncmVlIHRoYXQgdGhlcmUgaXMgbm8g
ZXNzZW50aWFsIGRpZmZlcmVuY2UgYmV0d2VlbiBpbnRlci1jbG91ZCAob3ZlcmxheSB0byB1bmRl
cmxheSkgYW5kIGludGVyLWRvbWFpbiAocGVlciB0byBwZWVyKS4gU28sIHRvZ2V0aGVyIHdpdGgg
b3RoZXINCiBpbnRlci1kb21haW4gRE9UUyB1c2UgY2FzZXMgZnJvbSBOVFQsIHRoZXkgYWxsIHNo
b3cgdGhlIGltcG9ydGFuY2Ugb2YgRE9UUyBzb2x1dGlvbiBmb3IgdGhlIGludGVyLWRvbWFpbiBk
ZG9zIHByb3RlY3Rpb24gY29vcmRpbmF0aW9uLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVw
dDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7
Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0O2ZvbnQt
ZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjoj
MUY0OTdEIj5JdOKAmXMgbmVjZXNzYXJ5IHRvIGNvbnNvbGlkYXRlIGFsbCB0aGUgdXNlIGNhc2Vz
IChpbnRyYS1kb21haW4sIGludGVyLWRvbWFpbiwgaW50ZXItY2xvdWQpIGludG8gbW9yZSBnZW5l
cmFsIHVzZSBjYXNlcyBhbmQgZWxhYm9yYXRlIHRoZSByZWxhdGlvbnMNCiBpbiBuZXh0IHN0ZXAg
KGl0IGhhZCBhbHJlYWR5IHNvbWUgcHJvZ3Jlc3MpLCBpbiBvcmRlciB0byBkZXNpZ24gYSBjb21w
cmVoZW5zaXZlIHNvbHV0aW9uLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtmb250LWZh
bWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFG
NDk3RCI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0O2ZvbnQtZmFtaWx5OiZx
dW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj5C
LlIuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGli
cmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj5GcmFuazxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEwLjVwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7
LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48
L3NwYW4+PC9wPg0KPGRpdiBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLXRvcDpzb2xpZCAjQjVD
NERGIDEuMHB0O3BhZGRpbmc6My4wcHQgMGNtIDBjbSAwY20iPg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+PGI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQiPuWPkeS7tuS6ujxzcGFuIGxhbmc9
IkVOLVVTIj46PC9zcGFuPjwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTAuMHB0Ij4gSTJuc2YgW21haWx0bzppMm5zZi1ib3VuY2VzQGlldGYub3JnXQ0KPC9z
cGFuPjxiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTAuMHB0Ij7ku6PooaggPC9zcGFuPjwvYj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQiPkNocmlzdG9waGVyIE1v
cnJvdzxicj4NCjwvc3Bhbj48Yj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdCI+5Y+R6YCB
5pe26Ze0PHNwYW4gbGFuZz0iRU4tVVMiPjo8L3NwYW4+PC9zcGFuPjwvYj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQiPiAyMDE2PC9zcGFuPjxzcGFuIHN0eWxlPSJm
b250LXNpemU6MTAuMHB0Ij7lubQ8c3BhbiBsYW5nPSJFTi1VUyI+Mzwvc3Bhbj7mnIg8c3BhbiBs
YW5nPSJFTi1VUyI+MzA8L3NwYW4+5pelPHNwYW4gbGFuZz0iRU4tVVMiPiAxMTozMDxicj4NCjwv
c3Bhbj48Yj7mlLbku7bkuro8c3BhbiBsYW5nPSJFTi1VUyI+Ojwvc3Bhbj48L2I+PHNwYW4gbGFu
Zz0iRU4tVVMiPiBMdXl1YW4gRmFuZzxicj4NCjwvc3Bhbj48Yj7mioTpgIE8c3BhbiBsYW5nPSJF
Ti1VUyI+Ojwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMiPiBSb21hbiBELiBEYW55bGl3OyBp
Mm5zZkBpZXRmLm9yZzsgZG90czsgTGluZGEgRHVuYmFyOyBUb2JpYXMgR29uZHJvbTsgYWRyaWFu
QG9sZGRvZy5jby51azsgRGFjaGVuZyBaaGFuZzxicj4NCjwvc3Bhbj48Yj7kuLvpopg8c3BhbiBs
YW5nPSJFTi1VUyI+Ojwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMiPiBSZTogW0kybnNmXSBb
RG90c10gZHJhZnQtZmFuZy1pMm5zZi1pbnRlci1jbG91ZC1kZG9zLW1pdGlnYXRpb24tYXBpLTAx
PG86cD48L286cD48L3NwYW4+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxkaXY+
DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5i
c3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8ZGl2Pg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPk9uIFR1ZSwgTWFyIDI5LCAy
MDE2IGF0IDEwOjM2IFBNLCBMdXl1YW4gRmFuZyAmbHQ7PGEgaHJlZj0ibWFpbHRvOmx1ZmFuZ0Bt
aWNyb3NvZnQuY29tIiB0YXJnZXQ9Il9ibGFuayI+bHVmYW5nQG1pY3Jvc29mdC5jb208L2E+Jmd0
OyB3cm90ZTo8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8ZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRv
bS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2Zv
bnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xv
cjojMUY0OTdEIj5DaHJpc3RvcGhlciw8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRv
cC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMi
IHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDss
JnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj4mbmJzcDs8L3NwYW4+PHNwYW4g
bGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
IHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0
byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5
OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdE
Ij5UaGFua3MgZm9yIHlvdXIgY29tbWVudHMuIFNlZSBpbi1saW5lIHdpdGggW2xmXS48L3NwYW4+
PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1h
bHQ6YXV0byI+PGEgbmFtZT0ibV8xNTA4MDcyNTQxMDQwMjcwMjU0X19NYWlsRW5kQ29tcG9zZSI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZx
dW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj4m
bmJzcDs8L3NwYW4+PC9hPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNv
LW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMt
c2VyaWYmcXVvdDsiPkZyb206PC9zcGFuPjwvYj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5z
LXNlcmlmJnF1b3Q7Ij4NCjxhIGhyZWY9Im1haWx0bzpjaHJpc3RvcGhlci5tb3Jyb3dAZ21haWwu
Y29tIiB0YXJnZXQ9Il9ibGFuayI+Y2hyaXN0b3BoZXIubW9ycm93QGdtYWlsLmNvbTwvYT4gW21h
aWx0bzo8YSBocmVmPSJtYWlsdG86Y2hyaXN0b3BoZXIubW9ycm93QGdtYWlsLmNvbSIgdGFyZ2V0
PSJfYmxhbmsiPmNocmlzdG9waGVyLm1vcnJvd0BnbWFpbC5jb208L2E+XQ0KPGI+T24gQmVoYWxm
IE9mIDwvYj5DaHJpc3RvcGhlciBNb3Jyb3c8YnI+DQo8Yj5TZW50OjwvYj4gVHVlc2RheSwgTWFy
Y2ggMjksIDIwMTYgODo1MyBBTTxicj4NCjxiPlRvOjwvYj4gTHV5dWFuIEZhbmcgJmx0OzxhIGhy
ZWY9Im1haWx0bzpsdWZhbmdAbWljcm9zb2Z0LmNvbSIgdGFyZ2V0PSJfYmxhbmsiPmx1ZmFuZ0Bt
aWNyb3NvZnQuY29tPC9hPiZndDs8YnI+DQo8Yj5DYzo8L2I+IERhY2hlbmcgWmhhbmcgJmx0Ozxh
IGhyZWY9Im1haWx0bzpkYWNoZW5nLnpkY0BhbGliYWJhLWluYy5jb20iIHRhcmdldD0iX2JsYW5r
Ij5kYWNoZW5nLnpkY0BhbGliYWJhLWluYy5jb208L2E+Jmd0OzsNCjxhIGhyZWY9Im1haWx0bzpp
Mm5zZkBpZXRmLm9yZyIgdGFyZ2V0PSJfYmxhbmsiPmkybnNmQGlldGYub3JnPC9hPjsgZG90cyAm
bHQ7PGEgaHJlZj0ibWFpbHRvOmRvdHNAaWV0Zi5vcmciIHRhcmdldD0iX2JsYW5rIj5kb3RzQGll
dGYub3JnPC9hPiZndDs7IFJvbWFuIEQuIERhbnlsaXcgJmx0OzxhIGhyZWY9Im1haWx0bzpyZGRA
Y2VydC5vcmciIHRhcmdldD0iX2JsYW5rIj5yZGRAY2VydC5vcmc8L2E+Jmd0OzsNCjxhIGhyZWY9
Im1haWx0bzphZHJpYW5Ab2xkZG9nLmNvLnVrIiB0YXJnZXQ9Il9ibGFuayI+YWRyaWFuQG9sZGRv
Zy5jby51azwvYT47IFRvYmlhcyBHb25kcm9tICZsdDs8YSBocmVmPSJtYWlsdG86dG9iaWFzLmdv
bmRyb21AZ29uZHJvbS5vcmciIHRhcmdldD0iX2JsYW5rIj50b2JpYXMuZ29uZHJvbUBnb25kcm9t
Lm9yZzwvYT4mZ3Q7OyBMaW5kYSBEdW5iYXIgJmx0OzxhIGhyZWY9Im1haWx0bzpsaW5kYS5kdW5i
YXJAaHVhd2VpLmNvbSIgdGFyZ2V0PSJfYmxhbmsiPmxpbmRhLmR1bmJhckBodWF3ZWkuY29tPC9h
PiZndDs8YnI+DQo8Yj5TdWJqZWN0OjwvYj4gUmU6IFtEb3RzXSBbSTJuc2ZdIGRyYWZ0LWZhbmct
aTJuc2YtaW50ZXItY2xvdWQtZGRvcy1taXRpZ2F0aW9uLWFwaS0wMTwvc3Bhbj48c3BhbiBsYW5n
PSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5
bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48
c3BhbiBsYW5nPSJFTi1VUyI+Jm5ic3A7PG86cD48L286cD48L3NwYW4+PC9wPg0KPGRpdj4NCjxk
aXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87
bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIj50aGlzIGhhcmtl
bnMgYmFjayB0byAoYWdhaW4pOjxicj4NCiZuYnNwOyZuYnNwOzxhIGhyZWY9Imh0dHBzOi8vbmEw
MS5zYWZlbGlua3MucHJvdGVjdGlvbi5vdXRsb29rLmNvbS8/dXJsPWh0dHBzJTNhJTJmJTJmZGF0
YXRyYWNrZXIuaWV0Zi5vcmclMmZkb2MlMmZyZmM2MDQ2JTJmJmFtcDtkYXRhPTAxJTdjMDElN2Ns
dWZhbmclNDBtaWNyb3NvZnQuY29tJTdjMTcwOTlhNTI0MjVhNDA5MmU2YjYwOGQzNTdlYTJjNzMl
N2M3MmY5ODhiZjg2ZjE0MWFmOTFhYjJkN2NkMDExZGI0NyU3YzEmYW1wO3NkYXRhPWEwb1ZBUlhH
TXZpOGY5MkRHY050bll5VCUyYkJ6RmJ3aUloNlc4cVplVE5PSSUzZCIgdGFyZ2V0PSJfYmxhbmsi
Pmh0dHBzOi8vZGF0YXRyYWNrZXIuaWV0Zi5vcmcvZG9jL3JmYzYwNDYvPC9hPjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJt
c28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4g
bGFuZz0iRU4tVVMiPiZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28t
bWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiPlRoZSBhYnN0cmFjdCAv
IGludHJvIHRvIHlvdXIgZG9jdW1lbnQgdGFsa3MgYWJvdXQgc29tZSBzcGVjaWZpY3MgZm9yIHBy
b2JsZW1zLCB3aGljaCBnZW5lcmFsbHkgYWxsIHVzZXJzIG9mIHRoZSBuZXR3b3JrIGhhdmUuIEkg
ZG9uJ3Qgc2VlIGhvdy93aHkgc29sdmluZyBmb3INCiAnY2xvdWQnIGlzIGRpZmZlcmVudCB0aGFu
IHNvbHZpbmcgZm9yICdjYWJsZWNvJy48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0
b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtm
b250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29s
b3I6IzFGNDk3RCI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwv
c3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0
OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90
O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+W2xmXTogV2UgZGVsaXZlciBjbG91ZCBz
ZXJ2aWNlcyB0aHJvdWdoIGludGVyLWNvbm5lY3Rpbmcgb3VyIENsb3VkIG5ldHdvcmtzIChvdmVy
bGF5DQogYW5kIHVuZGVybGF5KSB0byBvdGhlciBDbG91ZCBvciBOZXR3b3JrIHByb3ZpZGVycy9J
U1AgKHRyZWF0ZWQgYXMgdW5kZXJsYXkgY2FycmllciBpbiBtb3N0IGNhc2VzKS48L3NwYW4+PHNw
YW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9kaXY+DQo8
L2Rpdj4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8ZGl2Pg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtZmFtaWx5OiZxdW90O01TIE1p
bmNobyZxdW90OyI+4oCLPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj5zdXJlLjwvc3Bhbj48c3Bh
biBzdHlsZT0iZm9udC1mYW1pbHk6JnF1b3Q7TVMgTWluY2hvJnF1b3Q7Ij7igIs8L3NwYW4+PHNw
YW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwv
cD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
Ij4mbmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxl
PSJib3JkZXI6bm9uZTtib3JkZXItbGVmdDpzb2xpZCAjQ0NDQ0NDIDEuMHB0O3BhZGRpbmc6MGNt
IDBjbSAwY20gNi4wcHQ7bWFyZ2luLWxlZnQ6NC44cHQ7bWFyZ2luLXJpZ2h0OjBjbSI+DQo8ZGl2
Pg0KPGRpdj4NCjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1t
YXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5n
PSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJy
aSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPkl0IGlzIG5vdCBx
dWl0ZSB0aGUgc2FtZSBhcyBpbnRlci1jb25uZWN0IHR3byBjYXJyaWVycyBhcyBJIHdvcmtlZCBp
biB0aGUgcGFzdCBpbiBJU1ANCiBzcGFjZS4gV2UgYWxzbyBoYWQgc29tZSB0aG91Z2h0IG9uIGFz
a2luZyBJU1AgdG8gaGVscCBpbXBsZW1lbnQgY2VydGFpbiBwb2xpY2llcyB3aGljaCBjYW4gaGVs
cCB0byByZWR1Y2Ugcmlzay9ub2lzZSwgZXRjLjwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86
cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJn
aW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZx
dW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPkJ1dCBJIGFncmVlIHdo
YXQgd2UgYXJlIHRhbGtpbmcgaW4gdGhlIGRyYWZ0IGlzIHJhdGhlciBnZW5lcmFsLiBXb3JkaW5n
IGNhbiBiZSBtb2RpZmllZC48L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28t
bWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFu
Zz0iRU4tVVMiPiZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9kaXY+DQo8
L2Rpdj4NCjwvZGl2Pg0KPC9ibG9ja3F1b3RlPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtZmFt
aWx5OiZxdW90O01TIE1pbmNobyZxdW90OyI+4oCLPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj5p
dCBsb29rcyBhIGxvdCBsaWtlIGlzcCBpbnRlcmNvbm5lY3RzIHRvIG1lLjwvc3Bhbj48c3BhbiBz
dHlsZT0iZm9udC1mYW1pbHk6JnF1b3Q7TVMgTWluY2hvJnF1b3Q7Ij7igIs8L3NwYW4+PHNwYW4g
bGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4N
CjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIj4m
bmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxlPSJi
b3JkZXI6bm9uZTtib3JkZXItbGVmdDpzb2xpZCAjQ0NDQ0NDIDEuMHB0O3BhZGRpbmc6MGNtIDBj
bSAwY20gNi4wcHQ7bWFyZ2luLWxlZnQ6NC44cHQ7bWFyZ2luLXJpZ2h0OjBjbSI+DQo8ZGl2Pg0K
PGRpdj4NCjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJn
aW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJF
Ti1VUyI+RE9UUyBwcm9wb3NlcyBzaW1pbGFyICd0ZWxsIHBlb3BsZSBJIG5lZWQgaGVscCcgYml0
cy48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0
OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIj5JTkNIIGRpZCB0aGlzIHdpdGggUklEIGluIH4yMDEw
LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3Jt
YWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6
YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiPkFyYm9yIGRvZXMgdGhpcyB3aXRoIGZpbmdlcnByaW50
LXNoYXJpbmcuPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90
dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyI+Jm5ic3A7PG86cD48L286cD48L3NwYW4+
PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJn
aW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJF
Ti1VUyI+SSBkb24ndCBrbm93IHRoYXQgYSB0aGlyZCBvciBmb3VydGggbWV0aG9kb2xvZ3kgaXMg
cmVhbGx5IGdvaW5nIHRvIG1vdmUgdGhlIG5lZWRsZSBoZXJlLCBpcyBpdD88bzpwPjwvbzpwPjwv
c3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0
OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90
O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9
IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHls
ZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxz
cGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVv
dDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+W2xm
XTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4t
Ym90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4w
cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7
O2NvbG9yOiMxRjQ5N0QiPkkgZG9u4oCZdCBzZWUgd2UgY29uZmxpY3Qgd2l0aCBET1RTLCB3ZSBj
b250cmlidXRlIGFuZCB3YW50IHRvIHNlZSBwcm9ncmVzcyBpbiBERG9TIHRvby48L3NwYW4+PHNw
YW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9kaXY+DQo8
L2Rpdj4NCjwvZGl2Pg0KPC9ibG9ja3F1b3RlPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtZmFt
aWx5OiZxdW90O01TIE1pbmNobyZxdW90OyI+4oCLPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj5p
dCdzIG5vdCBhYm91dCBhIGNvbmZsaWN0LCB0byBtZSBhbnl3YXksIGl0J3MgYWJvdXQ6ICZxdW90
O0hvdyBpcyB0aGlzIGdvaW5nIHRvIHN1Y2NlZWQgd2hlcmUgYWxsIG90aGVyIGVxdWl2YWxlbnQg
YXR0ZW1wdHMgaGF2ZSBmYWlsZWQ/JnF1b3Q7PC9zcGFuPjxzcGFuIHN0eWxlPSJmb250LWZhbWls
eTomcXVvdDtNUyBNaW5jaG8mcXVvdDsiPuKAizwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+DQog
KHN1cmUsIGRvdHMgaGFzbid0IGdvdHRlbiBvdXQgb2YgdGhlIGdhdGUsIGJ1dCBpbmNoL3JpZCBk
aWQuLi4gYW5kIGl0J3MgYSBzdGFuZGFyZCBhbHJlYWR5KTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4N
CjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5i
c3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIj4mbmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4N
CjxibG9ja3F1b3RlIHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItbGVmdDpzb2xpZCAjQ0NDQ0ND
IDEuMHB0O3BhZGRpbmc6MGNtIDBjbSAwY20gNi4wcHQ7bWFyZ2luLWxlZnQ6NC44cHQ7bWFyZ2lu
LXJpZ2h0OjBjbSI+DQo8ZGl2Pg0KPGRpdj4NCjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFs
dDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1m
YW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMx
RjQ5N0QiPkluIGFkZGl0aW9uIHRvIHNpZ25hbGluZywgd2UgbmVlZCBnZW5lcmFsIHdheSB0byBl
eGNoYW5nZSBpbmZvIGJldHdlZW4gcHJvdmlkZXJzLCBhbmQNCiB3ZSBuZWVkIHRoZW0gYXMgc3Rh
bmRhcmRzIHNpbmNlIGl0IGlzIGludGVyLXByb3ZpZGVyLiA8L3NwYW4+PHNwYW4gbGFuZz0iRU4t
VVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJt
c28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0Nh
bGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj5UaGVzZSBy
ZXF1aXJlbWVudHMgY29tZSBmcm9tIG91ciBjbG91ZCBwcm9kdWN0aW9uLg0KPC9zcGFuPjxzcGFu
IGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
IiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1
dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWls
eTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3
RCI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8L2Rpdj4NCjwvZGl2Pg0KPC9kaXY+DQo8L2Rpdj4NCjwvYmxvY2txdW90ZT4NCjxkaXY+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8L286cD48
L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxz
cGFuIHN0eWxlPSJmb250LWZhbWlseTomcXVvdDtNUyBNaW5jaG8mcXVvdDsiPuKAizwvc3Bhbj48
c3BhbiBsYW5nPSJFTi1VUyI+b2ssIHN1cmUuIGJ1dC4uLiBpbmNoL3JpZCBhbHJlYWR5IGlzIGEg
c3RhbmRhcmQsIGFuZCBhbHJlYWR5IGRvZXMgYSBidW5jaCBvZiB3aGF0IHlvdSB3YW50Ljwvc3Bh
bj48c3BhbiBzdHlsZT0iZm9udC1mYW1pbHk6JnF1b3Q7TVMgTWluY2hvJnF1b3Q7Ij7igIs8L3Nw
YW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIj4mbmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3Rl
IHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItbGVmdDpzb2xpZCAjQ0NDQ0NDIDEuMHB0O3BhZGRp
bmc6MGNtIDBjbSAwY20gNi4wcHQ7bWFyZ2luLWxlZnQ6NC44cHQ7bWFyZ2luLXJpZ2h0OjBjbSI+
DQo8ZGl2Pg0KPGRpdj4NCjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9
Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7
Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPlRoYW5r
cyw8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2lu
LWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEu
MHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90
Oztjb2xvcjojMUY0OTdEIj5MdXl1YW48L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxl
PSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNw
YW4gbGFuZz0iRU4tVVMiPiZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9k
aXY+DQo8ZGl2Pg0KPGRpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNv
LW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxh
bmc9IkVOLVVTIj4mbmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8ZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90
dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyI+T24gTW9uLCBNYXIgMjgsIDIwMTYgYXQg
MTI6MTcgQU0sIEx1eXVhbiBGYW5nICZsdDs8YSBocmVmPSJtYWlsdG86bHVmYW5nQG1pY3Jvc29m
dC5jb20iIHRhcmdldD0iX2JsYW5rIj5sdWZhbmdAbWljcm9zb2Z0LmNvbTwvYT4mZ3Q7IHdyb3Rl
OjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxibG9ja3F1b3RlIHN0eWxlPSJib3JkZXI6bm9uZTti
b3JkZXItbGVmdDpzb2xpZCAjQ0NDQ0NDIDEuMHB0O3BhZGRpbmc6MGNtIDBjbSAwY20gNi4wcHQ7
bWFyZ2luLWxlZnQ6NC44cHQ7bWFyZ2luLXRvcDo1LjBwdDttYXJnaW4tcmlnaHQ6MGNtO21hcmdp
bi1ib3R0b206NS4wcHQiPg0KPGRpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHls
ZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxz
cGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6IzFGNDk3RCI+WWVzISBUaHgsIERhY2hlbmcu
PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1i
b3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6IzFGNDk3RCI+
QWRkaW5nIERPVFMgaGVyZS48L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6
YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJjb2xvcjojMUY0OTdEIj5MdXl1YW48L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRv
cC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PGEgbmFtZT0ibV8xNTA4MDcy
NTQxMDQwMjcwMjU0X21fLTY1MjQxMDcyNDI1NjIzOCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJjb2xvcjojMUY0OTdEIj4mbmJzcDs8L3NwYW4+PC9hPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpw
PjwvbzpwPjwvc3Bhbj48L3A+DQo8ZGl2Pg0KPGRpdiBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVy
LXRvcDpzb2xpZCAjRTFFMUUxIDEuMHB0O3BhZGRpbmc6My4wcHQgMGNtIDBjbSAwY20iPg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJn
aW4tYm90dG9tLWFsdDphdXRvIj48Yj48c3BhbiBsYW5nPSJFTi1VUyI+RnJvbTo8L3NwYW4+PC9i
PjxzcGFuIGxhbmc9IkVOLVVTIj4gRGFjaGVuZyBaaGFuZyBbbWFpbHRvOjxhIGhyZWY9Im1haWx0
bzpkYWNoZW5nLnpkY0BhbGliYWJhLWluYy5jb20iIHRhcmdldD0iX2JsYW5rIj5kYWNoZW5nLnpk
Y0BhbGliYWJhLWluYy5jb208L2E+XQ0KPGJyPg0KPGI+U2VudDo8L2I+IFN1bmRheSwgTWFyY2gg
MjcsIDIwMTYgODo1OSBQTTxicj4NCjxiPlRvOjwvYj4gTHV5dWFuIEZhbmcgJmx0OzxhIGhyZWY9
Im1haWx0bzpsdWZhbmdAbWljcm9zb2Z0LmNvbSIgdGFyZ2V0PSJfYmxhbmsiPmx1ZmFuZ0BtaWNy
b3NvZnQuY29tPC9hPiZndDs7DQo8YSBocmVmPSJtYWlsdG86aTJuc2ZAaWV0Zi5vcmciIHRhcmdl
dD0iX2JsYW5rIj5pMm5zZkBpZXRmLm9yZzwvYT48YnI+DQo8Yj5DYzo8L2I+IDxhIGhyZWY9Im1h
aWx0bzphZHJpYW5Ab2xkZG9nLmNvLnVrIiB0YXJnZXQ9Il9ibGFuayI+YWRyaWFuQG9sZGRvZy5j
by51azwvYT47IExpbmRhIER1bmJhciAmbHQ7PGEgaHJlZj0ibWFpbHRvOmxpbmRhLmR1bmJhckBo
dWF3ZWkuY29tIiB0YXJnZXQ9Il9ibGFuayI+bGluZGEuZHVuYmFyQGh1YXdlaS5jb208L2E+Jmd0
Ozxicj4NCjxiPlN1YmplY3Q6PC9iPiBSZTogW0kybnNmXSBkcmFmdC1mYW5nLWkybnNmLWludGVy
LWNsb3VkLWRkb3MtbWl0aWdhdGlvbi1hcGktMDE8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFs
dDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyI+Jm5i
c3A7PG86cD48L286cD48L3NwYW4+PC9wPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0
eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuNXB0O2NvbG9yOmJsYWNrIj5T
aG91bGQgdGhpcyBiZSBkaXNjdXNzZWQgaW4gZG90cyBhcyB3ZWxsPzwvc3Bhbj48c3BhbiBsYW5n
PSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90
dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7
Y29sb3I6YmxhY2siPiZuYnNwOzwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48
L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2IHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItdG9wOnNv
bGlkICNCNUM0REYgMS4wcHQ7cGFkZGluZzozLjBwdCAwY20gMGNtIDBjbSI+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0
b20tYWx0OmF1dG8iPjxiPjxzcGFuIHN0eWxlPSJjb2xvcjpibGFjayI+5Y+R5Lu25Lq6PHNwYW4g
bGFuZz0iRU4tVVMiPjoNCjwvc3Bhbj48L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iY29sb3I6YmxhY2siPkkybnNmICZsdDs8YSBocmVmPSJtYWlsdG86aTJuc2YtYm91bmNlc0Bp
ZXRmLm9yZyIgdGFyZ2V0PSJfYmxhbmsiPmkybnNmLWJvdW5jZXNAaWV0Zi5vcmc8L2E+Jmd0OyBv
biBiZWhhbGYgb2YgTHV5dWFuIEZhbmcgJmx0OzxhIGhyZWY9Im1haWx0bzpsdWZhbmdAbWljcm9z
b2Z0LmNvbSIgdGFyZ2V0PSJfYmxhbmsiPmx1ZmFuZ0BtaWNyb3NvZnQuY29tPC9hPiZndDs8YnI+
DQo8L3NwYW4+PGI+PHNwYW4gc3R5bGU9ImNvbG9yOmJsYWNrIj7ml6XmnJ88c3BhbiBsYW5nPSJF
Ti1VUyI+OiA8L3NwYW4+PC9zcGFuPjwvYj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9y
OmJsYWNrIj4yMDE2PC9zcGFuPjxzcGFuIHN0eWxlPSJjb2xvcjpibGFjayI+5bm0PHNwYW4gbGFu
Zz0iRU4tVVMiPjM8L3NwYW4+5pyIPHNwYW4gbGFuZz0iRU4tVVMiPjI4PC9zcGFuPuaXpSDmmJ/m
nJ/kuIAg5LiK5Y2IPHNwYW4gbGFuZz0iRU4tVVMiPjExOjQ0PGJyPg0KPC9zcGFuPjxiPuiHszxz
cGFuIGxhbmc9IkVOLVVTIj46IDwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMiPiZxdW90Ozxh
IGhyZWY9Im1haWx0bzppMm5zZkBpZXRmLm9yZyIgdGFyZ2V0PSJfYmxhbmsiPmkybnNmQGlldGYu
b3JnPC9hPiZxdW90OyAmbHQ7PGEgaHJlZj0ibWFpbHRvOmkybnNmQGlldGYub3JnIiB0YXJnZXQ9
Il9ibGFuayI+aTJuc2ZAaWV0Zi5vcmc8L2E+Jmd0Ozxicj4NCjwvc3Bhbj48Yj7mioTpgIE8c3Bh
biBsYW5nPSJFTi1VUyI+OiA8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIj4mcXVvdDs8YSBo
cmVmPSJtYWlsdG86YWRyaWFuQG9sZGRvZy5jby51ayIgdGFyZ2V0PSJfYmxhbmsiPmFkcmlhbkBv
bGRkb2cuY28udWs8L2E+JnF1b3Q7ICZsdDs8YSBocmVmPSJtYWlsdG86YWRyaWFuQG9sZGRvZy5j
by51ayIgdGFyZ2V0PSJfYmxhbmsiPmFkcmlhbkBvbGRkb2cuY28udWs8L2E+Jmd0OywgTGluZGEg
RHVuYmFyICZsdDs8YSBocmVmPSJtYWlsdG86bGluZGEuZHVuYmFyQGh1YXdlaS5jb20iIHRhcmdl
dD0iX2JsYW5rIj5saW5kYS5kdW5iYXJAaHVhd2VpLmNvbTwvYT4mZ3Q7PGJyPg0KPC9zcGFuPjxi
PuS4u+mimDxzcGFuIGxhbmc9IkVOLVVTIj46IDwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMi
PltJMm5zZl0gZHJhZnQtZmFuZy1pMm5zZi1pbnRlci1jbG91ZC1kZG9zLW1pdGlnYXRpb24tYXBp
LTAxPC9zcGFuPjwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9w
Pg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4t
dG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Y29sb3I6YmxhY2siPiZuYnNwOzwvc3Bhbj48c3Bh
biBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPGRp
dj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bztt
c28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xv
cjpibGFjayI+SGkgTGluZGEsIEFkcmlhbiwgYW5kIGFsbCw8L3NwYW4+PHNwYW4gbGFuZz0iRU4t
VVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJt
c28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9
IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHls
ZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxz
cGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6YmxhY2siPldlIHBvc3RlZCBkcmFmdC1mYW5n
LWkybnNmLWludGVyLWNsb3VkLWRkb3MtbWl0aWdhdGlvbi1hcGktMDEgb24gMy8yMS48L3NwYW4+
PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1h
bHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+PGEgaHJlZj0i
aHR0cHM6Ly9uYTAxLnNhZmVsaW5rcy5wcm90ZWN0aW9uLm91dGxvb2suY29tLz91cmw9aHR0cHMl
M2ElMmYlMmZ0b29scy5pZXRmLm9yZyUyZmh0bWwlMmZkcmFmdC1mYW5nLWkybnNmLWludGVyLWNs
b3VkLWRkb3MtbWl0aWdhdGlvbi1hcGktMDEmYW1wO2RhdGE9MDElN2MwMSU3Y2x1ZmFuZyU0MG1p
Y3Jvc29mdC5jb20lN2MyMmY2ZDc1MDBmZjc0NTRhYTZjMzA4ZDM1NmJkNDIyMiU3YzcyZjk4OGJm
ODZmMTQxYWY5MWFiMmQ3Y2QwMTFkYjQ3JTdjMSZhbXA7c2RhdGE9bG9NYWlkaERIbzFFZWxhWkpQ
amZzN2hHaHd1VFY3MERiMTRpVXI4b0VsYyUzZCIgdGFyZ2V0PSJfYmxhbmsiPmh0dHBzOi8vdG9v
bHMuaWV0Zi5vcmcvaHRtbC9kcmFmdC1mYW5nLWkybnNmLWludGVyLWNsb3VkLWRkb3MtbWl0aWdh
dGlvbi1hcGktMDE8L2E+PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bh
bj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1
dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Y29sb3I6YmxhY2siPiZuYnNwOzwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48
L3NwYW4+PC9wPg0KPHA+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+V2Ug
ZXh0ZW5kIG1vcmUgb24gdGhlIERET1MgYXR0YWNrIHRyZW5kcyB3ZSBhcmUgb2JzZXJ2aW5nIGFu
ZCB0aGUgdXJnZW50IG5lZWQgZm9yIGF1dG9tYXRlZCBpbnRlci1jbG91ZC9wcm92aWRlciBERG9T
IG1pdGlnYXRpb24uIFdlIHByb3Bvc2UgY2F0ZWdvcmllcyBhbmQgZm9ybWF0cyBvZiBiYXNpYyBz
ZXQgb2YgQVBJcy4gV2UgYWxzbyBhZGRyZXNzIGNvbW1lbnRzL3F1ZXN0aW9ucw0KIG9uIDAwIGRy
YWZ0IGZyb20gdGhlIFdHLjwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3Nw
YW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDph
dXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImNvbG9yOmJsYWNrIj4mbmJzcDs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1h
bHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJjb2xvcjpibGFjayI+Q2hhcmFjdGVyaXN0aWNzIG9mIHRoZSBERG9TIGF0dGFja3MgdGhh
dCB3ZSBoYXZlIHNlZW46DQo8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6
YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0bzt0ZXh0LWluZGVudDozNi4wcHQiPg0KPHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+MSkgR3Jvd2luZyBpbiB2b2x1bWUs
IGUuZy4sIDQ1MCBHYnBzIHBlYWsgc3BlZWQgRERvUyBhdHRhY2sgd2FzIG9ic2VydmVkIGJ5IGFu
IElTUCBpbiAxMi8yMDE0LCB3aGlsZSBvdmVyIDMwMCBHYnBzIEREb1MgYXR0YWNrIHdhcyByZXBv
cnRlZCBieSBhbm90aGVyIHByb3ZpZGVyIGluIDIwMTM7DQo8L3NwYW4+PHNwYW4gbGFuZz0iRU4t
VVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJt
c28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0bzt0ZXh0LWlu
ZGVudDozNi4wcHQiPg0KPHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+Mikg
R3Jvd2luZyBpbiBmcmVxdWVuY3kuIDwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9w
LWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvO3RleHQtaW5kZW50OjM2LjBwdCI+
DQo8c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJsYWNrIj4zKSBVc2luZyBDbG91ZCBz
ZXJ2aWNlcyB0byBsYXVuY2ggbWFqb3IgYXR0YWNrcywgZXNwZWNpYWxseSB3aGVuIHNvbWUgY2xv
dWQgc2VydmljZXMgZG8gbm90IGltcG9zZSBiYW5kd2lkdGggYW5kIGNvbXB1dGUgcmVzb3VyY2Ug
bGltaXRhdGlvbjsNCjwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+
PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRv
O21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvO3RleHQtaW5kZW50OjM2LjBwdCI+DQo8c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJsYWNrIj40KSBHcm93aW5nIGluIHNvcGhpc3RpY2F0
aW9uOiBsZXZlcmFnZSB2dWxuZXJhYmxlIHNlcnZpY2VzIGxpa2UgTlRQLCBETlMsIGFuZCBCaXRU
b3JyZW50IHRvIGFtcGxpZnkgdGhlIGF2YWlsYWJsZSBiYW5kd2lkdGg7DQo8L3NwYW4+PHNwYW4g
bGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
IHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0
bzt0ZXh0LWluZGVudDozNi4wcHQiPg0KPHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpi
bGFjayI+NSkgR3Jvd2luZyBhdHRhY2sgdG8gSW50ZXItY2xvdWQvSW50ZXItcHJvdmlkZXIgY29u
bmVjdGlvbiBsaW5rcywgbGFyZ2Ugdm9sdW1lIGF0dGFjayBjYW4gZGlzcnVwdCBhbGwgY2xvdWQg
c2VydmljZXMgdHJhdmVyc2luZyB0aHJvdWdoIHRoZSBpbnRlci1jb25uZWN0aW9uIGxpbmtzLjwv
c3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90
dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJsYWNrIj4mbmJz
cDs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2lu
LWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+
VGhpcyBkcmFmdCBpcyBmb2N1cyBvbiBJbnRlci1DbG91ZC9JbnRlci1wcm92aWRlciBERG9TIGF0
dGFjayBtaXRpZ2F0aW9uLCBhbmQgbWF5IGV4dGVuZCB0byBtb3JlIGdlbmVyYWwgc2VjdXJpdHkg
aW5mb3JtYXRpb24gZXhjaGFuZ2UuIFdlDQogbmVlZCBtZWNoYW5pc21zIHdoaWNoIGNhbiBlbmFi
bGUgRERvUyBtaXRpZ2F0aW9uIGFjcm9zcyBDbG91ZCBTZXJ2aWNlIFByb3ZpZGVycyAoQ1NQcykg
YW5kIE5ldHdvcmsgU2VydmljZSBQcm92aWRlcnMgKE5TUHMpLiBUaGVzZSBtZWNoYW5pc21zIG11
c3Qgc3VwcG9ydCByZWFsIHRpbWUsIGF1dG9tYXRlZCBpbmZvcm1hdGlvbiBleGNoYW5nZSBhbW9u
ZyBDU1BzIGFuZCBOU1BzLCBhbmQgYWNoaWV2ZSByYXBpZCBwcm90ZWN0aXZlIHJlc3BvbnNlDQog
YW5kIGVmZmVjdGl2ZSBJbnRlciBDbG91ZC9JbnRlciBQcm92aWRlciBERG9TIGF0dGFjayBtaXRp
Z2F0aW9uLiA8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28t
bWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpi
bGFjayI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87
bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29s
b3I6YmxhY2siPldlIHByb3Bvc2UgdGhlIGZvbGxvd2luZyBjYXRlZ29yaWVzIG9mIGJhc2ljIHNl
dCBvZiBJbnRlci1jbG91ZCBBUElzOg0KPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8cCBzdHlsZT0ibWFyZ2luLWxlZnQ6NTQuMHB0Ij48c3BhbiBsYW5n
PSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJsYWNrIj4xKTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZTo3LjBwdDtjb2xvcjpibGFjayI+Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5i
c3A7Jm5ic3A7DQo8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+
Q2FwYWJpbGl0eSBpbmZvcm1hdGlvbiBleGNoYW5nZTogU3VwcG9ydCAmcXVvdDtRdWVyeSZxdW90
OyB0aGUgRERvUyBjYXBhYmlsaXRpZXMgZnJvbSBvbmUgcHJvdmlkZXIgdG8gYW5vdGhlciBwcm92
aWRlci48L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxw
IHN0eWxlPSJtYXJnaW4tbGVmdDo1NC4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29s
b3I6YmxhY2siPjIpPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjcu
MHB0O2NvbG9yOmJsYWNrIj4mbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsNCjwvc3Bhbj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJsYWNrIj5NaXRpZ2F0aW9uIFJlcXVlc3Qg
YW5kIHJlc3BvbnNlOiBPbmUgcHJvdmlkZXIgY2FuICZxdW90O1JlcXVlc3QmcXVvdDsgZm9yIG1p
dGlnYXRpb24uIFRoZSBwcm92aWRlciByZWNlaXZlZCBERG9TIG1pdGlnYXRpb24gcmVxdWVzdCBj
YW4gYWNrIHJlcXVlc3QsIGV4ZWN1dGUgbWl0aWdhdGlvbiBwcm9jZWR1cmUsICZuYnNwO2FuZCBy
ZXNwb25kIGJhY2suPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8cCBzdHlsZT0ibWFyZ2luLWxlZnQ6NTQuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImNvbG9yOmJsYWNrIj4zKTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQt
c2l6ZTo3LjBwdDtjb2xvcjpibGFjayI+Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7DQo8
L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+TW9uaXRvcmluZyBh
bmQgUmVwb3J0aW5nOiBBbGxvdyBhbm90aGVyIHByb3ZpZGVyIHRvIG1vbml0b3IgRERvUyBzdGF0
dXMgYW5kIG1pdGlnYXRpb24gcHJvY2Vzc2VzOyBhbmQgcHJvdmlkZSBERG9TIHN0YXR1cyByZXBv
cnRzIHRvIHBhcnRuZXIgcHJvdmlkZXJzLg0KPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpw
PjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBzdHlsZT0ibWFyZ2luLWxlZnQ6NTQuMHB0Ij48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJsYWNrIj40KTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZTo3LjBwdDtjb2xvcjpibGFjayI+Jm5ic3A7Jm5ic3A7Jm5ic3A7
Jm5ic3A7Jm5ic3A7DQo8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFj
ayI+S25vd2xlZGdlIHNoYXJpbmc6IEFsbG93IHBhcnRuZXIgcHJvdmlkZXJzIHRvIHF1ZXJ5IGZv
ciBhIHNwZWNpZmljIEREb1MgcmVsYXRlZCBkYXRhIHRvIGVuaGFuY2UgdGhlaXIgRERvUyByZXNp
bGllbmN5IGFuZCBwZXJmb3JtIGNvb3JkaW5hdGVkIG1pdGlnYXRpb24gd2hlbmV2ZXIgcG9zc2li
bGUuPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdp
bi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6YmxhY2si
PiZuYnNwOzwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1t
YXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJs
YWNrIj5XZSBhbHNvIHByb3Bvc2UgdG8gdXNlIFJFU1QgQVBJIGZvcm1hdCAoZXhhbXBsZXMgaW4g
dGhlIGRyYWZ0KS48L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bztt
c28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xv
cjpibGFjayI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bh
bj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1
dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Y29sb3I6YmxhY2siPldl4oCZZCBsaWtlIHRvIGRpc2N1c3Mgb24gdGhlIGxpc3QsIGFuZCBGMkYg
YXQgSUVURjk1LiBXZSBhcmUgb3BlbiB0byBpZGVhcywgYW5kIHdlbGNvbWUgY29udHJpYnV0aW9u
cyB0byBwcm9ncmVzcyB0aGUgZHJhZnQgYW5kIG1ha2UgaXQgdXNhYmxlDQogZm9yIGRlcGxveW1l
bnQuPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdp
bi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6YmxhY2si
PiZuYnNwOzwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1t
YXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOmJs
YWNrIj5UaGFua3MsPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87
bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29s
b3I6YmxhY2siPkx1eXVhbjwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3Nw
YW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDph
dXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImNvbG9yOmJsYWNrIj4mbmJzcDs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1h
bHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJjb2xvcjpibGFjayI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibXNvLW1hcmdpbi10
b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG8iPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iY29sb3I6YmxhY2siPiZuYnNwOzwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyI+PG86
cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJn
aW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImNvbG9yOmJsYWNrIj4mbmJzcDs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMi
PjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28t
bWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0byI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJjb2xvcjpibGFjayI+Jm5ic3A7PC9zcGFuPjxzcGFuIGxhbmc9IkVO
LVVTIj48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCIgc3R5bGU9Im1zby1tYXJnaW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9t
LWFsdDphdXRvIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC41cHQ7Y29s
b3I6YmxhY2siPl9fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19f
IEkybnNmIG1haWxpbmcgbGlzdA0KPGEgaHJlZj0ibWFpbHRvOkkybnNmQGlldGYub3JnIiB0YXJn
ZXQ9Il9ibGFuayI+STJuc2ZAaWV0Zi5vcmc8L2E+IDxhIGhyZWY9Imh0dHBzOi8vbmEwMS5zYWZl
bGlua3MucHJvdGVjdGlvbi5vdXRsb29rLmNvbS8/dXJsPWh0dHBzJTNhJTJmJTJmd3d3LmlldGYu
b3JnJTJmbWFpbG1hbiUyZmxpc3RpbmZvJTJmaTJuc2YmYW1wO2RhdGE9MDElN2MwMSU3Y2x1ZmFu
ZyU0MG1pY3Jvc29mdC5jb20lN2MyMmY2ZDc1MDBmZjc0NTRhYTZjMzA4ZDM1NmJkNDIyMiU3Yzcy
Zjk4OGJmODZmMTQxYWY5MWFiMmQ3Y2QwMTFkYjQ3JTdjMSZhbXA7c2RhdGE9dWU3amhqQkpiOUY2
ODFCNnhFemE5QVNKJTJiMU1mQ3klMmZ0ZGxEMVNZV0taVVElM2QiIHRhcmdldD0iX2JsYW5rIj4N
Cmh0dHBzOi8vd3d3LmlldGYub3JnL21haWxtYW4vbGlzdGluZm8vaTJuc2Y8L2E+IDwvc3Bhbj48
c3BhbiBsYW5nPSJFTi1VUyI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Rpdj4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttYXJn
aW4tYm90dG9tOjEyLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxicj4NCl9fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fPGJyPg0KRG90cyBtYWlsaW5nIGxpc3Q8
YnI+DQo8YSBocmVmPSJtYWlsdG86RG90c0BpZXRmLm9yZyIgdGFyZ2V0PSJfYmxhbmsiPkRvdHNA
aWV0Zi5vcmc8L2E+PGJyPg0KPGEgaHJlZj0iaHR0cHM6Ly9uYTAxLnNhZmVsaW5rcy5wcm90ZWN0
aW9uLm91dGxvb2suY29tLz91cmw9aHR0cHMlM2ElMmYlMmZ3d3cuaWV0Zi5vcmclMmZtYWlsbWFu
JTJmbGlzdGluZm8lMmZkb3RzJmFtcDtkYXRhPTAxJTdjMDElN2NsdWZhbmclNDBtaWNyb3NvZnQu
Y29tJTdjMTcwOTlhNTI0MjVhNDA5MmU2YjYwOGQzNTdlYTJjNzMlN2M3MmY5ODhiZjg2ZjE0MWFm
OTFhYjJkN2NkMDExZGI0NyU3YzEmYW1wO3NkYXRhPVcwU2QxdmJQQ3c2UkppclFSSjFkMGUySGkl
MmZRQkhYV0xEViUyYmdhd1I1UEowJTNkIiB0YXJnZXQ9Il9ibGFuayI+aHR0cHM6Ly93d3cuaWV0
Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9kb3RzPC9hPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwv
YmxvY2txdW90ZT4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1zby1tYXJn
aW4tdG9wLWFsdDphdXRvO21zby1tYXJnaW4tYm90dG9tLWFsdDphdXRvIj48c3BhbiBsYW5nPSJF
Ti1VUyI+Jm5ic3A7PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Rpdj4NCjwvZGl2
Pg0KPC9kaXY+DQo8L2Rpdj4NCjwvYmxvY2txdW90ZT4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwv
ZGl2Pg0KPC9kaXY+DQo8L2Rpdj4NCjwvYm9keT4NCjwvaHRtbD4NCg==

--_000_C02846B1344F344EB4FAA6FA7AF481F12AF2675ESZXEMA502MBSchi_--


From nobody Wed Mar 30 19:44:24 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9B83212D6E6 for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 19:44:22 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.231
X-Spam-Level: 
X-Spam-Status: No, score=-4.231 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Bn1Wtdl8zUr5 for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 19:44:20 -0700 (PDT)
Received: from dfwrgout.huawei.com (dfwrgout.huawei.com [206.16.17.72]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 284D112D548 for <dots@ietf.org>; Wed, 30 Mar 2016 19:44:20 -0700 (PDT)
Received: from 172.18.9.243 (EHLO lhreml704-cah.china.huawei.com) ([172.18.9.243]) by dfwrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BOM05876; Wed, 30 Mar 2016 21:44:18 -0500 (CDT)
Received: from SZXEMA411-HUB.china.huawei.com (10.82.72.70) by lhreml704-cah.china.huawei.com (10.201.5.130) with Microsoft SMTP Server (TLS) id 14.3.235.1; Thu, 31 Mar 2016 03:44:17 +0100
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.36]) by szxema411-hub.china.huawei.com ([10.82.72.70]) with mapi id 14.03.0235.001; Thu, 31 Mar 2016 10:44:03 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: "Roman D. Danyliw" <rdd@cert.org>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: Unique use cases
Thread-Index: AdGKCJbai02bV9oeSSmarut46dOgpAA61p0w
Date: Thu, 31 Mar 2016 02:44:02 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AF2678A@SZXEMA502-MBS.china.huawei.com>
References: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A0B0201.56FC8F03.0041, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.36, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 567ee98639625051aafc0e61914c84ef
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/NlSrG5tuk1f5Yfnyo2ej16Q0RCc>
Subject: [Dots] =?gb2312?b?tPC4tDogVW5pcXVlIHVzZSBjYXNlcw==?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 02:44:22 -0000

SGkgUm9tYW4sDQpJdCdzIGluZGVlZCBhIHByb2JsZW0gdGhhdCB3ZSBuZWVkIG1ha2UgY2xlYXIg
YW5kIHNvbHZlLiBQbGVhc2Ugc2VlIG15IHJlc3BvbnNlIGlubGluZToNCg0KSW4gc3VtbWFyeSwg
d2Ugc2hvdWxkIGNvbnNvbGlkYXRlIGFsbCB0aGVzZSB1c2UgY2FzZXMgaW50byBzZXZlcmFsIGdl
bmVyYWxpemVkIHVzZSBjYXNlcyB3aXRoIG1pbmltdW0gbnVtYmVycyBhbmQgY2xhcmlmeSB0aGVp
ciByZWxhdGlvbnMgY2xlYXJseSwgSU1ITy4NCg0KQi5SLg0KRnJhbmsNCg0KLS0tLS3Tyrz+1K28
/i0tLS0tDQq3orz+yMs6IERvdHMgW21haWx0bzpkb3RzLWJvdW5jZXNAaWV0Zi5vcmddILT6se0g
Um9tYW4gRC4gRGFueWxpdw0Kt6LLzcqxvOQ6IDIwMTbE6jPUwjMwyNUgNjozMQ0KytW8/sjLOiBk
b3RzQGlldGYub3JnDQrW98ziOiBbRG90c10gVW5pcXVlIHVzZSBjYXNlcw0KDQpIZWxsbyENCg0K
VGhlcmUgaGF2ZSBiZWVuIHRocmVlIGRyYWZ0cyB0byBkYXRlIGRlc2NyaWJpbmcgdXNlIGNhc2Vz
IGZvciBET1RTOg0KDQoqKiBbV0ctVUNdIGRyYWZ0LWlldGYtZG90cy11c2UtY2FzZXMtMDENCioq
IFtJRC1VQ10gZHJhZnQtbmlzaGl6dWthLWRvdHMtaW50ZXItZG9tYWluLXVzZWNhc2VzLTAxDQoq
KiBbSURDLVVDXSBkcmFmdC1uaXNoaXp1a2EtZG90cy1pbnRlci1kb21haW4tbWVjaGFuaXNtLTAw
DQoNCltXRy1VQ10gZGVzY3JpYmVzIDcgcHJpbWFyeSB1c2UgY2FzZXMgKG51bWJlcmVkIFtXRy1V
Q10tMSB0byBbV0ctVUNdLTcpOyBbSUQtVUNdIGRlc2NyaWJlcyA1IHVzZXMgY2FzZXM7IGFuZCBb
SURDLVVDXSBkZXNjcmliZXMgMiB1c2UgY2FzZXMuICBPZiB0aGVzZSAxNCB1c2UgY2FzZXMgYWNy
b3NzIHRocmVlIGRyYWZ0cywgYXJlIGFueTogZHVwbGljYXRlcz8gbW9yZSBzcGVjaWZpYyBpbnN0
YW5jZXMgb2YgYW5vdGhlciB1c2UgY2FzZT8gYXBwcm9wcmlhdGUgZm9yIGEgbW9yZSBnZW5lcmFs
aXplZCB1c2UgY2FzZT8NCltGcmFua106IGRyYWZ0LW5pc2hpenVrYS1kb3RzLWludGVyLWRvbWFp
bi11c2VjYXNlcy0wMSdzIGxhc3QgMiB1c2UgY2FzZXMgYXJlIHRoZSBzYW1lIGFzIGRyYWZ0LW5p
c2hpenVrYS1kb3RzLWludGVyLWRvbWFpbi1tZWNoYW5pc20tMDAncyAyIHVzZSBjYXNlcy4gU28s
IHdlIGhhdmUgMTIgdXNlIGNhc2VzIGluIHRoaXMgc3RlcC4gQW5kIHdlIGNhbiBmdXJ0aGVyIGNv
bnNvbGlkYXRlIHRoZW0sIEkgYmVsaWV2ZS4NCg0KKDEpIFdoYXQncyB0aGUgZGlmZmVyZW5jZSBi
ZXR3ZWVuIFtXRy1VQ10ncyBbV0ctVUNdLTIsIDMsIDQsIDUgYW5kIDYgYmV5b25kIHRoZSBraW5k
IG9mIGRldmljZSBhY3RpbmcgYXMgdGhlIERPVFMgY2xpZW50PyAgVGhlIHdyaXRlLXVwcyBhcmUg
bmVhcmx5IGlkZW50aWNhbC4NCltGcmFua106IFlvdXIgdW5kZXJzdGFuZGluZyBpcyByaWdodC4g
TXkgc3VnZ2VzdGlvbiBpcyB0byBjb25zaWRlciBob3cgdG8gY29tcHJlc3MgdGhlbSBpbiBuZXh0
IHZlcnNpb24uDQoNCigyKSBXaGF0J3MgdGhlIGRpZmZlcmVuY2UgYmV0d2VlbiBbSUQtVUNdJ3Mg
W1VELVVDXS0xIChTZWN0aW9uIDQuMS4xKSBhbmQgMiAoU2VjdGlvbiA0LjEuMik7IGFuZCBbV0ct
VUNdLTEsIDIsIDMsIDQsIDUgYW5kIDY/DQoNCigzKSBXaGF0J3MgdGhlIGRpZmZlcmVuY2UgYmV0
d2VlbiBbSUQtVUNdJ3MgW0lELVVDXS0zIChTZWN0aW9uIDQuMi4xKSBhbmQgW0lELVVDXS00IChT
ZWN0aW9uIDQuMi4yKTsgYW5kIFtJREMtVUNdLTEgKFNlY3Rpb24gMy4xKT8NCltGcmFua106IElu
IHRoZW9yeSwgSSB0aGluayB0aGV5IHNob3VsZCBiZSB0aGUgc2FtZSB1c2UgY2FzZXMsIElNSE8u
DQoNCig0KSBbSUQtVUNdLTUgYW5kIFtJREMtVUNdLTIgYXBwZWFyIHRvIGJlIGFja25vd2xlZGdl
ZCBhcyB0aGUgc2FtZSB1c2UgY2FzZSBpbiBTZWN0aW9uIDQuMi4zIG9mIFtJRC1VQ10uICBJcyB0
aGF0IGNvcnJlY3Q/DQpbRnJhbmtdOiB5ZXMuDQoNClJvbWFuDQoNCl9fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fDQpEb3RzIG1haWxpbmcgbGlzdA0KRG90c0Bp
ZXRmLm9yZw0KaHR0cHM6Ly93d3cuaWV0Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9kb3RzDQo=


From nobody Wed Mar 30 20:43:24 2016
Return-Path: <christopher.morrow@gmail.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0A23512D523; Wed, 30 Mar 2016 20:43:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.699
X-Spam-Level: 
X-Spam-Status: No, score=-2.699 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id MdBOktXmI5yR; Wed, 30 Mar 2016 20:43:19 -0700 (PDT)
Received: from mail-yw0-x22f.google.com (mail-yw0-x22f.google.com [IPv6:2607:f8b0:4002:c05::22f]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7144C12D099; Wed, 30 Mar 2016 20:43:19 -0700 (PDT)
Received: by mail-yw0-x22f.google.com with SMTP id g3so83181161ywa.3; Wed, 30 Mar 2016 20:43:19 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20120113;  h=mime-version:sender:in-reply-to:references:date:message-id:subject :from:to:cc; bh=6QVLWnAyGrXx5O+yym91ov82dRqaNv8bLTvrK74eW8g=; b=PyXXB+mS6eJBEjfYi3xLxX3p0QuaLnvA/JJmc56FfKnZosO3ZU8yb6aUg8hAdLULMM 72JIkxZLDvZAzV/qlwJWpRimXtMGYayq8fxZcroz7Tt4ZqDh4fHpfzmlmIwdg49v+oAY FiAmWIcx2B1sYbmt477tlFJgCTvtkXqxWGsFRAQym7NGFFsA3zyB8aVIcz3OlK/k0nCo WQUBe3oi7mcCOzaalqhbh3jtSIpFqA5mj4gd5liI27X28d1M15MQRrcWQznt8S4RqmMF 2tTLOjIUUTGU+PXmOl01gSrNlgJnd7G/LpwOl9NwVSTW4WWloq1MmR39v7Hu8B7v1X9D Tx8A==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:sender:in-reply-to:references:date :message-id:subject:from:to:cc; bh=6QVLWnAyGrXx5O+yym91ov82dRqaNv8bLTvrK74eW8g=; b=SPIO3al6wFVkVA9bGE/uJJaA8SHyhvByaRwNnEXKJ7Rblskh4IDgxiQAcp3oQcYIqE NA/iZwB9HzYNlsk7/gU2Ra5Xcts90oLNeyL9BZBiAtXCnU6I+gELV5wUPVDP9d6id7aX 4XcD2WCJGEiS7GR5IJFBWsAR2xfRJVr7zlo7r6D6A0O/2SfQLJSbUjKSK6DH6MmDcnlN jLIZRhH0K3NCU1TyOfMwHHhgLO9fStG/oqMaLs6Bp9GEsu2xhm7oHNSSwg28RkxlHnBh peDyRPnYNQ+99Tf8xEd0eKKWUPQSnnUhvYK0AQ2Ku605ya24SUNllP+cGJa2dqhG5755 00jw==
X-Gm-Message-State: AD7BkJIhrXo0UeRLXPFRLamJgiWr6ZMMAZy/h4a+ClkhbNiCYsqj/JdCviwnorTcsbvUzlbEUY3RJdDCYfGxvQ==
MIME-Version: 1.0
X-Received: by 10.37.230.67 with SMTP id d64mr6520071ybh.159.1459395798662; Wed, 30 Mar 2016 20:43:18 -0700 (PDT)
Sender: christopher.morrow@gmail.com
Received: by 10.13.209.198 with HTTP; Wed, 30 Mar 2016 20:43:18 -0700 (PDT)
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com> <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com>
Date: Wed, 30 Mar 2016 23:43:18 -0400
X-Google-Sender-Auth: 6JE5TGUV5zEB8rVjrRHPiHxdzts
Message-ID: <CAL9jLaZ7a_-KmQMF0HHcGLx_gqDWREVif7cWkDxyvUqAMHZ43Q@mail.gmail.com>
From: Christopher Morrow <morrowc.lists@gmail.com>
To: "Xialiang (Frank)" <frank.xialiang@huawei.com>
Content-Type: multipart/alternative; boundary=94eb2c0afa102a84cf052f501090
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/4bgnEeODjGtu5vPkCa6Gj67nAb8>
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Luyuan Fang <lufang@microsoft.com>
Subject: Re: [Dots] =?utf-8?b?562U5aSNOiBbSTJuc2ZdICBkcmFmdC1mYW5nLWkybnNmLWlu?= =?utf-8?q?ter-cloud-ddos-mitigation-api-01?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 03:43:21 -0000

--94eb2c0afa102a84cf052f501090
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

On Wed, Mar 30, 2016 at 10:20 PM, Xialiang (Frank) <
frank.xialiang@huawei.com> wrote:

>
> It=E2=80=99s necessary to consolidate all the use cases (intra-domain,
> inter-domain, inter-cloud) into more general use cases and elaborate the
> relations in next step (it had already some progress), in order to design=
 a
> comprehensive solution.
>
>
>
=E2=80=8BI don't see how inter/intra/cloud usecases are actually different.

In all cases:
  1) customer is being (or thinks they are) attacked
  2) =E2=80=8B
=E2=80=8Bcustomer needs help=E2=80=8B
  3) help is available at the various stages away from the customer

=E2=80=8Bor:
  1) customer is the source of an attack
  2) upstreams react and block the customer's traffic

it's really not that complicated, I think.=E2=80=8B

--94eb2c0afa102a84cf052f501090
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div class=3D"gmail_default" style=3D"font-size:small"><br=
></div><div class=3D"gmail_extra"><br><div class=3D"gmail_quote">On Wed, Ma=
r 30, 2016 at 10:20 PM, Xialiang (Frank) <span dir=3D"ltr">&lt;<a href=3D"m=
ailto:frank.xialiang@huawei.com" target=3D"_blank">frank.xialiang@huawei.co=
m</a>&gt;</span> wrote:<br><blockquote class=3D"gmail_quote" style=3D"margi=
n:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">





<div lang=3D"ZH-CN" link=3D"blue" vlink=3D"purple">
<div>
<p class=3D"MsoNormal"><br></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d">It=E2=80=
=99s necessary to consolidate all the use cases (intra-domain, inter-domain=
, inter-cloud) into more general use cases and elaborate the relations
 in next step (it had already some progress), in order to design a comprehe=
nsive solution.<u></u><u></u></span></p>
<p class=3D"MsoNormal"><br></p></div></div></blockquote><div><br></div><div=
><div class=3D"gmail_default" style=3D"font-size:small;display:inline">=E2=
=80=8BI don&#39;t see how inter/intra/cloud usecases are actually different=
.</div></div><div><div class=3D"gmail_default" style=3D"font-size:small;dis=
play:inline"><br></div></div><div><div class=3D"gmail_default" style=3D"fon=
t-size:small;display:inline">In all cases:<br>=C2=A0 1) customer is being (=
or thinks they are) attacked</div></div><div><div class=3D"gmail_default" s=
tyle=3D"font-size:small;display:inline">=C2=A0 2) =E2=80=8B</div><div class=
=3D"gmail_default" style=3D"font-size:small;display:inline">=E2=80=8Bcustom=
er needs help=E2=80=8B</div></div><div><div class=3D"gmail_default" style=
=3D"font-size:small;display:inline">=C2=A0 3) help is available at the vari=
ous stages away from the customer</div></div><div><div class=3D"gmail_defau=
lt" style=3D"font-size:small;display:inline"><br></div></div><div><div clas=
s=3D"gmail_default" style=3D"font-size:small">=E2=80=8Bor:<br>=C2=A0 1) cus=
tomer is the source of an attack</div><div class=3D"gmail_default" style=3D=
"font-size:small">=C2=A0 2) upstreams react and block the customer&#39;s tr=
affic</div><div class=3D"gmail_default" style=3D"font-size:small"><br></div=
><div class=3D"gmail_default" style=3D"font-size:small">it&#39;s really not=
 that complicated, I think.=E2=80=8B</div><br></div></div></div></div>

--94eb2c0afa102a84cf052f501090--


From nobody Thu Mar 31 05:34:28 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CA50E12D62C for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:34:27 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id uhK55RCGSMo9 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:34:23 -0700 (PDT)
Received: from mail-pf0-x22e.google.com (mail-pf0-x22e.google.com [IPv6:2607:f8b0:400e:c00::22e]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 777C012D58E for <dots@ietf.org>; Thu, 31 Mar 2016 05:34:23 -0700 (PDT)
Received: by mail-pf0-x22e.google.com with SMTP id x3so68792111pfb.1 for <dots@ietf.org>; Thu, 31 Mar 2016 05:34:23 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=UIJHu4dctSFGm7IXi9z0fDvFUkZ6eoT4QruQTEQ8Tg4=; b=ZGbQ2hQLwCcqzX4RDmsJhNpRcc65C9Uhb7ibuyG20yOzb0FoygE2e36YgI8DSKKuBx GYx01EQaRtNXJYZisOSVYFpGoNDezI40Enchq2/8i9J/+ODDAM1EPrljmmC9CZkOO7iU WNPzCHyK9mgZZU6MXm//BD0imnT+jE3xPGB10=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=UIJHu4dctSFGm7IXi9z0fDvFUkZ6eoT4QruQTEQ8Tg4=; b=Hyh+CzbZ6caG0dBr62DdYJh1gGnx6ZSS6qmieCsZEwkT4RMSzvNPF/a3ZXl1Xe7eVX OD/RKeJkhJTSbSVXjHb3SAdWH+APMRHIdfzIi36mYnvfdazyz9yZ27QK1hUJU/cmqDNr PLYXg8t1IpLh45EUctDMkp390AeBuM3yE33QETxHSoQLgYnfw84JnCl9knUhoh3KmJCk /X46R9PVD7LbKs8uPBIByHBEQA2yUd1AQ9st6BLOZsdRni+gCWol4XDEeyyBlnCZwlaK QsaVHI7poGpZmqTcuu9+sBZsjcsE/O3aI554+goOXKRXT1HrP4B5K3T8pTFQKCFA782Y vVaA==
X-Gm-Message-State: AD7BkJJn9lUXvZbPFPAJGmPLY9W1ZwM6mL8tbnDEiOrPXU3Z5l5xv5KyegytjPbVAaJ1k/Wa
X-Received: by 10.98.16.10 with SMTP id y10mr8112830pfi.5.1459427662979; Thu, 31 Mar 2016 05:34:22 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id 79sm13327406pfq.65.2016.03.31.05.34.20 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 05:34:21 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: "dots@ietf.org" <dots@ietf.org>
Date: Thu, 31 Mar 2016 19:34:18 +0700
Message-ID: <2A872CB3-0820-4F78-A962-96D51CB4471F@arbor.net>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AF2678A@SZXEMA502-MBS.china.huawei.com>
References: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon> <C02846B1344F344EB4FAA6FA7AF481F12AF2678A@SZXEMA502-MBS.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/j-tqUdLD8b3GzY7a1tiw0ELbybA>
Subject: Re: [Dots] Unique use cases
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 12:34:28 -0000

On 31 Mar 2016, at 9:44, Xialiang (Frank) wrote:

> In summary, we should consolidate all these use cases into several 
> generalized use cases with minimum numbers and clarify their relations 
> clearly, IMHO.

We did this already with draft-ietf-dots-use-cases-01.  Those are 
archetypal use cases, as they are easily generalizable.

It doesn't matter if an operator is a transit backbone provider, IDC 
hoster, VPS provider, IaaS provider, broadband access provider, 
enterprise organization, ASP, CDN, etc.  The use cases in 
draft-ietf-dots-use-cases-01 cover the relevant communications and 
operational models, which is what really matters.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 05:37:53 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 48A9C12D59C for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:37:50 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id OisDfoxMBFSt for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:37:44 -0700 (PDT)
Received: from mail-pf0-x22e.google.com (mail-pf0-x22e.google.com [IPv6:2607:f8b0:400e:c00::22e]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3B6C912D632 for <dots@ietf.org>; Thu, 31 Mar 2016 05:37:44 -0700 (PDT)
Received: by mail-pf0-x22e.google.com with SMTP id n5so68834123pfn.2 for <dots@ietf.org>; Thu, 31 Mar 2016 05:37:44 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:cc:subject:date:message-id:in-reply-to:references :mime-version; bh=n7jtNTDxJTBM+Rhk/EVkVcaigoHslEbn0r0KYkwCa68=; b=dU8tKGReJI1HGAGU6wtf7rhNFeEzWemw3coWWwSU0GV0nXjwYp5zzKrkqVaMTOqSF7 SBVWAq1Yqasz4eVn1OOPYTAAuwTbYamL45yo/7pJ0BbIeA1nMKPh5maYTTvY6HqIoXjc uNu5Ej8bZCAQUUuaekudFp8VLqHL8SISgj/Kk=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references:mime-version; bh=n7jtNTDxJTBM+Rhk/EVkVcaigoHslEbn0r0KYkwCa68=; b=JH2TB+vI976oQ5nCp0BCkccPrB+aqihy92waPpEErCWpIwOxBnvnfEGhRS0mDOM9bc wrg0O+Lehl0JXONdtFLaGt4BuueD3qTFLU/trWFkUb0e9bUyw6MeEZ+LimDlmwp2hjFy aqS6UQ44S19reGhl1WZbdGcktLkDg5kHJzzZFb17qEiPwI3OI2JlAraVoMY7v6ts+UB+ L53bEYVHvULHh72Z9MMqx4XdIlBbErP00X3fe91s1xhww7AHD79UqOkZiCB2R1pECc9/ QaqAxgeMc1hnhPi6Ugkb9Se61IlyT9l4QhYFElGagBlkWWL9ipiYL/byyYwCl0weoeXf +hKA==
X-Gm-Message-State: AD7BkJKqlkC2VBnRm8N3CiukFxNx+Dd9cUsosUhvGrQycrWieV83pUeaWol+Zu7UttJb4qwH
X-Received: by 10.98.72.149 with SMTP id q21mr21822241pfi.148.1459427863763; Thu, 31 Mar 2016 05:37:43 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id a22sm13399195pfj.2.2016.03.31.05.37.42 (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 05:37:43 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Thu, 31 Mar 2016 19:37:40 +0700
Message-ID: <78277571-2070-4A6B-8472-69537DCE88C4@arbor.net>
In-Reply-To: <C802E3D1-135D-4530-8AC5-748416697BB2@arbor.net>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <CCCE23A6-4289-4F0B-AD27-B263645A9547@arbor.net> <DM2PR0301MB0704FC216A5965BB2FF00CB1D6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <C802E3D1-135D-4530-8AC5-748416697BB2@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/xyyXr3SdUVOtzgjkRnJIPEQ4ZM4>
Cc: "i2nsf@ietf.org" <i2nsf@ietf.org>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 12:37:51 -0000

On 30 Mar 2016, at 9:51, Luyuan Fang wrote:

> Inter-provider is very different from intra-region/inter-region within 
> our own Cloud/Networks, and it is different from between provider and 
> individual customers.

Different in what way(s)?

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 05:38:18 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 885D412D632 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:38:16 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id IM7IBG4EinKQ for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:38:15 -0700 (PDT)
Received: from mail-pa0-x235.google.com (mail-pa0-x235.google.com [IPv6:2607:f8b0:400e:c03::235]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C635112D63A for <dots@ietf.org>; Thu, 31 Mar 2016 05:38:12 -0700 (PDT)
Received: by mail-pa0-x235.google.com with SMTP id fe3so65855030pab.1 for <dots@ietf.org>; Thu, 31 Mar 2016 05:38:12 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:cc:subject:date:message-id:in-reply-to:references :mime-version:content-transfer-encoding; bh=lSNtYNFuphqzLAKVyMjwWmHkuDCkajoG4tHtIZto0t4=; b=LNwtYOSIVc+KkO2hbQ+xkWLyS3xAfmZ2S+MmYcsLvFewiMwWM36ZGItyeknu5gaDoA OcbaXz8pL8oOIHRW1NLZEPShiZ0xDWFaEZWhbh3/6k1eskxYY7u8Wy3u2Yvp4IEcOqhZ RSrtWtbQfKAqNR6KEe9pNxvENO329znbAphiQ=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=lSNtYNFuphqzLAKVyMjwWmHkuDCkajoG4tHtIZto0t4=; b=CGiKNc02X62WNm2MBWYMfH8z76asfjCaafLn6w3OqxoyMerkshevaxxIqsTgd4NZqx RdCetqSxcpss2fj2wgawei21RZOgrUvapjr8QHrmNo96go37SqHKoy623qroGT1Ctxuz ZvQu1szgfA1MvAS03jx+N4PviGn2e297RsrUm3WMAoWNR8yw7JBb/5AEeuJ+sQBMVhgb 6JHVGHCC1CJGzaXfWAQdTHlygD3t1AxiriOMygWu6nP423GF1dNOcTTMyWe/K++/Avtp gsB4VA4ZfYC3oD2XRSVQNyu2pkrUPaBWvBnBfqoafvIOMPHKCqx8hXlGj6UZ0qgAJ1Y8 v7Lg==
X-Gm-Message-State: AD7BkJIg/PkkhvB9N3i9kdDT3xo/FFZv12Se12MNg2sDEyOx2Xkz9VE6UNla4FSPMycSVGcT
X-Received: by 10.66.124.167 with SMTP id mj7mr21610586pab.153.1459427892391;  Thu, 31 Mar 2016 05:38:12 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id a22sm13399195pfj.2.2016.03.31.05.38.10 (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 05:38:11 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Thu, 31 Mar 2016 19:38:10 +0700
Message-ID: <1BD4B5D4-FD0E-4540-8554-E58E840AB004@arbor.net>
In-Reply-To: <6AED456B-DC39-44CF-8A51-4289F60C7808@arbor.net>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com> <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com> <6AED456B-DC39-44CF-8A51-4289F60C7808@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ZA5D8ztMsWePMv1SQOHuNWNc2zg>
Cc: "i2nsf@ietf.org" <i2nsf@ietf.org>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 12:38:16 -0000

On 31 Mar 2016, at 9:20, Xialiang (Frank) wrote:

> It’s necessary to consolidate all the use cases (intra-domain, 
> inter-domain, inter-cloud) into more general use cases

See draft-ietf-dots-requirements-01 - that's precisely what the document 
that we've worked on does, Frank.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 05:39:00 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E8C8A12D59C for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:38:58 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id cWLCBZt1wAZF for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:38:57 -0700 (PDT)
Received: from mail-pa0-x232.google.com (mail-pa0-x232.google.com [IPv6:2607:f8b0:400e:c03::232]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B54F112D632 for <dots@ietf.org>; Thu, 31 Mar 2016 05:38:56 -0700 (PDT)
Received: by mail-pa0-x232.google.com with SMTP id td3so65473953pab.2 for <dots@ietf.org>; Thu, 31 Mar 2016 05:38:56 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:cc:subject:date:message-id:in-reply-to:references :mime-version:content-transfer-encoding; bh=lXFQWrc9XBt+Y6bSaq5ydUqIb0cQmFm7nfjUSxojac0=; b=kQyMwABI1Q6FTIcT5ZoTTCUt1omuFkIjqlXnSQKT9UT8ldF9EO/Ht5nJBrZv+rDe/H Zn+xhU6kbyURhOiaYTQgK/6lpebHj1UAKB9mHNRWOYlQe6o59V2n4GzYCa5UiNmXKILN xptYazxvfrKc3XjOL+WmRwrC6cDp/tjfvVo58=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=lXFQWrc9XBt+Y6bSaq5ydUqIb0cQmFm7nfjUSxojac0=; b=Ph7jFHUjrp3YghAFup/SKIbaDAAqA2PNP9ZwOyoIa7N/dCV3jBtZW28S4AGGfXVbvS TvLFLUKraSJRYG4qaI/t0mnswG5Xxym1MoI0EqCu4tdECOE5dXG1uo5UYLXaE1j4S3Av aXedPWiOeW/Tgig5vYaXCR0UDvgI+MZB+nQ2k6+sk+LXBBMjeq/YaiuqQRM0Hc1NxNZO m9i3Q7yXZazQWabIYy1i/VjWXqa/e4sh/+P7wN7JPtZkj7UXT08Vx+g4Vs220FQzS5WY t1goz60wsHprZ2Z1GiT31kh8b3SIEuBh8xtzi0sLLtBkRTIstru5pXmzBNlg7ZX5jS0X oF1g==
X-Gm-Message-State: AD7BkJJMICpklrrVHVPYV1iQ4MlvEvgY4+h53m7FMNbh4To4v2+Lq59KMt78Du3/RQ7x70mU
X-Received: by 10.66.65.172 with SMTP id y12mr21721963pas.102.1459427936331; Thu, 31 Mar 2016 05:38:56 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id uh1sm13391329pab.26.2016.03.31.05.38.54 (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 05:38:55 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Thu, 31 Mar 2016 19:38:52 +0700
Message-ID: <F94FEE54-9A2C-4ACC-A5B4-1DA0BB829F4C@arbor.net>
In-Reply-To: <D6AA3240-91F3-4AD4-A278-42D922775113@arbor.net>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com> <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com> <CAL9jLaZ7a_-KmQMF0HHcGLx_gqDWREVif7cWkDxyvUqAMHZ43Q@mail.gmail.com> <D6AA3240-91F3-4AD4-A278-42D922775113@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/27ZzcBU2VRVXGo_NFb2R0iUpgPY>
Cc: "i2nsf@ietf.org" <i2nsf@ietf.org>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 12:38:59 -0000

On 31 Mar 2016, at 10:43, Christopher Morrow wrote:

> I don't see how inter/intra/cloud usecases are actually different.

Concur 100%.

> it's really not that complicated, I think.​

Yes - it's a relatively straightforward signal/response/status update 
sort of application.

Perhaps because it has to do with DDoS attacks, the assumption is it has 
to be complicated and rococo and all-encompassing.  This isn't actually 
the case.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 05:40:53 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8C17A12D618 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:40:51 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id tFx573amwMTx for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 05:40:50 -0700 (PDT)
Received: from mail-pa0-x230.google.com (mail-pa0-x230.google.com [IPv6:2607:f8b0:400e:c03::230]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 1837812D644 for <dots@ietf.org>; Thu, 31 Mar 2016 05:40:50 -0700 (PDT)
Received: by mail-pa0-x230.google.com with SMTP id tt10so65813998pab.3 for <dots@ietf.org>; Thu, 31 Mar 2016 05:40:50 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:cc:subject:date:message-id:in-reply-to:references :mime-version:content-transfer-encoding; bh=1EYhJiHvOtCGmizhoC0ZUbs/4jDQZXmRQT3VqT35ioc=; b=FRC7/UGPFzYJhvOLVyg5t/Pqv4RFNLXED6AaCL3ap+zWj84sn4aNk16JZlgyFewDZJ oipgg4kfROrm+wsKg3RRyBYN87Sf6d3E3kL7Udq00l6O1SIELyLFJIpmY+72yT0pcg9g RBsTo05Q2LCxpR3pxkbc+97lDF7o+81mxnUWs=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=1EYhJiHvOtCGmizhoC0ZUbs/4jDQZXmRQT3VqT35ioc=; b=SyTHdyem+zIvahs1v0I6v/SiHiEQ3KyhmhLqv5selqmb34MQ5l1pdeC+k4iq4MlMJp tQOeOza6rVygltMG9bTp5dpUpLx56XdvmeLwVuxReOMvv4KhyUl2t8r0hxEPJKiH7NnM FuogJzKcLrN0f/9guc4U1JUBxJB9yVLvuD+kFi1s0OyrlZFk+vMlKHs6i9TxtPQyo2wf mNLIvWt7a17Oe71RQZ/gUd7m70S3v8rG9iq9wT4/3NA7nNCf+C+3QHCPHsQLXD0tKAsE LinI8dHnR8eMORxEc91yMYPxwjN4Y7yRfnrIw3NBtZjlNEDHp8B+uKLy/Gwis4b1k0yc 7o2g==
X-Gm-Message-State: AD7BkJIp1PMtMnHzcih0vep2ASdKcxf47Q2U5xR6VReJN+8HX3sAXoewusb7br6UJ7KbN7wr
X-Received: by 10.66.100.196 with SMTP id fa4mr21698680pab.37.1459428049644; Thu, 31 Mar 2016 05:40:49 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id yl1sm13395241pac.35.2016.03.31.05.40.48 (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 05:40:49 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Thu, 31 Mar 2016 19:40:46 +0700
Message-ID: <8968001B-8496-4D9A-9E97-876C57DB147E@arbor.net>
In-Reply-To: <D2C2385E-7CB4-4D91-9242-4CA6BE74D79F@arbor.net>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com> <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com> <6AED456B-DC39-44CF-8A51-4289F60C7808@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF26853@SZXEMA502-MBS.china.huawei.com> <D2C2385E-7CB4-4D91-9242-4CA6BE74D79F@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/smC1EcpRpL8ThMfW-Iqaveg4tvQ>
Cc: "i2nsf@ietf.org" <i2nsf@ietf.org>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 12:40:51 -0000

On 31 Mar 2016, at 13:28, Xialiang (Frank) wrote:

> But I think more work is needed to make it better.

There's always room for improvement - as long as those improvements 
focus the signaling/response system itself, and we *don't* engage in 
scope-creep to incorporate externalities like telemetry formats, 
mitigation mechanisms, diversion/re-injection mechanisms, orchestration, 
et. al., which have nothing to do with the signaling application itself.

That signaling application is the raison d'être for DOTS.  This other 
stuff is of secondary importance, for context only.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 06:36:57 2016
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4D4DB12D9A9; Wed, 30 Mar 2016 23:30:49 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.231
X-Spam-Level: 
X-Spam-Status: No, score=-4.231 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id eDyhF6ttROnw; Wed, 30 Mar 2016 23:30:47 -0700 (PDT)
Received: from dfwrgout.huawei.com (dfwrgout.huawei.com [206.16.17.72]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7542712D51E; Wed, 30 Mar 2016 23:30:46 -0700 (PDT)
Received: from 172.18.9.243 (EHLO lhreml705-cah.china.huawei.com) ([172.18.9.243]) by dfwrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BOM25058; Thu, 31 Mar 2016 01:30:44 -0500 (CDT)
Received: from SZXEMA411-HUB.china.huawei.com (10.82.72.70) by lhreml705-cah.china.huawei.com (10.201.5.168) with Microsoft SMTP Server (TLS) id 14.3.235.1; Thu, 31 Mar 2016 07:29:05 +0100
Received: from SZXEMA502-MBS.china.huawei.com ([169.254.4.36]) by szxema411-hub.china.huawei.com ([10.82.72.70]) with mapi id 14.03.0235.001; Thu, 31 Mar 2016 14:28:51 +0800
From: "Xialiang (Frank)" <frank.xialiang@huawei.com>
To: Roland Dobbins <rdobbins@arbor.net>
Thread-Topic: [I2nsf] [Dots] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
Thread-Index: AQHRixNcgH1yz9efWEyUN+pDH6eJz59zFFNQ
Date: Thu, 31 Mar 2016 06:28:51 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12AF26853@SZXEMA502-MBS.china.huawei.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com> <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com> <6AED456B-DC39-44CF-8A51-4289F60C7808@arbor.net>
In-Reply-To: <6AED456B-DC39-44CF-8A51-4289F60C7808@arbor.net>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.135.43.91]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A0B0203.56FCC415.017C, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.4.36, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 6eb2337e9600fe6ba3736c1371b09570
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Ml5mBRNVARpbd5WW-Bw5exreoeQ>
X-Mailman-Approved-At: Thu, 31 Mar 2016 06:36:55 -0700
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, Christopher Morrow <morrowc.lists@gmail.com>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Luyuan Fang <lufang@microsoft.com>
Subject: [Dots] =?utf-8?b?562U5aSNOiBbSTJuc2ZdICBkcmFmdC1mYW5nLWkybnNmLWlu?= =?utf-8?q?ter-cloud-ddos-mitigation-api-01?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 06:30:49 -0000
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From nobody Thu Mar 31 06:36:59 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CCF3712D1E7 for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 23:34:56 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id H5jG24cbMKOK for <dots@ietfa.amsl.com>; Wed, 30 Mar 2016 23:34:54 -0700 (PDT)
Received: from mail-pa0-x22a.google.com (mail-pa0-x22a.google.com [IPv6:2607:f8b0:400e:c03::22a]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 451DD12D51E for <dots@ietf.org>; Wed, 30 Mar 2016 23:34:54 -0700 (PDT)
Received: by mail-pa0-x22a.google.com with SMTP id tt10so59272333pab.3 for <dots@ietf.org>; Wed, 30 Mar 2016 23:34:54 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:cc:subject:date:message-id:in-reply-to:references :mime-version; bh=yqrXvgWZCuQ6ft5zGqiOvuB0toIrpAq3YzYMTf/+p2M=; b=lD3vWii+bynM0zy0nk14G9YAA6EZWYTzSLIIfpw/IGiuUCuw589Hir122fc4U6sRbg tCtpi8oA1lhuUTLv3I00o5uD8vFaKUx6gSCc9FVDbtu4iOj4wqnBWagasCxyGJ1Br/ff smNxfAAVFvipxRWXejJUhtAGd1AtxqEST20EI=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references:mime-version; bh=yqrXvgWZCuQ6ft5zGqiOvuB0toIrpAq3YzYMTf/+p2M=; b=Oc3w/SuX65V4nAbwk6spI4U0JCfwnUbaNhIi2y93/5XxWoX71NHDaELq/28idxGwYL vQb+Og4YhehU/Odj286pBaQBkrmLbQSFseslN3cHjeDHGUcW+/FT4JT0GjZHa+NUI4zc RYDzl1itSUFkUyRVTLFtX9DrgjY+UJS9aGVtzhUkMKL/RtAQqE49XMVVRh3sv7ImCm57 kyr19z5WqhA/XinLHVYF3QQDmB3qMUZOlOq2ZQPKUZVSsUEkTFxnwEbwuWkNjkJmMXjK REQf9RBWoK1sZnq2ih/85Lk3M5yA9SHbHZX3LBxTYNY8GJCog7t9ERjyIZ85tP0xoLHt kC2w==
X-Gm-Message-State: AD7BkJJupQSxR72ApjuZ6qea42mpe405xy6n0KRMxlTF3XLD4C4OVfYR8eZtQuLUJMb0EpAm
X-Received: by 10.66.63.7 with SMTP id c7mr19407649pas.104.1459406093854; Wed, 30 Mar 2016 23:34:53 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id 87sm10368448pfq.93.2016.03.30.23.34.49 (version=TLS1 cipher=AES128-SHA bits=128/128); Wed, 30 Mar 2016 23:34:52 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: Xialiang <frank.xialiang@huawei.com>
Date: Thu, 31 Mar 2016 13:34:47 +0700
Message-ID: <D2C2385E-7CB4-4D91-9242-4CA6BE74D79F@arbor.net>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12AF26853@SZXEMA502-MBS.china.huawei.com>
References: <D31ECCD4.3C273%dacheng.zdc@alibaba-inc.com> <BY2PR0301MB06932EF86E3F1C48B038A398D6860@BY2PR0301MB0693.namprd03.prod.outlook.com> <CAL9jLab7vMeaK_Z_FhMw4vFSTfQo2O1-XKLt=tM3WjoJ8mtPnw@mail.gmail.com> <DM2PR0301MB0704CAC4C26B615397C3AE2BD6980@DM2PR0301MB0704.namprd03.prod.outlook.com> <CAL9jLabUNHZk0u-nuCwc2MNQuGtH5imCJ9bdR-UJR=L7KBYMdA@mail.gmail.com> <C02846B1344F344EB4FAA6FA7AF481F12AF2675E@SZXEMA502-MBS.china.huawei.com> <6AED456B-DC39-44CF-8A51-4289F60C7808@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF26853@SZXEMA502-MBS.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/BrA51eRkn99ssAQctj2GMybDbOM>
X-Mailman-Approved-At: Thu, 31 Mar 2016 06:36:55 -0700
Cc: "Roman D. Danyliw" <rdd@cert.org>, "i2nsf@ietf.org" <i2nsf@ietf.org>, Christopher Morrow <morrowc.lists@gmail.com>, dots <dots@ietf.org>, Linda Dunbar <linda.dunbar@huawei.com>, Tobias Gondrom <tobias.gondrom@gondrom.org>, Dacheng Zhang <dacheng.zdc@alibaba-inc.com>, "adrian@olddog.co.uk" <adrian@olddog.co.uk>, Luyuan Fang <lufang@microsoft.com>
Subject: Re: [Dots] [I2nsf] draft-fang-i2nsf-inter-cloud-ddos-mitigation-api-01
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 06:34:57 -0000

On 31 Mar 2016, at 13:28, Xialiang (Frank) wrote:

> But I think more work is needed to make it better.

There's always room for improvement - as long as those improvements have 
to do with the signaling/response system itself, and we *don't* engage 
in scope-creep to incorporate externalities like telemetry formats, 
mitigation mechanisms, diversion/re-injection mechanisms, orchestration, 
et. al., which have nothing to do with the signaling application itself.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 09:05:57 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BA98312D61F for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:05:55 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id nVfMv3JCjfgf for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:05:50 -0700 (PDT)
Received: from alln-iport-3.cisco.com (alln-iport-3.cisco.com [173.37.142.90]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 884C512D565 for <dots@ietf.org>; Thu, 31 Mar 2016 09:05:50 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=6483; q=dns/txt; s=iport; t=1459440350; x=1460649950; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=FaxhPxDjBNOSYl2pCbPKNOq/ZYAJIVE+AFAO4yrbBOo=; b=LlKZQUrhWsjv+9whgXl72hmTAfMoeCT3EPZxj2EiKrfwDhigNYREGxHp JDCtLsxcgnftlmbynB7dE/H1evgVb6WHM0VMq5IO+eHVbNw6EbZGmzucf ZouQlbyJgAe66iC2g/DTCtjHQitg10lXKyLljNeWCgVWqHh4U3KrMdl+z s=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0ABAgD6Sf1W/4gNJK1UCYM0U327FgENg?= =?us-ascii?q?XEXCoVsAoFDOBQBAQEBAQEBZSeEQQEBAQMBAQEBIA8BBTYEBQEGCwkCDgQGAgI?= =?us-ascii?q?FFgsCAgkDAgECARUiDgYBDAYCAQGIGwgOlBGdF5EFAQEBAQEBAQEBAQEBAQEBA?= =?us-ascii?q?QEBARMEfIUihEaEFRGDGIJWAQSHa5AHjgiJOIVVjxUeAQFCgjKBUSAwiG0BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,422,1454976000"; d="scan'208";a="255095473"
Received: from alln-core-3.cisco.com ([173.36.13.136]) by alln-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 31 Mar 2016 16:05:49 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by alln-core-3.cisco.com (8.14.5/8.14.5) with ESMTP id u2VG5mC3019459; Thu, 31 Mar 2016 16:05:48 GMT
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FD4ADC.4000604@cisco.com>
Date: Thu, 31 Mar 2016 12:05:48 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net>
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/zwHXEeVc3DTLe17XOG95ieQW9UE>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 16:05:55 -0000

Thanks for the feedback on the document so far - I have added some 
additional responses below

On 3/26/16 9:56 AM, Roland Dobbins wrote:
> On 26 Mar 2016, at 16:36, Xialiang (Frank) wrote:
>
>> Hi Andrew,
>
> I'm not Andrew, but I'll take a stab at this - I'm sure Andrew, et. 
> al. will correct me as necessary:
>
>> a)         The dots agents in the architecture are variable in the 
>> aspects such as: address, transport protocol, capability, as well as 
>> the addition of new agents or the leaving of old agents;
>
> I personally don't see any problem with this, but defer to Andrew and 
> the other folks working on the architecture.
>
We can add that.
>>
>> b)         In an end to end dots connection, there is possibly 
>> several different transport protocols applied over part of the path;
>
> Yes, this is implied.  It should probably be expressed explicitly, IMHO.
>
Section 2.2 has a few examples showing this, but we can call it more 
explicitly up front.

>> 2.       What do you imply by “we request working group feedback and 
>> discussion of operational considerations relating to coordinating 
>> multiple provider responses to a mitigation request”? Could you 
>> elaborate more details about what is the possible problem for it?
>
> I believe the request here is for additional feedback for any 
> considerations which arise in a multi-provider scenario, where 
> coordination is needed between the client and two or more mitigation 
> providers, and between the mitigation providers themselves.

Correct - there are a few of these statements throughout the document. 
We don't claim to have everything fully fleshed out, and there were a 
few areas where we knew for sure we didn't so we added statements to 
explicitly highlight those.

>   This scenario was described in use-cases-00 and -01, detailed in the 
> diagrams in the -00 .pdf preso, and will be in the same preso for -01.
>
>> 3.       What is the exact meaning of the sentence – “The requests 
>> may be in response to an active, ongoing attack against a target in 
>> the DOTS  client’s domain, but no active attack is required for a 
>> DOTS client to request help. ”?
>
> Nik already replied to this one.  Additionally, an organization may 
> believe that they're about to come under attack - say, they received a 
> DDoS extortion demand - and want to proactively request that 
> mitigation be initiated.
>
>> a)         Can you give me a concrete example of what kind of device 
>> can be as a dots relay?
>
> Anything with an IP address.
>
>> If it can be a router, does it mean that router need to be updated to 
>> support some dots relay functions?
>
> Yes.
>
Agree with the above.
>> b)         How to clearly differentiate the dots server and dots 
>> relay from functional perspective? Especially in the aspects of 
>> pre-provisioning, mutual authentication/authorization, dots signaling 
>> communication from the viewpoints of dots clients? It seems to have 
>> some functions overlapping between the relay and server.
>
> They're essentially identical, except that the relay doesn't directly 
> cause the initiation/termination of mitigation.
>
>>
>> c)         In general, relay means the in-path device being 
>> transparent to the end points, but do snooping over the protocol 
>> messages (such as dhcp relay, dns relay, etc).
>
> That's a usage which has been adopted by some in the vendor and 
> standards communities, but is not the standard dictionary definition 
> of the word 'relay'.
>
>> But in dots architecture, does the dots relay run in this way, or run 
>> more the way as a proxy?
>
> A proxying function is part of being a relay, yes.
>
>
The details of the relay is something that requires further discussion 
in the group. Some of the open areas include:
- Identity and authentication - is it end-to-end or per-hop (or both) ?
- Integrity - end-to-end or per-hop (or both) ?
- Reliability - again, end-to-end or per-hop (or both) ?

The above needs to take into consideration that you may have more than 
one relay, and if we want to get into multi-tiered DOTS relationships 
(e.g. provider 1 requests further assistance from provider 2), then the 
above questions become harder.

In summary, I think it's premature to conclude exactly how transparent 
relays are - we need further discussion of the above issues (and 
probably others) to further detail the role and operation of the relays 
before we can really answer that.




>> 5.       Comparing the redirect way with the recursive way, the 
>> former is not a good choice because we should not require the dots 
>> client to involve in more communications when it is under a severe 
>> attack;
>
> When a client requests mitigation, and a server reports back that it 
> can't initiate mitigation for whatever reason (lack of capacity, lack 
> of functionality, error state, etc.), then the client is going to have 
> to request mitigation elsewhere, anyways, assuming it's configured to 
> do so.  The redirect message provides the client with the information 
> it needs to reach a functioning DOTS server which can fulfill the 
> request.
>
> Without redirection, the client must try blindly, or just give up.
>
> So, the implication that a redirect will cause more communications to 
> be initiated by the client is incorrect.
>
Not sure I see that. If the provider is able to redirect then it has 
knowledge of some other entity that can be tried for mitigation, which 
would enable the client to leverage the already established session. 
Granted, if the DOTS server is exhausted in terms of signaling support, 
then you have a problem, but that seems to be a more manageable problem 
than being exhausted for mitigation capacity.


>> Why not run all the mitigation control and decisions on the dots server?
>
> Because of flexibility of deployment models, of course.  And because 
> all mitigators - in fact, most mitigators, at least in the beginning 
> of DOTS deployment - won't themselves be DOTS-capable.
>
>> Do you agree it’s more clear aligned to dots scope?
>
> Nope.
>
Agreed.

Thanks

-- Flemming

> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Thu Mar 31 09:12:39 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0502F12D5E4 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:12:38 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id slMux15P45E4 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:12:36 -0700 (PDT)
Received: from alln-iport-5.cisco.com (alln-iport-5.cisco.com [173.37.142.92]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 30B1212D17C for <dots@ietf.org>; Thu, 31 Mar 2016 09:12:36 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=1914; q=dns/txt; s=iport; t=1459440756; x=1460650356; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=TVzmHle0VvOHiphqpl7o+t0OWu20dlozqtX4oGbrQwQ=; b=dYkV7wGzroFg2mWpYURKZhqQZYPBoK9AwyG2k0ydGlFukEalwzZ2U+3c 4mrCysNMTi1OpyNO0k0yH1GWGTd/Knl7XdLGdunaPZLhS9zQN1Mnb1yE7 1hvMsX3iBMxCyg/7okQoi6dJiKQyJFVDl9CPBsKGcq+AB75K4vXxpnY/y w=;
X-IronPort-AV: E=Sophos;i="5.24,422,1454976000"; d="scan'208";a="253966970"
Received: from rcdn-core-7.cisco.com ([173.37.93.143]) by alln-iport-5.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 31 Mar 2016 16:12:35 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by rcdn-core-7.cisco.com (8.14.5/8.14.5) with ESMTP id u2VGCY8t020401; Thu, 31 Mar 2016 16:12:34 GMT
To: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FD4C72.4090304@cisco.com>
Date: Thu, 31 Mar 2016 12:12:34 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/kQAhrOEbQ0GkftS6kLazvLCC8NI>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 16:12:38 -0000

On 3/27/16 6:36 AM, Tirumaleswar Reddy (tireddy) wrote:
>>> c)         In general, relay means the in-path device being
>>> transparent to the end points, but do snooping over the protocol
>>> messages (such as dhcp relay, dns relay, etc).
> No need for the DOTS relay to snoop the messages sent by the DOTS client. DOTS relay is not transparent to the DOTS client, DOTS client will authenticate the DOTS relay and establish a secure session with the DOTS relay to exchange DOTS messages.

More discussion is needed on these.
- If the DOTS relay can connect to multiple providers then it will need 
to look at something to determine where to send a message (or the relay 
is much intelligent that we have assumed so far). Similar considerations 
apply for the reverse direction.
- End-to-end vs. hop-by-hop identity and authentication is an area that 
requires further discussion of the overall architecture.

>> That's a usage which has been adopted by some in the vendor and standards
>> communities, but is not the standard dictionary definition of the word 'relay'.
>>
>>> But in dots architecture, does the dots relay run in this way, or run
>>> more the way as a proxy?
>> A proxying function is part of being a relay, yes.
> It's more like a non-transparent proxy, to the DOTS client the DOTS relay acts as a DOTS server. DOTS client need not even have to distinguish b/w a DOTS relay and DOTS server.
Maybe - I agree it should be a goal, but it's not obvious to me right 
now whether that's where everything will end. It depends on further 
defintion of the DOTS relay in the overall architecture (see some of the 
open issues noted in the architecture document and my reply to Roland's 
e-mail).

Thanks

-- Flemming

> -Tiru
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
> .
>


From nobody Thu Mar 31 09:26:10 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1BB5412D690 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:26:09 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id jS7cPgQgZMaJ for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:26:06 -0700 (PDT)
Received: from mail-pf0-x236.google.com (mail-pf0-x236.google.com [IPv6:2607:f8b0:400e:c00::236]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id DAD5F12D67F for <dots@ietf.org>; Thu, 31 Mar 2016 09:26:06 -0700 (PDT)
Received: by mail-pf0-x236.google.com with SMTP id x3so72811055pfb.1 for <dots@ietf.org>; Thu, 31 Mar 2016 09:26:06 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=NFkv8Kf/Sv4K78Gbb0zS5kEyLgM/kzAOlkfHLY2aBxk=; b=XkvzE+wrdt8xTaSAq5FO2Resw4hZGUokHcndQVpg9foDwWfTfzqqOhr+7cBK9sYrtB yJXeAbpBqhZb7ISkY1DfFMzVq1EXmMQWzJpCj8CBtEgN+46ykNFTq7PEqtcCN4H3dgUq 0AR2OtVPNZKMrRE8rEfEY6Nr0JAsBXNubVPNE=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=NFkv8Kf/Sv4K78Gbb0zS5kEyLgM/kzAOlkfHLY2aBxk=; b=VRjchEPiaUghx4fK5hORYMkc+NaaixMvlLAxWa82r6Ji3Uv691SgLFROAAQuV5i/Ft SSUZq2XdEJwxs3H/iYTKNKPhpvw0rcLv0fXF+C6OJCGBqWafkkSqmMlg8nmy81oujDlK dgN58oHGM5zlVgE+3zg98pLvFK5olJbZ+qBiVLYrDpgVU+mrCvrbRk0t4n2aBpTFeo19 Hak/PvbLxTRtRMHXBdZPg3pp8kas8tP3yq/A8t5wzI+PT4gC6TeDJmDAQrWa43hs0hBI 3nkMwuCCCjjMGaQDSImWI3a10nR/EGauka73B0MbvELuNVW/E9zlnlkJbYtbDijAkeDg AIrA==
X-Gm-Message-State: AD7BkJIEtq6ReTCfNlDWy70qsYYyvHYgyNlzoYqdCU3eTHDkTZBmLlUTuvslU1hjFf13BTjq
X-Received: by 10.98.79.205 with SMTP id f74mr23300019pfj.68.1459441566467; Thu, 31 Mar 2016 09:26:06 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id m10sm14571120pfi.32.2016.03.31.09.26.04 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 09:26:05 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Thu, 31 Mar 2016 23:26:02 +0700
Message-ID: <DECCF40E-D882-482D-B288-691889AF4198@arbor.net>
In-Reply-To: <56FD4ADC.4000604@cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/PT544dCA5utdI-hLmIvhvTQWrYk>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 16:26:09 -0000

On 31 Mar 2016, at 23:05, Flemming Andreasen wrote:

>  Identity and authentication - is it end-to-end or per-hop (or both) ?

Node-by-node - the whole point of the relay is to gain an additional 
layer of indirection.

> - Integrity - end-to-end or per-hop (or both) ?

Same as above.

> - Reliability - again, end-to-end or per-hop (or both) ?

Same as above.

> The above needs to take into consideration that you may have more than 
> one relay, and if we want to get into multi-tiered DOTS relationships 
> (e.g. provider 1 requests further assistance from provider 2), then 
> the above questions become harder.

No more so that for BGP.

> In summary, I think it's premature to conclude exactly how transparent 
> relays are - we need further discussion of the above issues (and 
> probably others) to further detail the role and operation of the 
> relays before we can really answer that.

They don't need to be transparent at all - the entire point of the relay 
is to provide a layer of indirection, per the above.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 09:29:15 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4AEBE12D621 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:29:13 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id zTEUAZt1Rh36 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 09:29:11 -0700 (PDT)
Received: from mail-pf0-x234.google.com (mail-pf0-x234.google.com [IPv6:2607:f8b0:400e:c00::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B7EE212D667 for <dots@ietf.org>; Thu, 31 Mar 2016 09:29:11 -0700 (PDT)
Received: by mail-pf0-x234.google.com with SMTP id e128so51591447pfe.3 for <dots@ietf.org>; Thu, 31 Mar 2016 09:29:11 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=6N0hOF5WU3HaEWAZI4fZ1WjtKeihJgpVX2jQcoYE8oA=; b=nCNMv1AIksqhEv7CHQrphofGiVc4YWWHCgKWG+WVV7AQl2oKWpEdG+o4P2QYjepDRB KDV0YMznm9WoD/Khf3dBm43NHVGUYMMuocM9XC97vCShjNB3twsPIC5rctIno1BbHpO+ Dxi3O6EF9jpR1Da0gNg5ST637sKlfSjq+oaGs=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=6N0hOF5WU3HaEWAZI4fZ1WjtKeihJgpVX2jQcoYE8oA=; b=QlyvYfTG2RpMpinNjRA+Gp3VOw0i1MGg9ekRcpTEUM6WRHMGsL7zl5Lu5veD+w6YfI atHqeTCvtlWON6ifFqLHXRL0IV5xfE2V0jWS3ipJ6kNAK9Vt5EdeQOuhSZz3ndSMG5UU G6rv6nTr1VnaDpRqh1wcGTbI/zd4ZnGgmuKN+jv5pycfLuIf1rzeYB6CicZQwFjOVm/J afiSm/jzvhw1BXi4MKFYNc6oBxZxC/FeLTBae84ZCZD78UI6LUBQJAbn8GXCguGQEks1 pClTenWXMvgzko9fFTg9P26D7ueQkzZ/brQL7wqMY36JvhZtz+qPW/tHgiFvVDfmuvKk giDg==
X-Gm-Message-State: AD7BkJKU46oivTGL3aJa621kSkdj5aerSyQD5Dge4xm+HYYd9tQFgn3OCpb7pBY/suWwocyn
X-Received: by 10.98.42.207 with SMTP id q198mr23469667pfq.103.1459441751294;  Thu, 31 Mar 2016 09:29:11 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id ul7sm14580387pac.41.2016.03.31.09.29.09 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 09:29:10 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Thu, 31 Mar 2016 23:29:07 +0700
Message-ID: <03333A05-77DB-483B-9D81-B80F17F7A6E5@arbor.net>
In-Reply-To: <56FD4C72.4090304@cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com> <56FD4C72.4090304@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/WqsIz0bRySvct3MbBaY69w6_1O4>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 16:29:13 -0000

On 31 Mar 2016, at 23:12, Flemming Andreasen wrote:

> - If the DOTS relay can connect to multiple providers then it will 
> need to look at something to determine where to send a message (or the 
> relay is much intelligent that we have assumed so far). Similar 
> considerations apply for the reverse direction.

Policies, like BGP - but simpler.

> - End-to-end vs. hop-by-hop identity and authentication is an area 
> that requires further discussion of the overall architecture.

Per previous email, node-by-node is the only thing which makes sense.

> Maybe - I agree it should be a goal, but it's not obvious to me right 
> now whether that's where everything will end. It depends on further 
> defintion of the DOTS relay in the overall architecture (see some of 
> the open issues noted in the architecture document and my reply to 
> Roland's e-mail).

Per above, the DOTS client needn't know that it's talking to a relay.  A 
DOTS relay is just a subset of a DOTS server.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 10:32:16 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 72F3F12D6C3 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 10:32:14 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5lmv8UzEwrvt for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 10:32:12 -0700 (PDT)
Received: from alln-iport-2.cisco.com (alln-iport-2.cisco.com [173.37.142.89]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7644E12D6A7 for <dots@ietf.org>; Thu, 31 Mar 2016 10:32:12 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=3220; q=dns/txt; s=iport; t=1459445532; x=1460655132; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=8ONdvqXgOrM++XWPxu9hCPrlUlUqEl7zHWg9zW+tvbI=; b=P/LsvXjtOywXPErrVerHT+qzXZilof4MdpvksXmYcZA6mJoijxv7Sfpj 5OKmEJbFU/85tQWds6Ll7Ydxk9dCshW+7qffN6wVDiS2ggzU74SbpM5vP CrwJcXALYbJE7/LXFJearV4FuOZsuzbsc7pDBfXHerXrf2Anwb4SdACis U=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0ABAgBuXv1W/49dJa1UCYM0U30GuxABD?= =?us-ascii?q?YFxFwqFbAKBQzgUAQEBAQEBAWUnhEEBAQEEAQEBNzQJDgQCAQgRAQMBAQEeECc?= =?us-ascii?q?LFwYIAgQBEgiIHw7CaQEBAQEBAQEBAQEBAQEBAQEBAQEBAREEhh6ERoQVEYVuB?= =?us-ascii?q?ZdyAY4AjxSPFAEeAQFCgjKBNWyHb34BAQE?=
X-IronPort-AV: E=Sophos;i="5.24,423,1454976000"; d="scan'208";a="254325166"
Received: from rcdn-core-7.cisco.com ([173.37.93.143]) by alln-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 31 Mar 2016 17:32:11 +0000
Received: from XCH-ALN-002.cisco.com (xch-aln-002.cisco.com [173.36.7.12]) by rcdn-core-7.cisco.com (8.14.5/8.14.5) with ESMTP id u2VHWBDc018616 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Thu, 31 Mar 2016 17:32:11 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-ALN-002.cisco.com (173.36.7.12) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Thu, 31 Mar 2016 12:32:10 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Thu, 31 Mar 2016 12:32:10 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: "Flemming Andreasen (fandreas)" <fandreas@cisco.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
Thread-Index: AQHRh2dlMIZy2Ma/lUiRx4Lf0iRGx59tFlQggAb+8wD//7pCYA==
Date: Thu, 31 Mar 2016 17:32:10 +0000
Message-ID: <f5303e2036774a91935aa780295ae4d7@XCH-RCD-017.cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com> <56FD4C72.4090304@cisco.com>
In-Reply-To: <56FD4C72.4090304@cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.50.27]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/XNHLVjGyiFD8eCCiYDX8HX01E_c>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 17:32:14 -0000

> -----Original Message-----
> From: Flemming Andreasen (fandreas)
> Sent: Thursday, March 31, 2016 9:43 PM
> To: Tirumaleswar Reddy (tireddy); Roland Dobbins; dots
> Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-
> architecture-00.txt
>=20
>=20
>=20
> On 3/27/16 6:36 AM, Tirumaleswar Reddy (tireddy) wrote:
> >>> c)         In general, relay means the in-path device being
> >>> transparent to the end points, but do snooping over the protocol
> >>> messages (such as dhcp relay, dns relay, etc).
> > No need for the DOTS relay to snoop the messages sent by the DOTS clien=
t.
> DOTS relay is not transparent to the DOTS client, DOTS client will
> authenticate the DOTS relay and establish a secure session with the DOTS
> relay to exchange DOTS messages.
>=20
> More discussion is needed on these.
> - If the DOTS relay can connect to multiple providers then it will need t=
o look
> at something to determine where to send a message (or the relay is much
> intelligent that we have assumed so far). Similar considerations apply fo=
r the
> reverse direction.

Yes. In case of multi-homing, if it is one DOTS client, one DOTS relay in t=
he Enterprise network and DOTS servers in access networks. DOTS relay locat=
ed in the Enterprise premises will have to fork and forward the DOTS signal=
 from the DOTS client to DOTS servers in multiple access networks, it will =
also have to strip and only forward attack targets addresses and prefixes o=
wned by the access network.
We will also have to figure out how DOTS relay will handle different respon=
ses from each of the DOTS server. =20
However if the DOTS client is knows about multi-homing, it can create multi=
ple DOTS signals each carrying the addresses and prefixes owned by the acce=
ss network and sends them to multiple DOTS relays. The latter mechanism loo=
ks simpler.

> - End-to-end vs. hop-by-hop identity and authentication is an area that
> requires further discussion of the overall architecture.

Hop-by-hop identity and authentication. Any specific reason for end-to-end =
identity and authentication ?

-Tiru

>=20
> >> That's a usage which has been adopted by some in the vendor and
> >> standards communities, but is not the standard dictionary definition o=
f
> the word 'relay'.
> >>
> >>> But in dots architecture, does the dots relay run in this way, or
> >>> run more the way as a proxy?
> >> A proxying function is part of being a relay, yes.
> > It's more like a non-transparent proxy, to the DOTS client the DOTS rel=
ay
> acts as a DOTS server. DOTS client need not even have to distinguish b/w =
a
> DOTS relay and DOTS server.
> Maybe - I agree it should be a goal, but it's not obvious to me right now
> whether that's where everything will end. It depends on further defintion=
 of
> the DOTS relay in the overall architecture (see some of the open issues n=
oted
> in the architecture document and my reply to Roland's e-mail).
>=20
> Thanks
>=20
> -- Flemming
>=20
> > -Tiru
> > _______________________________________________
> > Dots mailing list
> > Dots@ietf.org
> > https://www.ietf.org/mailman/listinfo/dots
> > .
> >


From nobody Thu Mar 31 10:42:45 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2020012D6A7 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 10:42:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5lJqqMNXWN09 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 10:42:42 -0700 (PDT)
Received: from rcdn-iport-7.cisco.com (rcdn-iport-7.cisco.com [173.37.86.78]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4F9D612D5B8 for <dots@ietf.org>; Thu, 31 Mar 2016 10:42:42 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2207; q=dns/txt; s=iport; t=1459446162; x=1460655762; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=0CjoXfZg0ApGywGB9276nCTFZI8hpEPsX7HCJH1TTN8=; b=Z+gUm+FPWY6ttKybaRZh5dcGzgRaXjE1PA2yklTeQpv0/u1zHBoxNOpL KSxGd91gSe0WUWR3eZ4mY7l5ijia7+NL+Z0Kz793HnlnYYoPXBwOMf1Kv bpCDRt+VYErzjm4nistEBxJrxaNTD7vZFNNstMchkWjhW2GP6nTSTmweJ M=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0ABAgBPYP1W/5RdJa1UCYM0U327FgENg?= =?us-ascii?q?XEXCoVsAoFDOBQBAQEBAQEBZSeEQQEBAQMBAQEBNTQCBAQBARELDgQGCRYPCQM?= =?us-ascii?q?CAQIBFSIOBgEMBgIBAYgbCA7CXgEBAQEBAQEBAQEBAQEBAQEBARQEhh6ERoQVE?= =?us-ascii?q?YVuAQSHa5AHjgiBZoRNgwWFVY8VHgEBQoIygVEgMIhtAQEB?=
X-IronPort-AV: E=Sophos;i="5.24,423,1454976000"; d="scan'208";a="86807462"
Received: from rcdn-core-12.cisco.com ([173.37.93.148]) by rcdn-iport-7.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 31 Mar 2016 17:42:41 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by rcdn-core-12.cisco.com (8.14.5/8.14.5) with ESMTP id u2VHgeR5000898; Thu, 31 Mar 2016 17:42:41 GMT
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FD6190.4090109@cisco.com>
Date: Thu, 31 Mar 2016 13:42:40 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <DECCF40E-D882-482D-B288-691889AF4198@arbor.net>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/oMmYd7zLHsABDNBr1iWER-pyYqA>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 17:42:44 -0000

On 3/31/16 12:26 PM, Roland Dobbins wrote:
> On 31 Mar 2016, at 23:05, Flemming Andreasen wrote:
>
>>  Identity and authentication - is it end-to-end or per-hop (or both) ?
>
> Node-by-node - the whole point of the relay is to gain an additional 
> layer of indirection.
>
Sure, but but doesn't imply anything wrt to the above.

>> - Integrity - end-to-end or per-hop (or both) ?
>
> Same as above.
>
>> - Reliability - again, end-to-end or per-hop (or both) ?
>
> Same as above.
>
I was hoping for some actual considerations rather than isolated 
statements - can you elaborate on all of the above ?


>> The above needs to take into consideration that you may have more 
>> than one relay, and if we want to get into multi-tiered DOTS 
>> relationships (e.g. provider 1 requests further assistance from 
>> provider 2), then the above questions become harder.
>
> No more so that for BGP.
>
I don't believe BGP has explicit relay functions as part of its 
architecture. Please elaborate on how you see BGP as the proper analogy 
here and not e.g. DIAMETER ?

>> In summary, I think it's premature to conclude exactly how 
>> transparent relays are - we need further discussion of the above 
>> issues (and probably others) to further detail the role and operation 
>> of the relays before we can really answer that.
>
> They don't need to be transparent at all - the entire point of the 
> relay is to provide a layer of indirection, per the above.
>
Ok.  If I understand your position correctly, you believe that relays 
are essentially full-fledged Server+Client implementations that fully 
terminate and re-originate all signaling and information elements and 
the entities that utilize them will not be able to directly see anything 
on the other side of the relay. This applies to the information itself, 
as well as reliability and all aspects of identity and security. Do I 
have that correct ?

Thanks

-- Flemming

> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
> .
>


From nobody Thu Mar 31 12:05:20 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5AB7912D73A for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:05:19 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H4=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id MK_qxRbBmL8y for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:05:18 -0700 (PDT)
Received: from aer-iport-2.cisco.com (aer-iport-2.cisco.com [173.38.203.52]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 94B9712D76B for <dots@ietf.org>; Thu, 31 Mar 2016 12:05:15 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=3235; q=dns/txt; s=iport; t=1459451115; x=1460660715; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=efVuBTpMQ9dSdntF4yF4LZueGm874hh9w//ngjW/XCo=; b=iwZA+wR58ITkz8o6yooB5k8UbmTpSaXgOlwYqlntV6iVUdKGQhcOQtm1 RYQZrf6/F4nlqWGq3269vVySVwVkgClH+CLBVO5mI3FrSVY4qg6IXEXN2 efNuZmvhzJUkOfMJnSXPjdO7dIFVoryQr14tvh1VzP72d8gbFj7YRg8Pl I=;
X-IronPort-AV: E=Sophos;i="5.24,423,1454976000"; d="scan'208";a="633876460"
Received: from aer-iport-nat.cisco.com (HELO aer-core-3.cisco.com) ([173.38.203.22]) by aer-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 31 Mar 2016 19:05:14 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by aer-core-3.cisco.com (8.14.5/8.14.5) with ESMTP id u2VJ5CQt002032; Thu, 31 Mar 2016 19:05:13 GMT
To: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com> <56FD4C72.4090304@cisco.com> <f5303e2036774a91935aa780295ae4d7@XCH-RCD-017.cisco.com>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FD74E8.6030300@cisco.com>
Date: Thu, 31 Mar 2016 15:05:12 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <f5303e2036774a91935aa780295ae4d7@XCH-RCD-017.cisco.com>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/xpB5Vqw7yZmtgBsPt1Qs1pV_g6o>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 19:05:19 -0000

On 3/31/16 1:32 PM, Tirumaleswar Reddy (tireddy) wrote:
>> -----Original Message-----
>> From: Flemming Andreasen (fandreas)
>> Sent: Thursday, March 31, 2016 9:43 PM
>> To: Tirumaleswar Reddy (tireddy); Roland Dobbins; dots
>> Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-
>> architecture-00.txt
>>
>>
>>
>> On 3/27/16 6:36 AM, Tirumaleswar Reddy (tireddy) wrote:
>>>>> c)         In general, relay means the in-path device being
>>>>> transparent to the end points, but do snooping over the protocol
>>>>> messages (such as dhcp relay, dns relay, etc).
>>> No need for the DOTS relay to snoop the messages sent by the DOTS client.
>> DOTS relay is not transparent to the DOTS client, DOTS client will
>> authenticate the DOTS relay and establish a secure session with the DOTS
>> relay to exchange DOTS messages.
>>
>> More discussion is needed on these.
>> - If the DOTS relay can connect to multiple providers then it will need to look
>> at something to determine where to send a message (or the relay is much
>> intelligent that we have assumed so far). Similar considerations apply for the
>> reverse direction.
> Yes. In case of multi-homing, if it is one DOTS client, one DOTS relay in the Enterprise network and DOTS servers in access networks. DOTS relay located in the Enterprise premises will have to fork and forward the DOTS signal from the DOTS client to DOTS servers in multiple access networks, it will also have to strip and only forward attack targets addresses and prefixes owned by the access network.
> We will also have to figure out how DOTS relay will handle different responses from each of the DOTS server.
> However if the DOTS client is knows about multi-homing, it can create multiple DOTS signals each carrying the addresses and prefixes owned by the access network and sends them to multiple DOTS relays. The latter mechanism looks simpler.
I'm not sure. Your scenarios make sense to me, but it looks like there 
is an element of topology awareness required here wrt the attack target 
network as well as the associated DOTS servers you are requesting 
service from. The closer the DOTS clients get to the actual attack 
targets (e.g. a web server), the less desirable it seems to have that 
functionality there. My preference would be to try and handle as much of 
this on the DOTS server/mitigation side as possible, but I haven't given 
much thought to the details of how all of that would actually work (in 
either scenario).

>> - End-to-end vs. hop-by-hop identity and authentication is an area that
>> requires further discussion of the overall architecture.
> Hop-by-hop identity and authentication. Any specific reason for end-to-end identity and authentication ?

Confidentiality and privacy concerns would be the typical considerations 
here, especially if we get into hosted or tiered services scenarios 
where the DOTS relay may not be owned by the same entity as who is 
requesting and/or providing the service. Consider for example a case 
where we the DOTS client needs to provide the DOTS server with keying 
material in order for the DDoS mitigation service to properly deal with 
TLS flows.

-- Flemming



From nobody Thu Mar 31 12:09:50 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 39FB612D78E for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:09:47 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9vnqFGnzsADE for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:09:45 -0700 (PDT)
Received: from mail-pf0-x235.google.com (mail-pf0-x235.google.com [IPv6:2607:f8b0:400e:c00::235]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D16A812D77E for <dots@ietf.org>; Thu, 31 Mar 2016 12:09:24 -0700 (PDT)
Received: by mail-pf0-x235.google.com with SMTP id x3so75783308pfb.1 for <dots@ietf.org>; Thu, 31 Mar 2016 12:09:24 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=BWMguOZajD10RKr/tRHPFtVQrgMwlm3uC37cu+D5D8w=; b=JxV+CaBzVKo8iMdt6kbI2ePgXIml8gUO4+TbgUkSFvNE2zA/AcvjeMVBodoGYVuco1 htT4ZLG5mU5gTXg1YSm5EPgDcqLx2/5xLZCJFKnbme+ll4Da6lzBeBBzgQB9/vOcyTKG jdL4B+rzpNW2NY4y+1aF31KT8UVN0ExphI96M=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=BWMguOZajD10RKr/tRHPFtVQrgMwlm3uC37cu+D5D8w=; b=Qa19DvNZ6QfhBx7TERIXcdnSwCqIQgS2YEvcBf5nTcbuQJRqWampA9a/Bordh0Sd/I QwNaW9ht7XtoYQpRyfWKZVkPUGFTAs1iekr426t3O7WPuabeAuHlOZ+yzMgkWbMzvTAt k4mNEmc9sk3p7L5CH9+hIvbILJowswfJYIB8gGF6rfc3zHR3EzCFQDnTzTfEFRMOrLfb gZVOYfTNKu9WLWHqmXKFeppa45F/iRUjGB1lgatEgflGE5by19YvV4ZLxaASWspOyx3N C1fzfZllB0yCQEjC+UwqvxpN0KDXWEr6Z8n8cDW4U3k9wws9nMRMKceEE1PAtM2V2nuq LpYQ==
X-Gm-Message-State: AD7BkJLwz7XHye0pDcJ3OR3VRq/UIo10FhBcpNzjcs/gWzq7abTb3fMVBYaxxNuwxLuA0AYI
X-Received: by 10.98.14.147 with SMTP id 19mr24368724pfo.79.1459451364451; Thu, 31 Mar 2016 12:09:24 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id 87sm15146965pfq.93.2016.03.31.12.09.22 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 12:09:23 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Fri, 01 Apr 2016 02:09:20 +0700
Message-ID: <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net>
In-Reply-To: <56FD6190.4090109@cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/ZNiyRRKOrFNPkFepsTd3mDuBHks>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 19:09:47 -0000

On 1 Apr 2016, at 0:42, Flemming Andreasen wrote:

> I was hoping for some actual considerations rather than isolated 
> statements - can you elaborate on all of the above ?

It's simple - there's simply no need for end-to-end.  Node-by-node is 
perfectly adequate, is also much more easily operationally supported, 
and is considerably less brittle.

I'd turn that question on its head and ask why we would even consider 
end-to-end for this application?

> I don't believe BGP has explicit relay functions as part of its 
> architecture. Please elaborate on how you see BGP as the proper 
> analogy here and not e.g. DIAMETER ?

I was trying to make an analogy with the peering and route-policy 
functions of BGP implementations which control what routing 
advertisements are propagated to which peers, in a multi-peered 
topology.

> If I understand your position correctly, you believe that relays are 
> essentially full-fledged Server+Client implementations that fully 
> terminate and re-originate all signaling and information elements and 
> the entities that utilize them will not be able to directly see 
> anything on the other side of the relay. This applies to the 
> information itself, as well as reliability and all aspects of identity 
> and security. Do I have that correct ?

Yes.  Indirection and obfuscation are highly desirable traits for this 
application; also, this type of model is really the only sort of thing 
which works from an operational perspective.  Anything else is too 
convoluted and brittle.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 12:12:34 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1679912D78E for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:12:33 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id NReUThNtCfEK for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:12:27 -0700 (PDT)
Received: from mail-pa0-x231.google.com (mail-pa0-x231.google.com [IPv6:2607:f8b0:400e:c03::231]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CD1FA12D77D for <dots@ietf.org>; Thu, 31 Mar 2016 12:12:27 -0700 (PDT)
Received: by mail-pa0-x231.google.com with SMTP id zm5so72498321pac.0 for <dots@ietf.org>; Thu, 31 Mar 2016 12:12:27 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=AACVviiqX7ntOfsToKdNVpqYx8HmokIIZs8tboOnd9g=; b=WJwpT/reHKqtD2xk4z+JIEBkwDqlq5r0b3pTBtVLgGd9xEwP1Ef8ooVnhl/0liL2dd m0eC/pLeyaLg+q8IfRAWIuXTCIJCwDWkzEqLpgCPhuqx7UDAd1wSyFwshmmeUp+87Kcc AjZESgpTxJtUUZQVRVRmOQScF5jG/ytdiZsqg=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=AACVviiqX7ntOfsToKdNVpqYx8HmokIIZs8tboOnd9g=; b=Tb4N/gzt1jW/CzpGTvZtwT6AkKZRVX+4BvwiFy5GckiQv/LWHOKM+WdNYkSkCJgq6i vonh6S32J1gLkTEBYGJLydzZDVClP/SBak4NW9zG3nm4TcXQsjqeSKlN98y8Q1uQe6P0 S/NzSJaRPZ7RQ+mYBu8TOD1jDKoXakMdsj6tNbKMvzdQFda1KTKgYgwB0sfdXEnXmvuX 9L2RoUfLz5/gn8U8dUvo9M2D2RQSmx9zPpJDJThdJYrXSovU8vhUu94Gpj0JO3ZZQMZ/ f3SBgJKG2C00FKlSy65NWJZx54FzkM4Sftrm0ex93l8YWsfb3R9GOiHdrG8JS0IUyxgb eXtw==
X-Gm-Message-State: AD7BkJJSt1XHvqJoqHqBHFYaF/uRaR+FWd9EX59YvnuQEk0mMENH4Yms9cTZ2c5yflMr/wJH
X-Received: by 10.66.189.166 with SMTP id gj6mr24462026pac.158.1459451547445;  Thu, 31 Mar 2016 12:12:27 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id ud5sm15233125pac.11.2016.03.31.12.12.25 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 12:12:26 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Fri, 01 Apr 2016 02:12:24 +0700
Message-ID: <C9E67754-0994-4073-85BE-C83400EBE501@arbor.net>
In-Reply-To: <56FD74E8.6030300@cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com> <56FD4C72.4090304@cisco.com> <f5303e2036774a91935aa780295ae4d7@XCH-RCD-017.cisco.com> <56FD74E8.6030300@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/Vs-QaHeyJ_GIwc9qpstQj8M2lIA>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 19:12:33 -0000

On 1 Apr 2016, at 2:05, Flemming Andreasen wrote:

> there is an element of topology awareness required here wrt the attack 
> target network

I disagree with this premise.  All that information is out-of-band from 
a DOTS perspective; it's administrative logic/policy which is not within 
the ambit of the DOTS system.

> Consider for example a case where we the DOTS client needs to provide 
> the DOTS server with keying material in order for the DDoS mitigation 
> service to properly deal with TLS flows.

Same as above - this is admin/policy stuff which is completely outside 
the scope of DOTS.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 12:25:35 2016
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5A4E912D156 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:25:33 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.3
X-Spam-Level: 
X-Spam-Status: No, score=-4.3 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id MOoDsxRZQeh6 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:25:30 -0700 (PDT)
Received: from plainfield.sei.cmu.edu (plainfield.sei.cmu.edu [192.58.107.45]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D2D5912D0C8 for <dots@ietf.org>; Thu, 31 Mar 2016 12:25:29 -0700 (PDT)
Received: from timber.sei.cmu.edu (timber.sei.cmu.edu [10.64.21.23]) by plainfield.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2VJPSFn004445; Thu, 31 Mar 2016 15:25:28 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cert.org; s=jthatj15xw2j; t=1459452328; bh=qBNYI7+npf1iK5QZA0wgLv/Z4KSmSjA2Hqy6L99Q5Xo=; h=From:To:Subject:Date:Message-ID:References:In-Reply-To: Content-Type:Content-Transfer-Encoding:MIME-Version:Sender: Reply-To:Cc; b=VRp7GA6nQftZ0x0eFfAS+Q85oG9xc/3xapf1dxdpzCTIcaj5nBbQpDhaK0puzUcT6 4wbRvvyBJS30W9OTS/ZWl3NvLBIiP1gC6iqKgff8uV+ko3DTo4EY6A+ZBEBkdm2KIh uRm+Zv84ciOwFnwo55dZfGQLalv6i6PLKcVocPlU=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by timber.sei.cmu.edu (8.14.4/8.14.4/1543) with ESMTP id u2VJOp1Z012061; Thu, 31 Mar 2016 15:24:51 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0266.001; Thu, 31 Mar 2016 15:25:25 -0400
From: "Roman D. Danyliw" <rdd@cert.org>
To: Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] Unique use cases
Thread-Index: AdGKCJbai02bV9oeSSmarut46dOgpAAlUheAADiewgA=
Date: Thu, 31 Mar 2016 19:25:24 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFCD96F992C@marathon>
References: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon> <794C446F-DDB2-4583-A9A9-7ACE67C0192A@arbor.net>
In-Reply-To: <794C446F-DDB2-4583-A9A9-7ACE67C0192A@arbor.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/pszHA4mbEAtSUQhPcGJbTKltIMw>
Subject: Re: [Dots] Unique use cases
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 19:25:33 -0000

Hi Roland!

(chair hat off)
> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
> Sent: Wednesday, March 30, 2016 8:05 AM
> To: dots@ietf.org
> Subject: Re: [Dots] Unique use cases
>=20
> On 30 Mar 2016, at 5:30, Roman D. Danyliw wrote:
[snip]

> > (1) What's the difference between [WG-UC]'s [WG-UC]-2, 3, 4, 5 and 6
> > beyond the kind of device acting as the DOTS client?  The write-ups
> > are nearly identical.
>=20
> That's the point - to illustrate that different types of devices/applicat=
ions can
> participate in DOTS, and that all the other differences are largely irrel=
evant to
> the actual requirements of DOTS, and that DOTS has universal applicabilit=
y.

I agree on the intent.  IMHO, by repeating the text so many times, this uni=
versal applicability and common behavior regardless of device got lost.

[snip]
> > (2) What's the difference between [ID-UC]'s [UD-UC]-1 (Section 4.1.1)
> > and 2 (Section 4.1.2); and [WG-UC]-1, 2, 3, 4, 5 and 6?
>=20
> There is no Section 4.1.1 nor Section 4.1.2 in draft-ietf-dots-use-cases-=
01,
> IIRC?

The cited section numbers were for draft-nishizuka-dots-inter-domain-usecas=
es-01 [aka, ID-UC].  I didn't cite the section numbers for draft-ietf-dots-=
use-cases-01 [aka, WG-UC].

> > (3) What's the difference between [ID-UC]'s [ID-UC]-3 (Section 4.2.1)
> > and [ID-UC]-4 (Section 4.2.2); and [IDC-UC]-1 (Section 3.1)?
>=20
> Are you asking about the delta between the specific use cases in the two
> draft versions?

Ignoring, draft-ietf-dots-use-cases-01, I was trying to understand the diff=
erence between use cases #3 and 4 in Section 4.2.1/4.2.2 in draft-nishizuka=
-dots-inter-domain-usecases-01 [aka, ID-UC]; relative to use case #1 in Sec=
tion 3.1 of draft-nishizuka-dots-inter-domain-mechanism-00 [aka, IDC-UC].  =
Are the former two use cases the same as the latter?

> > (4) [ID-UC]-5 and [IDC-UC]-2 appear to be acknowledged as the same use
> > case in Section 4.2.3 of [ID-UC].  Is that correct?
>=20
> Unfortunately, I'm very confused by all the new acronyms and reliance on
> numbers which don't actually appear in the documents - there is no Sectio=
n
> 4.2.3 in draft-ietf-dots-use-cases-01.  Can you provide more context?
> Apologies for my confusion!

Sorry for the confusion.  Let me expand my notation for clarity ...

Use case #5 in Section 4.2.3 of draft-nishizuka-dots-inter-domain-usecases-=
01 [aka, ID-UC] appears to state that it is identical to use case #2 in Sec=
tion 3.2 of draft-nishizuka-dots-inter-domain-mechanism-00 [aka, IDC-UC].  =
Is that correct?

Roman


From nobody Thu Mar 31 12:52:10 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 78DA112D791 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:52:08 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5TMlazkxwVGW for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 12:52:06 -0700 (PDT)
Received: from rcdn-iport-2.cisco.com (rcdn-iport-2.cisco.com [173.37.86.73]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8D9CF12D56C for <dots@ietf.org>; Thu, 31 Mar 2016 12:52:06 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=3184; q=dns/txt; s=iport; t=1459453926; x=1460663526; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=QAWUuGRA1j+onK+N2ouzkPfW2uWlmAzg3Np5ZCWSDsM=; b=LQ8d/6Y8C9hGTF9gJ3bQMGkJUciImDVapYcFYu0jZpNZ+3NyQi9nT6Aj phDQ2NL3oHDxZ7i+yh6sCnwz4hJerXNXQddq7HbjyFnQonncRDXd4W6pV oPaZ7JA+110W/k+xb9wzQUM2/krELk4RlH78FvodTh8IDg0Pze7TXh4wF w=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D2AQBlf/1W/4ENJK1UCYMzU327FQENg?= =?us-ascii?q?XIXCoVsAoFHOBQBAQEBAQEBZSeEQQEBAQMBAQEBNTYJARELDgQGCRYPCQMCAQI?= =?us-ascii?q?BFSIOBgEMBgIBAYgbCA7DKQEBAQEBAQEBAQEBAQEBAQEBARQEhh6ERoQVEYVuA?= =?us-ascii?q?QSHa5AHjgiBZoRNgwWFVY8VHgEBQoIygVEgMIhtAQEB?=
X-IronPort-AV: E=Sophos;i="5.24,423,1454976000"; d="scan'208";a="91511772"
Received: from alln-core-9.cisco.com ([173.36.13.129]) by rcdn-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 31 Mar 2016 19:52:05 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by alln-core-9.cisco.com (8.14.5/8.14.5) with ESMTP id u2VJq5AB016187; Thu, 31 Mar 2016 19:52:05 GMT
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FD7FE4.3010507@cisco.com>
Date: Thu, 31 Mar 2016 15:52:04 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/iEtmD5gw8fAOsojz37EJkocmIxg>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 19:52:08 -0000

On 3/31/16 3:09 PM, Roland Dobbins wrote:
> On 1 Apr 2016, at 0:42, Flemming Andreasen wrote:
>
>> I was hoping for some actual considerations rather than isolated 
>> statements - can you elaborate on all of the above ?
>
> It's simple - there's simply no need for end-to-end.  Node-by-node is 
> perfectly adequate, is also much more easily operationally supported, 
> and is considerably less brittle.
>
> I'd turn that question on its head and ask why we would even consider 
> end-to-end for this application?
>
Ok - you didn't answer my question though so I'll ask again.

There is a classic paper titled "end-to-end arguments in system design" 
that gets into some of the reasons beind end-to-end that you may want to 
take a look at.


>> I don't believe BGP has explicit relay functions as part of its 
>> architecture. Please elaborate on how you see BGP as the proper 
>> analogy here and not e.g. DIAMETER ?
>
> I was trying to make an analogy with the peering and route-policy 
> functions of BGP implementations which control what routing 
> advertisements are propagated to which peers, in a multi-peered topology.
>
I agree that the route-policy issues seem to parallel some of the 
operational considerations in DOTS around which (alleged) attack targets 
a mitigation provider should actually start redirecting traffic for. I'm 
not sure if it's in scope of DOTS to solve that policy/authorization 
aspect though - the architecture draft explicitly noted (suggested) it 
as out of scope but it would be good to hear more opinions on that.

In either case, I'm not sure it helps us answer the relay question where 
I still see more parallels to something like DIAMETER than BGP (not that 
I am in anyway suggesting we should use DIAMETER, but there is at least 
something to look at in terms of capabilities and pitfalls).


>> If I understand your position correctly, you believe that relays are 
>> essentially full-fledged Server+Client implementations that fully 
>> terminate and re-originate all signaling and information elements and 
>> the entities that utilize them will not be able to directly see 
>> anything on the other side of the relay. This applies to the 
>> information itself, as well as reliability and all aspects of 
>> identity and security. Do I have that correct ?
>
> Yes.  Indirection and obfuscation are highly desirable traits for this 
> application; also, this type of model is really the only sort of thing 
> which works from an operational perspective.  Anything else is too 
> convoluted and brittle.
>
Ok. I'm not convinced because taking a pure hop-by-hop approach 
complicates the DOTS relay significantly by creating (end-to-end) 
reliability and security issues. The DOTS relay will have to be 
stateful, which is something you generally want to try and avoid if 
possible. If anything, a stateful relay is more brittle.

-- Flemming

> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
> .
>


From nobody Thu Mar 31 13:15:48 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 70B6112D804 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 13:15:46 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id VTX47gmUxyNM for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 13:15:44 -0700 (PDT)
Received: from mail-pa0-x22e.google.com (mail-pa0-x22e.google.com [IPv6:2607:f8b0:400e:c03::22e]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CD72012D7FE for <dots@ietf.org>; Thu, 31 Mar 2016 13:15:44 -0700 (PDT)
Received: by mail-pa0-x22e.google.com with SMTP id fe3so73394143pab.1 for <dots@ietf.org>; Thu, 31 Mar 2016 13:15:44 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=dogCmlD6E1+KU6te2cF0AOgzaNZo5GrlPLP4clgglR8=; b=ZBzHKCrsvTFmcRWj/VmGC9G6r1LBPs/IH3TL4av5JamK75AlBUu5CKt5QadGP8czwD O/YPc5oO6GUxdrGmgr49AR3cKklPbhw23MMqEoCTJwfYryC/PtkwpfYh75822vnIlht6 8bVuD4UdOEfB1o5UceqOKW7j5iQgofSdOpnc8=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=dogCmlD6E1+KU6te2cF0AOgzaNZo5GrlPLP4clgglR8=; b=LotVhehcmEMbG+dQsEA1o6Wsc1TMyhIh/XQygyQStrNyAVZULy+jGoO/YfHTGlC0zG EnIPQ2xhvfNmFcGOqLRJic9Hs2qalZAeL+oQwXZ6SMUCfCyHtTNv/EgteakIxQq6bP8d M75kazY9BIpwe4OwcjAeE2erdwABJsGpj+7gUD6ZIpsjPNGCKSIxAEnXIYn2AI9M9wWu nIuCIi2Ief+a13QsecmVZ22fblg/dvuLaMWrryhUSXBzFHxRHRrj6RTsY12DjfAFJnqq KyMOt/RPliAA5apkzM+TKfhZIOV/j7yg051YlmvBCDsGQfDq2iFp4GpiajX5As8qvwKf 19Fw==
X-Gm-Message-State: AD7BkJLuUQWK+RwpwO007R2AnObx8rPzywD2pZuO115azYrQeAgiQ0ZuxFL7TkHCknFOKDZM
X-Received: by 10.66.122.3 with SMTP id lo3mr24545785pab.25.1459455344356; Thu, 31 Mar 2016 13:15:44 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id m87sm15362279pfj.38.2016.03.31.13.15.42 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 13:15:43 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Fri, 01 Apr 2016 03:15:40 +0700
Message-ID: <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net>
In-Reply-To: <56FD7FE4.3010507@cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net> <56FD7FE4.3010507@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/DWzNuPchO9uZJekAtIZFm2CP1ZA>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 20:15:46 -0000

On 1 Apr 2016, at 2:52, Flemming Andreasen wrote:

> There is a classic paper titled "end-to-end arguments in system 
> design" that gets into some of the reasons beind end-to-end that you 
> may want to take a look at.

Yeah, I read it thirty-odd years ago when it came out, thanks.

> the architecture draft explicitly noted  (suggested) it as out of 
> scope but it would be good to hear more opinions on that.

I believe we may be talking at cross purposes, here - what in 
draft-mortensen-dots-architecture-00 precludes your view of what we're 
discussing?

> but there is at least something  to look at in terms of capabilities 
> and pitfalls).

Can you expound upon what you find attractive in the Diameter model?

> Ok. I'm not convinced because taking a pure hop-by-hop approach 
> complicates the DOTS relay significantly by creating (end-to-end) 
> reliability and security issues.

What kind of reliability issues are raised, in your view?

What kind of security issues are raised, in your view?

Keep in mind that this is not a general-purpose system and that a) the 
number of participants in a given DOTS communications chain is low and 
b) access to said communications chain and associated system is highly 
restrictive.

> The DOTS relay will have to be stateful, which is something you 
> generally want to try and avoid if possible.

Can you explain how statefulness implied in node-by-node?

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 14:01:27 2016
Return-Path: <amortensen@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9C71F12D85B for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:01:26 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id El_ohUwoqMJ9 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:01:21 -0700 (PDT)
Received: from mail-io0-x231.google.com (mail-io0-x231.google.com [IPv6:2607:f8b0:4001:c06::231]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id F319112D849 for <dots@ietf.org>; Thu, 31 Mar 2016 14:01:20 -0700 (PDT)
Received: by mail-io0-x231.google.com with SMTP id a129so121101342ioe.0 for <dots@ietf.org>; Thu, 31 Mar 2016 14:01:20 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=mime-version:subject:from:in-reply-to:date:cc :content-transfer-encoding:message-id:references:to; bh=entABS3oevHOy/UFmhLhbgnvvhQg7JOH8/qXiCaGVas=; b=VvX2PG/uGCBcqZsF5hvN4pnh4YI1Kg8b63sQ47NzpuXvH81OGkN56OXQexMWgkqWgE cirqkMi6sHvWqWp9GM04jQrrwGXyogn4Uy5X29tzpVHyH0MwqDCch54HesUmtZvs43uX nLXnJ5nWrwfKaXn54a5uKVaOuQJeVQ/d6xD0M=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:subject:from:in-reply-to:date:cc :content-transfer-encoding:message-id:references:to; bh=entABS3oevHOy/UFmhLhbgnvvhQg7JOH8/qXiCaGVas=; b=P+ICbaho602+gswjiaRI1en2QusrHXrSnJw2Wy0+nZysGT/YJvDVokZTzKrZCSs3Q4 yhNlRtnp5rWHTvfhnKeSqZjZ3SKRrf9ko2V/C2M7gqYE7eovZCakIPfIk5nzIj/F9oSc 92EzxC2+fzn//xvkke0khmBreIe7eNtR/hf+/yKFd5Qefzo15H6rgRcs+f64sxgVpxt2 z9zfhwcBdwDIt5IP6hI/8BuePUz2Box8z0zqUC+R4Uvfj8OuUAy5BYR3CMX+UbVtTZSQ QeTC+HylJT81tAg6UoQ+hw7rg2K4Nw6IkrAxAXX5lKFk1jRZVYJDncUMuPQdLwqhUa+N jXUQ==
X-Gm-Message-State: AD7BkJLL3hhj1jyYPOYSZG+91V9/OA+FvUBvMbQkeGD5QImNTSuJYfewSq2MbSOyMZYwjs8J
X-Received: by 10.107.44.85 with SMTP id s82mr4723280ios.36.1459458080010; Thu, 31 Mar 2016 14:01:20 -0700 (PDT)
Received: from [10.0.1.6] (c-68-49-167-203.hsd1.mi.comcast.net. [68.49.167.203]) by smtp.gmail.com with ESMTPSA id g67sm4513269ioe.34.2016.03.31.14.01.16 (version=TLS1 cipher=ECDHE-RSA-AES128-SHA bits=128/128); Thu, 31 Mar 2016 14:01:18 -0700 (PDT)
Content-Type: text/plain; charset=utf-8
Mime-Version: 1.0 (Mac OS X Mail 9.3 \(3124\))
From: Andrew Mortensen <amortensen@arbor.net>
In-Reply-To: <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net>
Date: Thu, 31 Mar 2016 17:01:15 -0400
Content-Transfer-Encoding: quoted-printable
Message-Id: <2ECA80B5-5032-4EC6-BAF2-D97E0C298A71@arbor.net>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net> <56FD7FE4.3010507@cisco.com> <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net>
To: Roland Dobbins <rdobbins@arbor.net>
X-Mailer: Apple Mail (2.3124)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/d7IBX0rITvISUaMr-Q7j6guFuKA>
Cc: dots <dots@ietf.org>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 21:01:26 -0000

The discussion so far mostly covers how DOTS relays would pass signals, =
but not why DOTS relays might be valuable in the first place.

The two simplest=E2=80=94and in my mind strongest=E2=80=94use cases for =
the DOTS relay seem to be:

1) As an aggregation point at e.g. the DOTS client network edge in an =
inter-domain use case, simplifying network policy management for the =
DOTS client/server relationship, and for operators in both domains.

2) As a bridge between signaling sessions using different protocols, =
alluded to in I-D.ietf-dots.requirements OP-001.

Use cases beyond that are murkier to me, and need more discussion, e.g. =
could or should a relay operate as a signal reflector? in what way is =
that different from a multi-homed client? etc.

Flemming=E2=80=99s point regarding confidentiality and privacy concerns =
in the hop-by-hop model is valid, particularly around the sort of =
delegated ownership of the request for mitigation in the hosted or =
tiered services scenario. [1] (That particular use case also happens to =
align well with the Recursive Signaling mode of operation described in =
I-D.mortensen-dots-architecture 4.2.4.)

> Keep in mind that this is not a general-purpose system and that a) the =
number of participants in a given DOTS communications chain is low and =
b) access to said communications chain and associated system is highly =
restrictive.

This is a good point. It also raises more questions about the utility of =
multiple DOTS relays in the signaling path when those relays are not =
owned by the entity originating the request for mitigation or the entity =
acting on the request for mitigation.

andrew=


From nobody Thu Mar 31 14:23:33 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 50BF012D83F for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:23:32 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H4=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7tGzViZuA1Iz for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:23:30 -0700 (PDT)
Received: from aer-iport-3.cisco.com (aer-iport-3.cisco.com [173.38.203.53]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 21B5412D572 for <dots@ietf.org>; Thu, 31 Mar 2016 14:23:29 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2671; q=dns/txt; s=iport; t=1459459410; x=1460669010; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=wwWam/gYyt/V5zoCXlgtDs52Rb8FPaWQasyfq1AiAOU=; b=EcjYM6jQKfJSSYMFSM0yJfjDOyMIbTebakbK49V9hAkQ/yNpEcGtPqgP jOQUqQ8cC9vRvxbsabxCh1QCAdElejCNRQ+ba7M4bt0KAZCu/aoQE/6x6 IOnutRTN38nK/3J/lx/z5D0C99QUlVpggz7VvMTtWGQEUNa/uEhiUPb1A w=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0CtBAAKlP1W/xbLJq1dhAZ9vRMXCoVsA?= =?us-ascii?q?oITAQEBAQEBZieEQQEBAQMBAQEBNTYJAQYLCw4EBgkWDwkDAgECARUiDgYBDAY?= =?us-ascii?q?CAQGIGwgOwzsBAQEBAQEBAQEBAQEBAQEBAQEUBIYehEaKFAEEh2uQB44IgWaET?= =?us-ascii?q?YMFI4UyjxViggQZFYFRIDCIbQEBAQ?=
X-IronPort-AV: E=Sophos;i="5.24,424,1454976000"; d="scan'208";a="634901617"
Received: from aer-iport-nat.cisco.com (HELO aer-core-4.cisco.com) ([173.38.203.22]) by aer-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 31 Mar 2016 21:23:28 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by aer-core-4.cisco.com (8.14.5/8.14.5) with ESMTP id u2VLNRDj006336; Thu, 31 Mar 2016 21:23:27 GMT
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net> <56FD7FE4.3010507@cisco.com> <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FD954F.3020001@cisco.com>
Date: Thu, 31 Mar 2016 17:23:27 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/XN2CGrxV9COyEWY1YK6HbkSwg3o>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 21:23:32 -0000

On 3/31/16 4:15 PM, Roland Dobbins wrote:
> On 1 Apr 2016, at 2:52, Flemming Andreasen wrote:
>
>> There is a classic paper titled "end-to-end arguments in system 
>> design" that gets into some of the reasons beind end-to-end that you 
>> may want to take a look at.
>
> Yeah, I read it thirty-odd years ago when it came out, thanks.
>
You're welcome. You snipped my question though so I will now ask you for 
the third time to please answer that.

>> the architecture draft explicitly noted (suggested) it as out of 
>> scope but it would be good to hear more opinions on that.
>
> I believe we may be talking at cross purposes, here - what in 
> draft-mortensen-dots-architecture-00 precludes your view of what we're 
> discussing?
>
I did not say that the architecture draft precludes anything. Please 
reply with the proper context instead of selectively deleting context.

>> but there is at least something  to look at in terms of capabilities 
>> and pitfalls).
>
> Can you expound upon what you find attractive in the Diameter model?
>
I did not say I find the Diameter model attractive. What I did say is 
that it defines the notion of relays (in contract to BGP) and hence it 
may be worth looking at.


>> Ok. I'm not convinced because taking a pure hop-by-hop approach 
>> complicates the DOTS relay significantly by creating (end-to-end) 
>> reliability and security issues.
>
> What kind of reliability issues are raised, in your view?
>
Message reliability for example. Without end-to-end acknowledgement you 
don't know if your messages are actually delivered to the intended target

> What kind of security issues are raised, in your view?
>
Classic man-in-the-middle; confidentiality/privacy and integrity as I 
noted previously.

> Keep in mind that this is not a general-purpose system and that a) the 
> number of participants in a given DOTS communications chain is low and 
> b) access to said communications chain and associated system is highly 
> restrictive.
>
Where is that stated and how is that ensured ?

>> The DOTS relay will have to be stateful, which is something you 
>> generally want to try and avoid if possible.
>
> Can you explain how statefulness implied in node-by-node?
>
If you do hop-by-hop acknowledgements only and you want to guarantee 
reliable delivery (or at least attempt to do), then you need to be 
stateful.

-- Flemming

> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
> .
>


From nobody Thu Mar 31 14:46:30 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id EF75512D8BC for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:46:28 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 1N5DtHTz-XES for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:46:27 -0700 (PDT)
Received: from mail-pa0-x22f.google.com (mail-pa0-x22f.google.com [IPv6:2607:f8b0:400e:c03::22f]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id EB32712D8B8 for <dots@ietf.org>; Thu, 31 Mar 2016 14:46:26 -0700 (PDT)
Received: by mail-pa0-x22f.google.com with SMTP id tt10so74696945pab.3 for <dots@ietf.org>; Thu, 31 Mar 2016 14:46:26 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=lAcDX5RGK85rSPm+5tPpFs9GFHLgxnbhOZTrPVkOUfs=; b=Z4ZsYEpPhO8AdZB3kKYRDQWPGnMo6u/BvrM+w2/hCzjgOEwsra+jCd8EOIbqnTAV4/ y+FPUK7nEdHgSzkrXwKB5eUYoQF3AGs3rNuW7IVMzS0yXpqY2bwI1Mj8X1GXl5OmiNcj C5WiMvd3OawK78ClWGUoNeUw5xsBtI0crcJuo=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=lAcDX5RGK85rSPm+5tPpFs9GFHLgxnbhOZTrPVkOUfs=; b=OemOvCEQ7gE2BP7fNv0yuinWgyBcGO5bc42sehfAghLvP7+41BurGeOz/HKiU824qO x/uP3BAj//yhtg3hIgLszLKyvXbGI4Nrlz3/dtOyXygCjRSKK5k9bECkR835cvMyvJTP Q/+yoA7NCqSNiAsf1QEfE/ghV2RRfiife4YJYNvr0KqSkb1855UMJkRIh7gpYeyxmmby tFRc7O1ESkiwz4aYHxPD3e1S5/hlyfQx0nvNznbkwYqGfdT5wYQHUzFMvDXnRv2anRLv RwCYhp3s8CIKcy3SehzlA46wP3sgz6zz3w0H0n+qlZfRQ05SfsgpcIl/WeUq11udc7qx I3sQ==
X-Gm-Message-State: AD7BkJIDGMPVb6sz2suFl3l5kdfXWgsGN1Gd3dMmbRMTSJMoTAh/biCwanVaNBWL7pX/K03J
X-Received: by 10.66.102.37 with SMTP id fl5mr25362451pab.32.1459460786504; Thu, 31 Mar 2016 14:46:26 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id s64sm15561681pfi.77.2016.03.31.14.46.24 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 14:46:25 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Fri, 01 Apr 2016 04:46:22 +0700
Message-ID: <B149B732-1AC2-48AB-81D2-DF2387163D6D@arbor.net>
In-Reply-To: <56FD954F.3020001@cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net> <56FD7FE4.3010507@cisco.com> <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net> <56FD954F.3020001@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/SjHeiujrls68ajeMig0-pad3T-w>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 21:46:29 -0000

On 1 Apr 2016, at 4:23, Flemming Andreasen wrote:

> You snipped my question though so I will now ask you for the third 
> time to please answer that.

I thought I answered all your questions, as you very nicely summed up 
what you believed to be my view of the DOTS relay, which summary I 
acknowledged as being accurate.  I'm not trying to avoid any question 
you have.

What is it specifically that I haven't answered?

> I did not say that the architecture draft precludes anything.

How should 'out of scope' be interpreted, if not to preclude something?

> Please reply with the proper context instead of selectively deleting 
> context.

I think we have differing philosophies with regards to email replies.  
My philosophy is to elide everything which isn't being directly replied 
to in my reply, so that successive email replies don't grow into 
unreadable messes.

> I did not say I find the Diameter model attractive. What I did say is 
> that it defines the notion of relays (in contract to BGP) and hence it 
> may be worth looking at.

The functions of Diameter relays, proxies, and translators map quite 
well onto projected DOTS relay functions, IMHO, as does the Diameter 
redirect.

Are we somehow talking at cross purposes with regards to 
'hop-by-hop'/'node-by-node'?

> Message reliability for example. Without end-to-end acknowledgement 
> you don't know if your messages are actually delivered to the intended 
> target

Sure you do, at the application layer.  Additional supporting 
confirmation/contradiction comes from external indicators that the 
desired actions have either been taken or not taken.

> Classic man-in-the-middle; confidentiality/privacy and integrity as I 
> noted previously.

Without getting too far into the design weeds, there are ways to ensure 
end-to-end message authenticity/integrity in a node-by-node 
communications chain, are there not?

The same confidentiality issues arise if a DOTS client or DOTS sever are 
compromised.  Adding a relay node type doesn't increase those risks, 
IMHO.

> Where is that stated and how is that ensured ?

It's inherent in the nature of the thing itself.  There aren't going to 
be scads of DOTS clients, servers, or relays.

It's ensured via AAA, associated provisioning requirements, and network 
access control BCPs.

> If you do hop-by-hop acknowledgements only and you want to guarantee 
> reliable delivery (or at least attempt to do), then you need to be 
> stateful.

I was thinking of the reliability issue as being handled at layer-7, per 
the above.  Apologies for being unclear in that regard.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 14:52:26 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D935512D0BF for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:52:24 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id mG7ezJWMVETl for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 14:52:23 -0700 (PDT)
Received: from mail-pa0-x236.google.com (mail-pa0-x236.google.com [IPv6:2607:f8b0:400e:c03::236]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id AD4CB12D0C4 for <dots@ietf.org>; Thu, 31 Mar 2016 14:52:22 -0700 (PDT)
Received: by mail-pa0-x236.google.com with SMTP id zm5so74946847pac.0 for <dots@ietf.org>; Thu, 31 Mar 2016 14:52:22 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version :content-transfer-encoding; bh=CPwvGXVnFMxso2XgZUkcICSAt5dxXR9FLFgxHTbNEvc=; b=ixoTTG+b4uiJcNnvFJEaHcGH59CYInCiCdhmBatkNs+GuXjHJFEQfKY7Q4tBYtwaMW 0E4mdXM/mKp1F6wJb2c/4Nqe5zJ4tXJIVkCLFZGFJQS2Q/1uEVaPV6pftyoJiZqD4RpM MIvxykJuHrAzVQto7sM4j0zvdjdbjE2p2wGO8=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version:content-transfer-encoding; bh=CPwvGXVnFMxso2XgZUkcICSAt5dxXR9FLFgxHTbNEvc=; b=d4oHefktBpUex/B/MgQXSFuquKD0JYBDb11G10AMrkakcXIk2Dd1p0TGA5VROgKtBM ti7JRjkNUZ6eile5+21TKhSydlVz2d22r0Ya+8eld2R75fDBsMAmTTPh72VdD9AePO6D BQ6JKVjifkI0AGo6j+r0ank8EBKiLrEbpIjRuT4mbxV5En4ZLFSUAJ42V74jFSzXe2jB ezKOSSzYulmcrlfvIQmubXK8hvP9bzcWEqoQv5qDBEeAem6wNG8fpLXsc7XNz7Pd8vDq l2M6cViqo2nO2x5x4AJegnhPIzV247NV2W7Clws511g7XWH+pyIxXjaVBVtWHnGLpkff JcJQ==
X-Gm-Message-State: AD7BkJImifcD0nOD/+BR4kQoCSjW5/RC/2raqQ8UAAA89S7vgQoMgvyWdkxNlXwgMbewW2lE
X-Received: by 10.66.253.68 with SMTP id zy4mr25175831pac.81.1459461142275; Thu, 31 Mar 2016 14:52:22 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id q2sm15565250pfq.88.2016.03.31.14.52.20 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 14:52:21 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Fri, 01 Apr 2016 04:52:18 +0700
Message-ID: <5A982FCE-BE06-4527-946D-57F6DCB18F52@arbor.net>
In-Reply-To: <2ECA80B5-5032-4EC6-BAF2-D97E0C298A71@arbor.net>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net> <56FD7FE4.3010507@cisco.com> <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net> <2ECA80B5-5032-4EC6-BAF2-D97E0C298A71@arbor.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/VmmKy5mAHKTj4JX2OBwepYicVZU>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 21:52:25 -0000

On 1 Apr 2016, at 4:01, Andrew Mortensen wrote:

> 1) As an aggregation point at e.g. the DOTS client network edge in an 
> inter-domain use case, simplifying network policy management for the 
> DOTS client/server relationship, and for operators in both domains.
>
> 2) As a bridge between signaling sessions using different protocols, 
> alluded to in I-D.ietf-dots.requirements OP-001.

Concur 100%.

> Use cases beyond that are murkier to me, and need more discussion, 
> e.g. could or should a relay operate as a signal reflector? in what 
> way is that different from a multi-homed client? etc.

Redirection is one that comes to mind.  Another is policy 
enforcement/transformation at layer 7.

> Flemming’s point regarding confidentiality and privacy concerns in 
> the hop-by-hop model is valid, particularly around the sort of 
> delegated ownership of the request for mitigation in the hosted or 
> tiered services scenario.

Can you comment on my reply on this topic to Flemming?

> This is a good point. It also raises more questions about the utility 
> of multiple DOTS relays in the signaling path when those relays are 
> not owned by the entity originating the request for mitigation or the 
> entity acting on the request for mitigation.

I personally haven't envisaged such a scenario being even theoretically 
possible nor desirable due to all the out-of-band administrative and 
policy overhead which would militate against such a model.  DOTS 
communications relationships are 'nailed up', with the possibility 
redirection to predesignated, mutually-agreed-upon fallbacks, IMHO.

Does this make sense?

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 15:18:36 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 892B812D506 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 15:18:35 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id NK9ot0x8Vx4H for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 15:18:33 -0700 (PDT)
Received: from rcdn-iport-7.cisco.com (rcdn-iport-7.cisco.com [173.37.86.78]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 468B412D1AA for <dots@ietf.org>; Thu, 31 Mar 2016 15:18:33 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=4401; q=dns/txt; s=iport; t=1459462713; x=1460672313; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=uCjePfGchXtEe0pbxS+EOv5gO3DsJ7RoDsf2pxsbRf8=; b=ZmimYj1Mq5JYWNIHaqG6z4PEYxgU2XaTh8LzepY18jvYVf/GmaKrjHPV XV1Vn73Lr20WhifsK4k+5uw/BNNmEc43UhI24Vjzb7l8oLB0vWBCYl+/K fn5JEkDs+B8i5DJFOq/NWRJXySL5kEY2P79aw4gq79G04n7mn7fErKsYr w=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D2AQDuof1W/5BdJa1dgzNTfbsUAQ2Bc?= =?us-ascii?q?hcKhWwCgUc4FAEBAQEBAQFlJ4RBAQEBAwEBAQE1NgkBBgsLDgQGCRYPCQMCAQI?= =?us-ascii?q?BFSIOBgEMBgIBAYgbCA7DTwEBAQEBAQEBAQEBAQEBAQEBAQETBIYehEaEDhEBh?= =?us-ascii?q?XQBBIdrkAeOCIFmhE2DBYVVjxUeAQFCggQZFYFRIDCHOYE0AQEB?=
X-IronPort-AV: E=Sophos;i="5.24,424,1454976000"; d="scan'208";a="86893559"
Received: from rcdn-core-8.cisco.com ([173.37.93.144]) by rcdn-iport-7.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 31 Mar 2016 22:18:06 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by rcdn-core-8.cisco.com (8.14.5/8.14.5) with ESMTP id u2VMI5Go012381; Thu, 31 Mar 2016 22:18:06 GMT
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net> <56FD7FE4.3010507@cisco.com> <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net> <56FD954F.3020001@cisco.com> <B149B732-1AC2-48AB-81D2-DF2387163D6D@arbor.net>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FDA21D.1080209@cisco.com>
Date: Thu, 31 Mar 2016 18:18:05 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <B149B732-1AC2-48AB-81D2-DF2387163D6D@arbor.net>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/7_BrvJYXpJ-puq-aYGNIM0neks8>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 22:18:35 -0000

On 3/31/16 5:46 PM, Roland Dobbins wrote:
> On 1 Apr 2016, at 4:23, Flemming Andreasen wrote:
>
>> You snipped my question though so I will now ask you for the third 
>> time to please answer that.
>
> I thought I answered all your questions, as you very nicely summed up 
> what you believed to be my view of the DOTS relay, which summary I 
> acknowledged as being accurate.  I'm not trying to avoid any question 
> you have.
>
> What is it specifically that I haven't answered?
>
I'll resend separately.
>> I did not say that the architecture draft precludes anything.
>
> How should 'out of scope' be interpreted, if not to preclude something?
>
>> Please reply with the proper context instead of selectively deleting 
>> context.
>
> I think we have differing philosophies with regards to email replies.  
> My philosophy is to elide everything which isn't being directly 
> replied to in my reply, so that successive email replies don't grow 
> into unreadable messes.
>
Entirely reasonable as long as you don't change the meaning of what was 
actually stated.

>> I did not say I find the Diameter model attractive. What I did say is 
>> that it defines the notion of relays (in contract to BGP) and hence 
>> it may be worth looking at.
>
> The functions of Diameter relays, proxies, and translators map quite 
> well onto projected DOTS relay functions, IMHO, as does the Diameter 
> redirect.
>
> Are we somehow talking at cross purposes with regards to 
> 'hop-by-hop'/'node-by-node'?
>
I don't know, but assuming you will be in Buenos Aires, a higher bw 
channel is probably a better way of figuring that out.

>> Message reliability for example. Without end-to-end acknowledgement 
>> you don't know if your messages are actually delivered to the 
>> intended target
>
> Sure you do, at the application layer.  Additional supporting 
> confirmation/contradiction comes from external indicators that the 
> desired actions have either been taken or not taken.
>
Sounds like end-to-end to me.
>> Classic man-in-the-middle; confidentiality/privacy and integrity as I 
>> noted previously.
>
> Without getting too far into the design weeds, there are ways to 
> ensure end-to-end message authenticity/integrity in a node-by-node 
> communications chain, are there not?
>
Indeed there is, but your original reply said it was node-by-node.

> The same confidentiality issues arise if a DOTS client or DOTS sever 
> are compromised.  Adding a relay node type doesn't increase those 
> risks, IMHO.
>
If it relays information for N number of clients (where N>1), then the 
risk is indeed higher. If you were an attacker, would you rather take 
control of a TLS proxy or a TLS endpoint ?

>> Where is that stated and how is that ensured ?
>
> It's inherent in the nature of the thing itself.  There aren't going 
> to be scads of DOTS clients, servers, or relays.
>
One of the use cases you presented previously argued that DOTS clients 
could be per endpoint (I believe you had a phone as an example). There 
could be a lot of those.

Regardless, whether we believe there will be a lot of these or not, I 
don't think that fundamentally changes anything wrt privacy and 
confidentiality. Arguments about access to them being "highly 
restrictive" as a way of addressing those security concerns are (IMO) 
unlikely to be viewed as adequate to most security/privacy folks these 
days. Given where these relays would furthermore have to be deployed, 
I'm not even sure it's feasible in practice.

> It's ensured via AAA, associated provisioning requirements, and 
> network access control BCPs.
>
>> If you do hop-by-hop acknowledgements only and you want to guarantee 
>> reliable delivery (or at least attempt to do), then you need to be 
>> stateful.
>
> I was thinking of the reliability issue as being handled at layer-7, 
> per the above.  Apologies for being unclear in that regard.
>
No worries - it sounds like end-to-end to me though, but let's discuss 
further in Buenos Aires unless you believe we are actually in agreement 
here.

Thanks

-- Flemming


> -----------------------------------
> Roland Dobbins <rdobbins@arbor.net>
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
> .
>


From nobody Thu Mar 31 15:20:33 2016
Return-Path: <fandreas@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4938812D8AC for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 15:20:31 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id xFx1-9hJvNnH for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 15:20:29 -0700 (PDT)
Received: from rcdn-iport-9.cisco.com (rcdn-iport-9.cisco.com [173.37.86.80]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C0E2112D89A for <dots@ietf.org>; Thu, 31 Mar 2016 15:20:29 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=790; q=dns/txt; s=iport; t=1459462829; x=1460672429; h=subject:to:references:from:message-id:date:mime-version: in-reply-to:content-transfer-encoding; bh=pNdAMPvN5NzhRj4DZju5ITswnF3zOt0735zpa3iXYZI=; b=D6laPceJiWJGDKkjTSq7dm5l+MRwc3HxDPHuKFb98qrtycVN8deyvtFn rmS2luTUD+O7FIWbau1/SmU+O/FVqIF5J90H//OZfGqqcCMmSnvgZhpQ8 YOBVqU/fwX09LhOFGiVb6IVUeTvo6IWWS2n1Mj151CeoRUuy3pSGl53xD c=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D0AQAiov1W/4MNJK1UCYMzvGQBDYFyh?= =?us-ascii?q?g0CgUc4FAEBAQEBAQFlJ4RCAQEEODQKAQERCw4EBgkWDwkDAgECATcOBgEMCAE?= =?us-ascii?q?BiCPDXwEBAQEBAQEBAQEBAQEBAQEahh6ERoQVhX8BBJdyjgiJOIVVjxUeAQFCg?= =?us-ascii?q?jKBUSCJHQEBAQ?=
X-IronPort-AV: E=Sophos;i="5.24,424,1454976000"; d="scan'208";a="86571591"
Received: from alln-core-1.cisco.com ([173.36.13.131]) by rcdn-iport-9.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 31 Mar 2016 22:20:29 +0000
Received: from [10.98.149.198] (bxb-fandreas-8815.cisco.com [10.98.149.198]) by alln-core-1.cisco.com (8.14.5/8.14.5) with ESMTP id u2VMKSQd017085; Thu, 31 Mar 2016 22:20:28 GMT
To: Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com>
From: Flemming Andreasen <fandreas@cisco.com>
Message-ID: <56FDA2AB.1020908@cisco.com>
Date: Thu, 31 Mar 2016 18:20:27 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
MIME-Version: 1.0
In-Reply-To: <56FD6190.4090109@cisco.com>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/UQQZbONTONXlIUOldMbD40GaqZE>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 22:20:31 -0000

[resending the parts that I don't believe got answered yet]

On 3/31/16 1:42 PM, Flemming Andreasen wrote:
>
>
> On 3/31/16 12:26 PM, Roland Dobbins wrote:
>> On 31 Mar 2016, at 23:05, Flemming Andreasen wrote:
>>
>>>  Identity and authentication - is it end-to-end or per-hop (or both) ?
>>
>> Node-by-node - the whole point of the relay is to gain an additional 
>> layer of indirection.
>>
> Sure, but but doesn't imply anything wrt to the above.
>
>>> - Integrity - end-to-end or per-hop (or both) ?
>>
>> Same as above.
>>
>>> - Reliability - again, end-to-end or per-hop (or both) ?
>>
>> Same as above.
>>
> I was hoping for some actual considerations rather than isolated 
> statements - can you elaborate on all of the above ?
>
>
Thanks

-- Flemming


From nobody Thu Mar 31 15:43:23 2016
Return-Path: <rdobbins@arbor.net>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4D3F812D8CD for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 15:43:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.701
X-Spam-Level: 
X-Spam-Status: No, score=-2.701 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=arbor.net
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id jPl1m5jLcYSp for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 15:43:16 -0700 (PDT)
Received: from mail-pf0-x234.google.com (mail-pf0-x234.google.com [IPv6:2607:f8b0:400e:c00::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 472C412D8CB for <dots@ietf.org>; Thu, 31 Mar 2016 15:43:16 -0700 (PDT)
Received: by mail-pf0-x234.google.com with SMTP id e128so57924340pfe.3 for <dots@ietf.org>; Thu, 31 Mar 2016 15:43:16 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arbor.net; s=m0; h=from:to:subject:date:message-id:in-reply-to:references:mime-version; bh=QuBPtHEGu3T25I5UOm7QHicXjEM13BQll+orWIl9gYg=; b=hRmT4yfKoCSNp4RnNJYP+jgV9gVx8gAHwX7ZNaSio8j9OlNqxMk6SgCuBYgVOq5qmL D/eRBeQ3HFW5Gd60pmWjuFOzyOyA/P49JFuiDS7lQ7BoLBxP9jK1jHbGniL2amyC/pgM EocpqqMKT7jZ5ta6nd77pD6Snv17EwLAepIZ8=
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:from:to:subject:date:message-id:in-reply-to :references:mime-version; bh=QuBPtHEGu3T25I5UOm7QHicXjEM13BQll+orWIl9gYg=; b=lSPJqVc6rRbaX9HbSDdFU/kvtcjmyhC04K7JSR9aZ2vv0dSjOcEYDU2EZBPghRsATx GnlWM1oS81kqpj3MDAeNskfuG3x7wCwLSgovFFxghMQ2i51TcqcIw8bMn86d70/EPXdE PsnsSpLMnoxpadGlwvRvAyQqm/gNgHM/xcq3y2pC0QkJiVMJ9O2+6dUX/DhlHXyHZ9kk i5ew0du7CHPGexDpsAF9oqalpBBcmaSJTMAzJXO31Vi7yb+749i6UwvfecTvcuNhut4J Cn6KNO3kazHdPVaB7E5pgFAH8tbBLbgda0y8TTzqt8l+yxm+/F5IgzZqRtzRFV8Phyi+ HA8w==
X-Gm-Message-State: AD7BkJJisnV4tZxQz7eTzcGfWFy7E6HBvCNLKT9sfBqpe7o0LGQXeb8qTvgVRDWp0GI8122O
X-Received: by 10.98.75.147 with SMTP id d19mr25392185pfj.29.1459464195853; Thu, 31 Mar 2016 15:43:15 -0700 (PDT)
Received: from [172.19.254.144] (202-176-81-112.static.asianet.co.th. [202.176.81.112]) by smtp.gmail.com with ESMTPSA id 3sm15696964pfn.59.2016.03.31.15.43.13 for <dots@ietf.org> (version=TLS1 cipher=AES128-SHA bits=128/128); Thu, 31 Mar 2016 15:43:14 -0700 (PDT)
From: "Roland Dobbins" <rdobbins@arbor.net>
To: dots <dots@ietf.org>
Date: Fri, 01 Apr 2016 05:43:11 +0700
Message-ID: <F0232163-1586-4F59-B3B2-5C0540B1B237@arbor.net>
In-Reply-To: <56FDA21D.1080209@cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <56FD4ADC.4000604@cisco.com> <DECCF40E-D882-482D-B288-691889AF4198@arbor.net> <56FD6190.4090109@cisco.com> <851CD11A-37C6-452C-8905-4239B8F247B6@arbor.net> <56FD7FE4.3010507@cisco.com> <8AAD7FE1-A9D1-43FA-A5BD-1C549ED2CF43@arbor.net> <56FD954F.3020001@cisco.com> <B149B732-1AC2-48AB-81D2-DF2387163D6D@arbor.net> <56FDA21D.1080209@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain; format=flowed
X-Mailer: MailMate (1.9.4r5234)
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/b4_cVQwSk3kFiaO70IxmdqXcLFE>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 31 Mar 2016 22:43:21 -0000

On 1 Apr 2016, at 5:18, Flemming Andreasen wrote:

> Indeed there is, but your original reply said it was node-by-node.

Indeed, I think we were talking past one another - my mistake!

I was referring to the DOTS 'peering' relationship in particular, and 
whether the DOTS client is required to be cognizant in terms of 'DOTS 
peering' that there's a DOTS server sitting somewhere 'behind' the 
relay.

> If it relays information for N number of clients (where N>1), then the 
> risk is indeed higher. If you were an attacker, would you rather take 
> control of a TLS proxy or a TLS endpoint ?

I'd go for the server endpoint.

;>

But I'm unsure it's a valid analogy, in this context.

DOTS clients, relays and DOTS servers all have the same threat model, 
IMHO.

> If it relays information for N number of clients (where N>1), then the 
> risk is indeed higher.

No higher than a server.  Plus, applying a statistical risk factor in 
this manner isn't necessarily valid, IMHO (we can discuss this in 
person, no need to type a semi-OT novel into the list).

> One of the use cases you presented previously argued that DOTS clients 
> could be per endpoint (I believe you had a phone as an example).

That was meant to represent a specific DOTS client on a specific phone 
of a designated user who was using it to request DDoS mitigation for a 
specific public-facing asset, like a Web server or DNS server or SBC or 
whatnot - it wasn't meant to imply that individual phones were 
requesting DDoS mitigation services for themselves, heh.

Sorry for being unclear!

> Arguments about access to them being "highly restrictive" as a way of 
> addressing those security concerns are (IMO) unlikely to be viewed as 
> adequate to most security/privacy folks these days.

This system must be readily deployable, or it will not be utilized.  
Latter-day cryptosteria aside, if there's much more configuration of a 
DOTS client required than setting up 'DOTS peering' with an 
easily-distributed authentication token between said client and the 
relevant relay or server, it will likely be a non-starter, IMHO.

Note that it's pretty difficult to maintain confidentiality with regards 
to changes in BGP announcements, changes to authoritative DNS records, 
network traceroutes, protocol response changes denoting interactive 
countermeasures, lack of responses allowing the inference of packet 
filtering, et. al.  So, a great deal of the usual confidentiality 
arguments are actually moot, since these dramas are cited out on the 
stage of the public Internet, as it were.

> Given where these relays would furthermore have to be deployed, I'm 
> not even sure it's feasible in practice.

The network access policy model for DOTS relays (and servers, and 
clients) should be highly restrictive.  And there's a whole bunch of 
out-of-band admin/policy work which has to get done to even make the 
system function.  We should discuss this in more detail in person, as 
you indicate.

-----------------------------------
Roland Dobbins <rdobbins@arbor.net>


From nobody Thu Mar 31 19:57:03 2016
Return-Path: <tireddy@cisco.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C16CC12D16B for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 19:57:02 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id HZ_n_rJ4Tn3w for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 19:57:01 -0700 (PDT)
Received: from alln-iport-4.cisco.com (alln-iport-4.cisco.com [173.37.142.91]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3296B12D10C for <dots@ietf.org>; Thu, 31 Mar 2016 19:57:01 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=954; q=dns/txt; s=iport; t=1459479421; x=1460689021; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=I1Vi/KZvGw7aobqOhchQRcTLqrxQkIg80bFT8+4/w5U=; b=CA+pKMUvdgIaZ6kngsET8y3NhTAKSfx4r7HzhWwcrkTtwFAJS1LlKvdT zQSmY8F87G3psM0h7sfRNCAppWyyiGDhU6QZ19hjdgUOJuwoyrI1xm4a+ vP+GLvy+RW4i9c2s/yFG9GdgU+Au4BPAgc7VntHb4pNwxhvY4tetxN/p/ 8=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0D1AQDd4v1W/4UNJK1dgzOBVrsOAQ2Bc?= =?us-ascii?q?oYNAoFHOBQBAQEBAQEBZSeEQQEBAQMBOj0SAgEIEiQQMhcOAgQBGogXCMNbAQE?= =?us-ascii?q?BAQEBAQMBAQEBAQEBGYYehEaEJoVuAQSXcgGIZIUcjxSPFQEeAQFCgjKBNYhbf?= =?us-ascii?q?gEBAQ?=
X-IronPort-AV: E=Sophos;i="5.24,425,1454976000"; d="scan'208";a="255171460"
Received: from alln-core-11.cisco.com ([173.36.13.133]) by alln-iport-4.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 01 Apr 2016 02:56:59 +0000
Received: from XCH-RCD-003.cisco.com (xch-rcd-003.cisco.com [173.37.102.13]) by alln-core-11.cisco.com (8.14.5/8.14.5) with ESMTP id u312uxAM024486 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 1 Apr 2016 02:56:59 GMT
Received: from xch-rcd-017.cisco.com (173.37.102.27) by XCH-RCD-003.cisco.com (173.37.102.13) with Microsoft SMTP Server (TLS) id 15.0.1104.5; Thu, 31 Mar 2016 21:56:59 -0500
Received: from xch-rcd-017.cisco.com ([173.37.102.27]) by XCH-RCD-017.cisco.com ([173.37.102.27]) with mapi id 15.00.1104.009; Thu, 31 Mar 2016 21:56:59 -0500
From: "Tirumaleswar Reddy (tireddy)" <tireddy@cisco.com>
To: "Flemming Andreasen (fandreas)" <fandreas@cisco.com>, Roland Dobbins <rdobbins@arbor.net>, dots <dots@ietf.org>
Thread-Topic: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
Thread-Index: AQHRh2dlMIZy2Ma/lUiRx4Lf0iRGx59tFlQggAb+8wD//7pCYIAAdfoAgAAqJeA=
Date: Fri, 1 Apr 2016 02:56:59 +0000
Message-ID: <4178169b29724b48968ab1a518a04ca2@XCH-RCD-017.cisco.com>
References: <20160320031054.15010.4162.idtracker@ietfa.amsl.com> <E128C7A6-BD46-42AC-AF11-74F90C60599E@arbor.net> <C02846B1344F344EB4FAA6FA7AF481F12AF2570F@SZXEMA502-MBS.china.huawei.com> <C06BE095-81A3-4BC4-B708-389B5FB9BE1A@arbor.net> <bebef109014a4ed98395d6904b75bd4e@XCH-RCD-017.cisco.com> <56FD4C72.4090304@cisco.com> <f5303e2036774a91935aa780295ae4d7@XCH-RCD-017.cisco.com> <56FD74E8.6030300@cisco.com>
In-Reply-To: <56FD74E8.6030300@cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.65.84.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/q4rNWFylImOyDh7DkWSbqt4V2co>
Subject: Re: [Dots] New Version Notification for draft-mortensen-dots-architecture-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 01 Apr 2016 02:57:03 -0000

>=20
> Confidentiality and privacy concerns would be the typical considerations
> here, especially if we get into hosted or tiered services scenarios where=
 the
> DOTS relay may not be owned by the same entity as who is requesting
> and/or providing the service. Consider for example a case where we the
> DOTS client needs to provide the DOTS server with keying material in orde=
r
> for the DDoS mitigation service to properly deal with TLS flows.

I have assumed DOTS relay is either owned by the DOTS client or DOTS server=
. What is the use case for DOTS relay operated by some other entity ?
DOTS relay is not transparent proxy, so DOTS client and DOTS relay will hav=
e to perform mutual authentication, and DOTS relay and DOTS server will hav=
e to perform mutual authentication. If the DOTS relay is not trusted then t=
he DOTS client will not reveal the private keys to the DOTS relay.=20

-Tiru

>=20
> -- Flemming
>=20


From nobody Thu Mar 31 21:56:02 2016
Return-Path: <kaname@nttv6.jp>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id F16C512D0E6 for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 21:56:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.912
X-Spam-Level: 
X-Spam-Status: No, score=-1.912 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CZaDwkELhF2g for <dots@ietfa.amsl.com>; Thu, 31 Mar 2016 21:55:58 -0700 (PDT)
Received: from guri.nttv6.jp (guri.nttv6.jp [IPv6:2402:c800:ff06:a::4]) by ietfa.amsl.com (Postfix) with ESMTP id 7F4EC12D0CE for <dots@ietf.org>; Thu, 31 Mar 2016 21:55:58 -0700 (PDT)
Received: from z.nttv6.jp (z.nttv6.jp [192.168.8.15]) by guri.nttv6.jp (NTTv6MTA) with ESMTP id 800854E971; Fri,  1 Apr 2016 13:55:57 +0900 (JST)
Received: from SR2-nishizuka.local (fujiko.nttv6.jp [IPv6:2402:c800:ff06:136::141]) by z.nttv6.jp (NTTv6MTA) with ESMTP id 3EEFD3ACA8; Fri,  1 Apr 2016 13:55:57 +0900 (JST)
To: "Roman D. Danyliw" <rdd@cert.org>, Roland Dobbins <rdobbins@arbor.net>, "dots@ietf.org" <dots@ietf.org>
References: <359EC4B99E040048A7131E0F4E113AFCD96F75B8@marathon> <794C446F-DDB2-4583-A9A9-7ACE67C0192A@arbor.net> <359EC4B99E040048A7131E0F4E113AFCD96F992C@marathon>
From: kaname nishizuka <kaname@nttv6.jp>
Message-ID: <56FDFF5D.8080808@nttv6.jp>
Date: Fri, 1 Apr 2016 13:55:57 +0900
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:38.0) Gecko/20100101 Thunderbird/38.7.0
MIME-Version: 1.0
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFCD96F992C@marathon>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: 7bit
Archived-At: <http://mailarchive.ietf.org/arch/msg/dots/8U_cLI98jw6V2ALhMl1EUTg19OM>
Subject: Re: [Dots] Unique use cases
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 01 Apr 2016 04:56:01 -0000

Hi Roman,

The questions are related to my draft.
Sorry for my late reply, I added comments inline.

On 2016/04/01 4:25, Roman D. Danyliw wrote:
> Hi Roland!
>
> (chair hat off)
>> -----Original Message-----
>> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of Roland Dobbins
>> Sent: Wednesday, March 30, 2016 8:05 AM
>> To: dots@ietf.org
>> Subject: Re: [Dots] Unique use cases
>>
>> On 30 Mar 2016, at 5:30, Roman D. Danyliw wrote:
> [snip]
>
>>> (1) What's the difference between [WG-UC]'s [WG-UC]-2, 3, 4, 5 and 6
>>> beyond the kind of device acting as the DOTS client?  The write-ups
>>> are nearly identical.
>> That's the point - to illustrate that different types of devices/applications can
>> participate in DOTS, and that all the other differences are largely irrelevant to
>> the actual requirements of DOTS, and that DOTS has universal applicability.
> I agree on the intent.  IMHO, by repeating the text so many times, this universal applicability and common behavior regardless of device got lost.
>
> [snip]
>>> (2) What's the difference between [ID-UC]'s [UD-UC]-1 (Section 4.1.1)
>>> and 2 (Section 4.1.2); and [WG-UC]-1, 2, 3, 4, 5 and 6?
>> There is no Section 4.1.1 nor Section 4.1.2 in draft-ietf-dots-use-cases-01,
>> IIRC?
> The cited section numbers were for draft-nishizuka-dots-inter-domain-usecases-01 [aka, ID-UC].  I didn't cite the section numbers for draft-ietf-dots-use-cases-01 [aka, WG-UC].
>
>>> (3) What's the difference between [ID-UC]'s [ID-UC]-3 (Section 4.2.1)
>>> and [ID-UC]-4 (Section 4.2.2); and [IDC-UC]-1 (Section 3.1)?
>> Are you asking about the delta between the specific use cases in the two
>> draft versions?
> Ignoring, draft-ietf-dots-use-cases-01, I was trying to understand the difference between use cases #3 and 4 in Section 4.2.1/4.2.2 in draft-nishizuka-dots-inter-domain-usecases-01 [aka, ID-UC]; relative to use case #1 in Section 3.1 of draft-nishizuka-dots-inter-domain-mechanism-00 [aka, IDC-UC].  Are the former two use cases the same as the latter?
>
First, [ID-UC]-4,5 is intended to be identical with [IDC-UC]-1,2. (related to (4)): [ID-UC]-4 == [IDC-UC]-1, [ID-UC]-5 == [IDC-UC]-2.

[ID-UC]-4 (Mutual delegation) is a combination of [ID-UC]-3(delegation model), however, they have a slight difference.
The uniqueness of [ID-UC]-4 is that they utilize the DDoS protection system each other. Hence, it causes a coordination problem like how to determine the range of the protection they cover.



>>> (4) [ID-UC]-5 and [IDC-UC]-2 appear to be acknowledged as the same use
>>> case in Section 4.2.3 of [ID-UC].  Is that correct?
>> Unfortunately, I'm very confused by all the new acronyms and reliance on
>> numbers which don't actually appear in the documents - there is no Section
>> 4.2.3 in draft-ietf-dots-use-cases-01.  Can you provide more context?
>> Apologies for my confusion!
> Sorry for the confusion.  Let me expand my notation for clarity ...
>
> Use case #5 in Section 4.2.3 of draft-nishizuka-dots-inter-domain-usecases-01 [aka, ID-UC] appears to state that it is identical to use case #2 in Section 3.2 of draft-nishizuka-dots-inter-domain-mechanism-00 [aka, IDC-UC].  Is that correct?
yes, it's correct.

thank you,
kaname
> Roman
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots

