
From nobody Mon Oct  1 05:58:08 2018
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietf.org
Delivered-To: dots@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 01171130E81; Mon,  1 Oct 2018 05:57:57 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: Roman Danyliw <rdd@cert.org>
To: <kaduk@mit.edu>
X-Test-IDTracker: no
X-IETF-IDTracker: 6.84.0
Auto-Submitted: auto-generated
Precedence: bulk
Cc: rdd@cert.org, dots-chairs@ietf.org, iesg-secretary@ietf.org, dots@ietf.org, Roman Danyliw <rdd@cert.org>
Message-ID: <153839867699.10121.4848460663750945962.idtracker@ietfa.amsl.com>
Date: Mon, 01 Oct 2018 05:57:56 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/opziboD85VJB5e3dm35XlsJKAsk>
Subject: [Dots] Publication has been requested for draft-ietf-dots-data-channel-22
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 01 Oct 2018 12:58:07 -0000

Roman Danyliw has requested publication of draft-ietf-dots-data-channel-22 as Proposed Standard on behalf of the DOTS working group.

Please verify the document's state at https://datatracker.ietf.org/doc/draft-ietf-dots-data-channel/


From nobody Sat Oct  6 12:45:29 2018
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 950E2130DEF for <dots@ietfa.amsl.com>; Sat,  6 Oct 2018 12:45:28 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.001
X-Spam-Level: 
X-Spam-Status: No, score=-2.001 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 6jNrkBi1-xio for <dots@ietfa.amsl.com>; Sat,  6 Oct 2018 12:45:26 -0700 (PDT)
Received: from taper.sei.cmu.edu (taper.sei.cmu.edu [147.72.252.16]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D66F5130DED for <dots@ietf.org>; Sat,  6 Oct 2018 12:45:25 -0700 (PDT)
Received: from korb.sei.cmu.edu (korb.sei.cmu.edu [10.64.21.30]) by taper.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w96JjOxI015551 for <dots@ietf.org>; Sat, 6 Oct 2018 15:45:24 -0400
DKIM-Filter: OpenDKIM Filter v2.11.0 taper.sei.cmu.edu w96JjOxI015551
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cert.org; s=yc2bmwvrj62m; t=1538855124; bh=7lwlmlxc72p/XIxWgPOGdk0AYtdaljrsB2aaTGoqhp8=; h=From:To:Subject:Date:From; b=Lbx429u4ChlqsPdUz1XsoRcDI5Mo8dIvW0wv83l+xX6SJUv9vQFvk5i791CnlUqjC wdFgR7ychjh4S/6jtEan4HHVNqTr+oqmT4qTTO5pRIXR6L+Rtqfko1D1RlgMKzNG9V 97K+MNqwzTWkXhGuTl2qhzpz45mKDi3XiALQhu5c=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by korb.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w96JjJ9Z001184 for <dots@ietf.org>; Sat, 6 Oct 2018 15:45:19 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0399.000; Sat, 6 Oct 2018 15:45:19 -0400
From: Roman Danyliw <rdd@cert.org>
To: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: WG document summary, IETF 103 call agenda, WG next steps?
Thread-Index: AdRdqvQVTtrWA4LmQ0mlR3KJG9bKUA==
Date: Sat, 6 Oct 2018 19:45:18 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFC014C461612@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/MzMVYYXLrC_BXEyLkBdEDzSoqKU>
Subject: [Dots] WG document summary, IETF 103 call agenda, WG next steps?
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 06 Oct 2018 19:45:28 -0000

Hello WG!

We've been making good progress on our milestones in recent months.  A summ=
ary of our current situation is as follows:

** draft-ietf-dots-data-channel -- submitted for publication
** draft-ietf-dots-signal-channel -- submitted for publication
** draft-ietf-dots-requirements -- submitted for publication
** draft-ietf-dots-architecture -- ready for publication; shepherd write-up=
 blocked by need for IPR statements.  See https://www.ietf.org/mail-archive=
/web/dots/current/msg02707.html
** draft-ietf-dots-use-cases -- no open issues; awaiting draft update to is=
sue WGLC

With IETF 103 coming the next month, we need to begin planning next steps (=
if any) for the WG group beyond our current milestones and how to use this =
meeting time (if needed).  To that end:

** If you would like time on the agenda at IETF 103, please let the chairs =
know =20
** If you have thoughts on additional work for the WG please share your thi=
nking

Roman


From nobody Mon Oct  8 00:05:29 2018
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 984F61293FB for <dots@ietfa.amsl.com>; Mon,  8 Oct 2018 00:05:28 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.6
X-Spam-Level: 
X-Spam-Status: No, score=-2.6 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 08ia-MvmKKJR for <dots@ietfa.amsl.com>; Mon,  8 Oct 2018 00:05:26 -0700 (PDT)
Received: from orange.com (mta136.mail.business.static.orange.com [80.12.70.36]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8FD00128B14 for <dots@ietf.org>; Mon,  8 Oct 2018 00:05:26 -0700 (PDT)
Received: from opfednr03.francetelecom.fr (unknown [xx.xx.xx.67]) by opfednr27.francetelecom.fr (ESMTP service) with ESMTP id 42TBFw5vNdz4wf0; Mon,  8 Oct 2018 09:05:24 +0200 (CEST)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.17]) by opfednr03.francetelecom.fr (ESMTP service) with ESMTP id 42TBFw4wJ2zDq7F; Mon,  8 Oct 2018 09:05:24 +0200 (CEST)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILM24.corporate.adroot.infra.ftgroup ([fe80::a1e6:3e6a:1f68:5f7e%18]) with mapi id 14.03.0415.000; Mon, 8 Oct 2018 09:05:24 +0200
From: <mohamed.boucadair@orange.com>
To: Roman Danyliw <rdd@cert.org>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: WG document summary, IETF 103 call agenda, WG next steps?
Thread-Index: AdRdqvQVTtrWA4LmQ0mlR3KJG9bKUABKFTDA
Date: Mon, 8 Oct 2018 07:05:23 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B93302DFECC1B@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
References: <359EC4B99E040048A7131E0F4E113AFC014C461612@marathon>
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFC014C461612@marathon>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.6]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/FZzZm71N7CFK4gep9Wdm7QLMs24>
Subject: Re: [Dots] WG document summary, IETF 103 call agenda, WG next steps?
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 08 Oct 2018 07:05:29 -0000

Hi Roman, all,

Now that we advanced core DOTS specifications, I do think it is time to rev=
ive the discussion we had on multihoming and discovery. I'd like to ask the=
 WG to consider adding new milestones with these two I-Ds as starting point=
s:=20

* https://tools.ietf.org/html/draft-boucadair-dots-server-discovery-05=20
* https://tools.ietf.org/html/draft-boucadair-dots-multihoming-04=20

FWIW, some pointers to presentations I made in previous IETF meetings are a=
vailable at:=20

* https://datatracker.ietf.org/meeting/99/materials/slides-99-dots-architec=
ture-multihoming-draft-boucadair-dots-multihoming-00=20
* https://datatracker.ietf.org/meeting/100/materials/slides-100-dots-draft-=
boucadair-dots-server-discovery-01=20

Thank you.=20

Cheers,
Med

> -----Message d'origine-----
> De=A0: Dots [mailto:dots-bounces@ietf.org] De la part de Roman Danyliw
> Envoy=E9=A0: samedi 6 octobre 2018 21:45
> =C0=A0: dots@ietf.org
> Objet=A0: [Dots] WG document summary, IETF 103 call agenda, WG next steps=
?
>=20
> Hello WG!
>=20
> We've been making good progress on our milestones in recent months.  A
> summary of our current situation is as follows:
>=20
> ** draft-ietf-dots-data-channel -- submitted for publication
> ** draft-ietf-dots-signal-channel -- submitted for publication
> ** draft-ietf-dots-requirements -- submitted for publication
> ** draft-ietf-dots-architecture -- ready for publication; shepherd write-=
up
> blocked by need for IPR statements.  See https://www.ietf.org/mail-
> archive/web/dots/current/msg02707.html
> ** draft-ietf-dots-use-cases -- no open issues; awaiting draft update to
> issue WGLC
>=20
> With IETF 103 coming the next month, we need to begin planning next steps=
 (if
> any) for the WG group beyond our current milestones and how to use this
> meeting time (if needed).  To that end:
>=20
> ** If you would like time on the agenda at IETF 103, please let the chair=
s
> know
> ** If you have thoughts on additional work for the WG please share your
> thinking
>=20
> Roman
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Mon Oct  8 13:06:39 2018
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2F56F130FCF for <dots@ietfa.amsl.com>; Mon,  8 Oct 2018 13:06:38 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.001
X-Spam-Level: 
X-Spam-Status: No, score=-2.001 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 47M1wE3Kp1Zi for <dots@ietfa.amsl.com>; Mon,  8 Oct 2018 13:06:36 -0700 (PDT)
Received: from taper.sei.cmu.edu (taper.sei.cmu.edu [147.72.252.16]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6B118130F67 for <dots@ietf.org>; Mon,  8 Oct 2018 13:06:36 -0700 (PDT)
Received: from korb.sei.cmu.edu (korb.sei.cmu.edu [10.64.21.30]) by taper.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w98K6ZII008996; Mon, 8 Oct 2018 16:06:35 -0400
DKIM-Filter: OpenDKIM Filter v2.11.0 taper.sei.cmu.edu w98K6ZII008996
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cert.org; s=yc2bmwvrj62m; t=1539029195; bh=91TTZLTMA1ShrOgecXfVSyna3pd5Jxja45zq/MbuR9I=; h=From:To:Subject:Date:References:In-Reply-To:From; b=NDsxRKfSZG5Dsh/VfnBuRdwFbLvf+poUfc7UrGPKYDyWRo7Nl/2BN48IDmvXHe046 vD/FlI0yVjqLph9e7sw6Hk91C0I7Ju69QX7ufvgtrUl3nw9b+F4MNTGgce9YfnP1K2 wYUARmmAu5TY1G6uyHqOsh/KgrOs63KDt3hbhHv8=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by korb.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w98K6WNQ011226; Mon, 8 Oct 2018 16:06:32 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0399.000; Mon, 8 Oct 2018 16:06:32 -0400
From: Roman Danyliw <rdd@cert.org>
To: "mohamed.boucadair@orange.com" <mohamed.boucadair@orange.com>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: WG document summary, IETF 103 call agenda, WG next steps?
Thread-Index: AdRdqvQVTtrWA4LmQ0mlR3KJG9bKUABKFTDAABu/75A=
Date: Mon, 8 Oct 2018 20:06:31 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFC014C463CBE@marathon>
References: <359EC4B99E040048A7131E0F4E113AFC014C461612@marathon> <787AE7BB302AE849A7480A190F8B93302DFECC1B@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
In-Reply-To: <787AE7BB302AE849A7480A190F8B93302DFECC1B@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/8FUSXk88yR-aiejrcw1oDNHUJ_U>
Subject: Re: [Dots] WG document summary, IETF 103 call agenda, WG next steps?
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 08 Oct 2018 20:06:38 -0000

Hi Med!

We can definitely put a marker in the IETF 103 agenda for this topic.  It w=
ould also be helpful to hear from the WG on this topic too.

Roman

> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of
> mohamed.boucadair@orange.com
> Sent: Monday, October 8, 2018 3:05 AM
> To: Roman Danyliw <rdd@cert.org>; dots@ietf.org
> Subject: Re: [Dots] WG document summary, IETF 103 call agenda, WG next
> steps?
>=20
> Hi Roman, all,
>=20
> Now that we advanced core DOTS specifications, I do think it is time to
> revive the discussion we had on multihoming and discovery. I'd like to as=
k
> the WG to consider adding new milestones with these two I-Ds as starting
> points:
>=20
> * https://tools.ietf.org/html/draft-boucadair-dots-server-discovery-05
> * https://tools.ietf.org/html/draft-boucadair-dots-multihoming-04
>=20
> FWIW, some pointers to presentations I made in previous IETF meetings are
> available at:
>=20
> * https://datatracker.ietf.org/meeting/99/materials/slides-99-dots-
> architecture-multihoming-draft-boucadair-dots-multihoming-00
> * https://datatracker.ietf.org/meeting/100/materials/slides-100-dots-draf=
t-
> boucadair-dots-server-discovery-01
>=20
> Thank you.
>=20
> Cheers,
> Med
>=20
> > -----Message d'origine-----
> > De=A0: Dots [mailto:dots-bounces@ietf.org] De la part de Roman Danyliw
> > Envoy=E9=A0: samedi 6 octobre 2018 21:45 =C0=A0: dots@ietf.org Objet=A0=
: [Dots]
> > WG document summary, IETF 103 call agenda, WG next steps?
> >
> > Hello WG!
> >
> > We've been making good progress on our milestones in recent months.  A
> > summary of our current situation is as follows:
> >
> > ** draft-ietf-dots-data-channel -- submitted for publication
> > ** draft-ietf-dots-signal-channel -- submitted for publication
> > ** draft-ietf-dots-requirements -- submitted for publication
> > ** draft-ietf-dots-architecture -- ready for publication; shepherd
> > write-up blocked by need for IPR statements.  See
> > https://www.ietf.org/mail- archive/web/dots/current/msg02707.html
> > ** draft-ietf-dots-use-cases -- no open issues; awaiting draft update
> > to issue WGLC
> >
> > With IETF 103 coming the next month, we need to begin planning next
> > steps (if
> > any) for the WG group beyond our current milestones and how to use
> > this meeting time (if needed).  To that end:
> >
> > ** If you would like time on the agenda at IETF 103, please let the
> > chairs know
> > ** If you have thoughts on additional work for the WG please share
> > your thinking
> >
> > Roman
> >
> > _______________________________________________
> > Dots mailing list
> > Dots@ietf.org
> > https://www.ietf.org/mailman/listinfo/dots
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Tue Oct  9 20:46:23 2018
Return-Path: <hayashi.yuhei@lab.ntt.co.jp>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E59C4130E5F for <dots@ietfa.amsl.com>; Tue,  9 Oct 2018 20:46:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.601
X-Spam-Level: 
X-Spam-Status: No, score=-2.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id q6MHmfMBr8mN for <dots@ietfa.amsl.com>; Tue,  9 Oct 2018 20:46:19 -0700 (PDT)
Received: from tama500.ecl.ntt.co.jp (tama500.ecl.ntt.co.jp [129.60.39.148]) by ietfa.amsl.com (Postfix) with ESMTP id 6C764130E17 for <dots@ietf.org>; Tue,  9 Oct 2018 20:46:19 -0700 (PDT)
Received: from vc2.ecl.ntt.co.jp (vc2.ecl.ntt.co.jp [129.60.86.154]) by tama500.ecl.ntt.co.jp (8.13.8/8.13.8) with ESMTP id w9A3kCNJ013264 for <dots@ietf.org>; Wed, 10 Oct 2018 12:46:12 +0900
Received: from vc2.ecl.ntt.co.jp (localhost [127.0.0.1]) by vc2.ecl.ntt.co.jp (Postfix) with ESMTP id AF412638996 for <dots@ietf.org>; Wed, 10 Oct 2018 12:46:12 +0900 (JST)
Received: from jcms-pop21.ecl.ntt.co.jp (jcms-pop21.ecl.ntt.co.jp [129.60.87.134]) by vc2.ecl.ntt.co.jp (Postfix) with ESMTP id A42E2638990 for <dots@ietf.org>; Wed, 10 Oct 2018 12:46:12 +0900 (JST)
Received: from [IPv6:::1] (unknown [129.60.13.46]) by jcms-pop21.ecl.ntt.co.jp (Postfix) with ESMTPSA id 9EEAA400321 for <dots@ietf.org>; Wed, 10 Oct 2018 12:46:12 +0900 (JST)
References: <mailman.40.1538938810.11548.dots@ietf.org>
From: Yuhei Hayashi <hayashi.yuhei@lab.ntt.co.jp>
Message-ID: <235e69aa-0b74-349c-3d53-7b47190e0da8@lab.ntt.co.jp>
Date: Wed, 10 Oct 2018 12:44:58 +0900
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:52.0) Gecko/20100101 Thunderbird/52.9.1
MIME-Version: 1.0
In-Reply-To: <mailman.40.1538938810.11548.dots@ietf.org>
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Language: en-US
Content-Transfer-Encoding: 7bit
X-CC-Mail-RelayStamp: 1
To: dots@ietf.org
X-TM-AS-MML: disable
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/grzqMMfGrumy1xCgqtumeDETIGI>
Subject: Re: [Dots] Dots Digest, Vol 44, Issue 2
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 10 Oct 2018 03:46:22 -0000

Hi Roman, all,

I'm writing a draft about our intra-domain DDoS Orchestration usecase and YANG module expansion in signal channel, which I made presentation at IETF 102.

https://datatracker.ietf.org/meeting/102/materials/slides-102-dots-poc-report-on-the-intra-domain-orchestration-use-case-01

I would like time on agenda at IETF 103, and would like to discuss the draft.

Yuhei

On 2018/10/08 4:00, dots-request@ietf.org wrote:
> Send Dots mailing list submissions to
> 	dots@ietf.org
> 
> To subscribe or unsubscribe via the World Wide Web, visit
> 	https://www.ietf.org/mailman/listinfo/dots
> or, via email, send a message with subject or body 'help' to
> 	dots-request@ietf.org
> 
> You can reach the person managing the list at
> 	dots-owner@ietf.org
> 
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of Dots digest..."
> 
> 
> 
> Today's Topics:
> 
>     1. WG document summary, IETF 103 call agenda, WG next steps?
>        (Roman Danyliw)
> 
> 
> 
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots
> 
-----------------------------------------
Nippon Telegraph and Telephone Corporation
  Network Service Systems Laboratories
   Transport Service Platform Innovation Project
    Transport Service Systems Development Project
     Yuhei Hayashi
0422-59-3485
hayashi.yuhei@lab.ntt.co.jp


From nobody Sun Oct 14 18:59:37 2018
Return-Path: <kaname@nttv6.jp>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1A76612D4ED for <dots@ietfa.amsl.com>; Sun, 14 Oct 2018 18:59:35 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2
X-Spam-Level: 
X-Spam-Status: No, score=-2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9,  DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, SPF_PASS=-0.001,  URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=nttv6.jp
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id k3dniqd_kEZx for <dots@ietfa.amsl.com>; Sun, 14 Oct 2018 18:59:33 -0700 (PDT)
Received: from guri.nttv6.jp (guri.nttv6.jp [115.69.228.140]) by ietfa.amsl.com (Postfix) with ESMTP id 0006112D4EB for <dots@ietf.org>; Sun, 14 Oct 2018 18:59:32 -0700 (PDT)
Received: from z.nttv6.jp (z.nttv6.jp [192.168.8.15]) by guri.nttv6.jp (NTTv6MTA) with ESMTP id 8863225F6A1; Mon, 15 Oct 2018 10:59:30 +0900 (JST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=nttv6.jp; s=20180820;  t=1539568770; h=from:from:sender:reply-to:subject:subject:date:date: message-id:message-id:to:to:cc:mime-version:mime-version: content-type:content-type: content-transfer-encoding:content-transfer-encoding: in-reply-to:in-reply-to:references:references; bh=jHC7XwGbxl7r+XywepjyyJEv42dbypWlwFESHH1XTT0=; b=WLhjrkjrXiEBiOKqZgmhTNvPTFs7Utqmgqwo7ARD1hoel6/UQJn3tSRw13FVcS49K+Mj3Q 8/gfGeR+DvJKz2GjV5Wg70rLKd1iaaFhRUqw+pwtAdPbwB3+HL989XGoyxjiB4WO73RUFf RHxb9S48jiYJVTBsxjYxqGud3KEeNuA=
Received: from MacBook-Pro-17.lv4.nttv6.jp (fujiko.nttv6.jp [115.69.228.141]) by z.nttv6.jp (NTTv6MTA) with ESMTP id 8020D75900A; Mon, 15 Oct 2018 10:59:30 +0900 (JST)
To: Roman Danyliw <rdd@cert.org>, "dots@ietf.org" <dots@ietf.org>
References: <359EC4B99E040048A7131E0F4E113AFC014C461612@marathon>
From: kaname nishizuka <kaname@nttv6.jp>
Message-ID: <24b42c64-60d5-f23e-bb26-f0a6694eb158@nttv6.jp>
Date: Mon, 15 Oct 2018 10:59:30 +0900
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:52.0) Gecko/20100101 Thunderbird/52.9.1
MIME-Version: 1.0
In-Reply-To: <359EC4B99E040048A7131E0F4E113AFC014C461612@marathon>
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit
Content-Language: en-US
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/xBhd-gNTG_P47-jqpGtFRgPW5kg>
Subject: Re: [Dots] WG document summary, IETF 103 call agenda, WG next steps?
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 15 Oct 2018 01:59:35 -0000

Hi Roman,

I and Jon are planning to do the next interoperability testing based on the latest draft.
We'd like time on the agenda about the result of the test.

thanks,
Kaname


On 2018/10/07 4:45, Roman Danyliw wrote:
> Hello WG!
>
> We've been making good progress on our milestones in recent months.  A summary of our current situation is as follows:
>
> ** draft-ietf-dots-data-channel -- submitted for publication
> ** draft-ietf-dots-signal-channel -- submitted for publication
> ** draft-ietf-dots-requirements -- submitted for publication
> ** draft-ietf-dots-architecture -- ready for publication; shepherd write-up blocked by need for IPR statements.  See https://www.ietf.org/mail-archive/web/dots/current/msg02707.html
> ** draft-ietf-dots-use-cases -- no open issues; awaiting draft update to issue WGLC
>
> With IETF 103 coming the next month, we need to begin planning next steps (if any) for the WG group beyond our current milestones and how to use this meeting time (if needed).  To that end:
>
> ** If you would like time on the agenda at IETF 103, please let the chairs know
> ** If you have thoughts on additional work for the WG please share your thinking
>
> Roman
>
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Mon Oct 15 05:37:13 2018
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7530E130E4D for <dots@ietfa.amsl.com>; Mon, 15 Oct 2018 05:37:11 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2
X-Spam-Level: 
X-Spam-Status: No, score=-2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9,  DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id n3sZNsD52P_z for <dots@ietfa.amsl.com>; Mon, 15 Oct 2018 05:37:09 -0700 (PDT)
Received: from veto.sei.cmu.edu (veto.sei.cmu.edu [147.72.252.17]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 52618130E4A for <dots@ietf.org>; Mon, 15 Oct 2018 05:37:09 -0700 (PDT)
Received: from korb.sei.cmu.edu (korb.sei.cmu.edu [10.64.21.30]) by veto.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w9FCb5e5006789; Mon, 15 Oct 2018 08:37:05 -0400
DKIM-Filter: OpenDKIM Filter v2.11.0 veto.sei.cmu.edu w9FCb5e5006789
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cert.org; s=yc2bmwvrj62m; t=1539607026; bh=YxJ1dp2bkVFzQKyNSeSXqzrGsMG8B2cgWFHTmfkkZCM=; h=From:To:Subject:Date:References:In-Reply-To:From; b=e+kZgOkMCcoIlNQVIXXM/kgEGVKGkiHBfBBZI11tNUR3nt6PvePFzcpvunXizy9KU Y3IFrOzJjGVfF34xr8fwI1eIC1XSsyInm7trZ4iHED7JKmnZ9y19c7nbeoFgkY6K6a O2NCt82JsxiZ7u6DL3cSx4WDl4klcaVjwaIPcKBY=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by korb.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w9FCb2WQ010788; Mon, 15 Oct 2018 08:37:03 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0399.000; Mon, 15 Oct 2018 08:37:02 -0400
From: Roman Danyliw <rdd@cert.org>
To: kaname nishizuka <kaname@nttv6.jp>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] WG document summary, IETF 103 call agenda, WG next steps?
Thread-Index: AdRdqvQVTtrWA4LmQ0mlR3KJG9bKUAGoUioAAA3c1EA=
Date: Mon, 15 Oct 2018 12:37:01 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFC014C46996C@marathon>
References: <359EC4B99E040048A7131E0F4E113AFC014C461612@marathon> <24b42c64-60d5-f23e-bb26-f0a6694eb158@nttv6.jp>
In-Reply-To: <24b42c64-60d5-f23e-bb26-f0a6694eb158@nttv6.jp>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/8e5J9dg5XYx1PchMSB7iMJHpYr0>
Subject: Re: [Dots] WG document summary, IETF 103 call agenda, WG next steps?
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 15 Oct 2018 12:37:12 -0000

Great news!  I'll put a marker for this topic on the agenda.

Roman

> -----Original Message-----
> From: Dots [mailto:dots-bounces@ietf.org] On Behalf Of kaname nishizuka
> Sent: Sunday, October 14, 2018 10:00 PM
> To: Roman Danyliw <rdd@cert.org>; dots@ietf.org
> Subject: Re: [Dots] WG document summary, IETF 103 call agenda, WG next
> steps?
>=20
> Hi Roman,
>=20
> I and Jon are planning to do the next interoperability testing based on t=
he
> latest draft.
> We'd like time on the agenda about the result of the test.
>=20
> thanks,
> Kaname
>=20
>=20
> On 2018/10/07 4:45, Roman Danyliw wrote:
> > Hello WG!
> >
> > We've been making good progress on our milestones in recent months.  A
> summary of our current situation is as follows:
> >
> > ** draft-ietf-dots-data-channel -- submitted for publication
> > ** draft-ietf-dots-signal-channel -- submitted for publication
> > ** draft-ietf-dots-requirements -- submitted for publication
> > ** draft-ietf-dots-architecture -- ready for publication; shepherd writ=
e-up
> blocked by need for IPR statements.  See https://www.ietf.org/mail-
> archive/web/dots/current/msg02707.html
> > ** draft-ietf-dots-use-cases -- no open issues; awaiting draft update t=
o
> issue WGLC
> >
> > With IETF 103 coming the next month, we need to begin planning next
> steps (if any) for the WG group beyond our current milestones and how to
> use this meeting time (if needed).  To that end:
> >
> > ** If you would like time on the agenda at IETF 103, please let the cha=
irs
> know
> > ** If you have thoughts on additional work for the WG please share your
> thinking
> >
> > Roman
> >
> > _______________________________________________
> > Dots mailing list
> > Dots@ietf.org
> > https://www.ietf.org/mailman/listinfo/dots
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Mon Oct 15 05:56:40 2018
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B399D130DD3; Mon, 15 Oct 2018 05:56:39 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.492
X-Spam-Level: 
X-Spam-Status: No, score=-1.492 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, LOCALPART_IN_SUBJECT=1.107, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id vN6wU6YAHZWb; Mon, 15 Oct 2018 05:56:38 -0700 (PDT)
Received: from orange.com (mta134.mail.business.static.orange.com [80.12.70.34]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id EF933130E4D; Mon, 15 Oct 2018 05:56:34 -0700 (PDT)
Received: from opfednr00.francetelecom.fr (unknown [xx.xx.xx.64]) by opfednr21.francetelecom.fr (ESMTP service) with ESMTP id 42Ydjs0GTrz5vvv; Mon, 15 Oct 2018 14:56:33 +0200 (CEST)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.10]) by opfednr00.francetelecom.fr (ESMTP service) with ESMTP id 42Ydjr6KPqzDq7h; Mon, 15 Oct 2018 14:56:32 +0200 (CEST)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILM5C.corporate.adroot.infra.ftgroup ([fe80::4bd:9b2b:3651:6fba%19]) with mapi id 14.03.0415.000; Mon, 15 Oct 2018 14:56:32 +0200
From: <mohamed.boucadair@orange.com>
To: "draft-h-dots-mitigation-offload-expansion@ietf.org" <draft-h-dots-mitigation-offload-expansion@ietf.org>
CC: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: draft-h-dots-mitigation-offload-expansion 
Thread-Index: AdRkhn3fTzsL8oF2SIKNEY9QYZOeig==
Date: Mon, 15 Oct 2018 12:56:32 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B93302DFF246C@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.6]
Content-Type: multipart/alternative; boundary="_000_787AE7BB302AE849A7480A190F8B93302DFF246COPEXCLILMA3corp_"
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/rPxQ0YpoYBpBYZut6CgJ_4Yrzv8>
Subject: [Dots] draft-h-dots-mitigation-offload-expansion
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 15 Oct 2018 12:56:40 -0000

--_000_787AE7BB302AE849A7480A190F8B93302DFF246COPEXCLILMA3corp_
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

Dear authors,

FWIW, you may find some comments to this draft at:


*         doc version: https://github.com/boucadair/IETF-Drafts-Reviews/raw=
/master/draft-h-dots-mitigation-offload-expansion-00-rev%20Med.doc

*         pdf version: https://github.com/boucadair/IETF-Drafts-Reviews/blo=
b/master/draft-h-dots-mitigation-offload-expansion-00-rev%20Med.pdf

There might be some commonalities with the call-home extension we are curre=
ntly working on, and for which a source clause is required. It would be int=
eresting to check if both use cases can be met with the same extension.

Cheers,
Med

--_000_787AE7BB302AE849A7480A190F8B93302DFF246COPEXCLILMA3corp_
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:x=3D"urn:schemas-microsoft-com:office:excel" xmlns:p=3D"urn:schemas-m=
icrosoft-com:office:powerpoint" xmlns:a=3D"urn:schemas-microsoft-com:office=
:access" xmlns:dt=3D"uuid:C2F41010-65B3-11d1-A29F-00AA00C14882" xmlns:s=3D"=
uuid:BDC6E3F0-6DA3-11d1-A2A3-00AA00C14882" xmlns:rs=3D"urn:schemas-microsof=
t-com:rowset" xmlns:z=3D"#RowsetSchema" xmlns:b=3D"urn:schemas-microsoft-co=
m:office:publisher" xmlns:ss=3D"urn:schemas-microsoft-com:office:spreadshee=
t" xmlns:c=3D"urn:schemas-microsoft-com:office:component:spreadsheet" xmlns=
:odc=3D"urn:schemas-microsoft-com:office:odc" xmlns:oa=3D"urn:schemas-micro=
soft-com:office:activation" xmlns:html=3D"http://www.w3.org/TR/REC-html40" =
xmlns:q=3D"http://schemas.xmlsoap.org/soap/envelope/" xmlns:rtc=3D"http://m=
icrosoft.com/officenet/conferencing" xmlns:D=3D"DAV:" xmlns:Repl=3D"http://=
schemas.microsoft.com/repl/" xmlns:mt=3D"http://schemas.microsoft.com/share=
point/soap/meetings/" xmlns:x2=3D"http://schemas.microsoft.com/office/excel=
/2003/xml" xmlns:ppda=3D"http://www.passport.com/NameSpace.xsd" xmlns:ois=
=3D"http://schemas.microsoft.com/sharepoint/soap/ois/" xmlns:dir=3D"http://=
schemas.microsoft.com/sharepoint/soap/directory/" xmlns:ds=3D"http://www.w3=
.org/2000/09/xmldsig#" xmlns:dsp=3D"http://schemas.microsoft.com/sharepoint=
/dsp" xmlns:udc=3D"http://schemas.microsoft.com/data/udc" xmlns:xsd=3D"http=
://www.w3.org/2001/XMLSchema" xmlns:sub=3D"http://schemas.microsoft.com/sha=
repoint/soap/2002/1/alerts/" xmlns:ec=3D"http://www.w3.org/2001/04/xmlenc#"=
 xmlns:sp=3D"http://schemas.microsoft.com/sharepoint/" xmlns:sps=3D"http://=
schemas.microsoft.com/sharepoint/soap/" xmlns:xsi=3D"http://www.w3.org/2001=
/XMLSchema-instance" xmlns:udcs=3D"http://schemas.microsoft.com/data/udc/so=
ap" xmlns:udcxf=3D"http://schemas.microsoft.com/data/udc/xmlfile" xmlns:udc=
p2p=3D"http://schemas.microsoft.com/data/udc/parttopart" xmlns:wf=3D"http:/=
/schemas.microsoft.com/sharepoint/soap/workflow/" xmlns:dsss=3D"http://sche=
mas.microsoft.com/office/2006/digsig-setup" xmlns:dssi=3D"http://schemas.mi=
crosoft.com/office/2006/digsig" xmlns:mdssi=3D"http://schemas.openxmlformat=
s.org/package/2006/digital-signature" xmlns:mver=3D"http://schemas.openxmlf=
ormats.org/markup-compatibility/2006" xmlns:m=3D"http://schemas.microsoft.c=
om/office/2004/12/omml" xmlns:mrels=3D"http://schemas.openxmlformats.org/pa=
ckage/2006/relationships" xmlns:spwp=3D"http://microsoft.com/sharepoint/web=
partpages" xmlns:ex12t=3D"http://schemas.microsoft.com/exchange/services/20=
06/types" xmlns:ex12m=3D"http://schemas.microsoft.com/exchange/services/200=
6/messages" xmlns:pptsl=3D"http://schemas.microsoft.com/sharepoint/soap/Sli=
deLibrary/" xmlns:spsl=3D"http://microsoft.com/webservices/SharePointPortal=
Server/PublishedLinksService" xmlns:Z=3D"urn:schemas-microsoft-com:" xmlns:=
tax=3D"http://schemas.microsoft.com/sharepoint/taxonomy/soap/" xmlns:tns=3D=
"http://schemas.microsoft.com/sharepoint/soap/recordsrepository/" xmlns:sps=
up=3D"http://microsoft.com/webservices/SharePointPortalServer/UserProfileSe=
rvice" xmlns:mml=3D"http://www.w3.org/1998/Math/MathML" xmlns:st=3D"&#1;" x=
mlns=3D"http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii"=
>
<meta name=3D"Generator" content=3D"Microsoft Word 14 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:Wingdings;
	panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
	{font-family:Wingdings;
	panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri","sans-serif";
	mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph
	{mso-style-priority:34;
	margin-top:0cm;
	margin-right:0cm;
	margin-bottom:0cm;
	margin-left:36.0pt;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri","sans-serif";
	mso-fareast-language:EN-US;}
span.EmailStyle17
	{mso-style-type:personal-compose;
	font-family:"Courier New";
	color:windowtext;
	font-weight:normal;
	font-style:normal;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-family:"Calibri","sans-serif";
	mso-fareast-language:EN-US;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:70.85pt 70.85pt 70.85pt 70.85pt;}
div.WordSection1
	{page:WordSection1;}
/* List Definitions */
@list l0
	{mso-list-id:597298924;
	mso-list-type:hybrid;
	mso-list-template-ids:332811922 -423872930 67895299 67895301 67895297 6789=
5299 67895301 67895297 67895299 67895301;}
@list l0:level1
	{mso-level-start-at:0;
	mso-level-number-format:bullet;
	mso-level-text:\F0B7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:Symbol;
	mso-fareast-font-family:Calibri;
	mso-bidi-font-family:"Times New Roman";}
@list l0:level2
	{mso-level-number-format:bullet;
	mso-level-text:o;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:"Courier New";}
@list l0:level3
	{mso-level-number-format:bullet;
	mso-level-text:\F0A7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:Wingdings;}
@list l0:level4
	{mso-level-number-format:bullet;
	mso-level-text:\F0B7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:Symbol;}
@list l0:level5
	{mso-level-number-format:bullet;
	mso-level-text:o;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:"Courier New";}
@list l0:level6
	{mso-level-number-format:bullet;
	mso-level-text:\F0A7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:Wingdings;}
@list l0:level7
	{mso-level-number-format:bullet;
	mso-level-text:\F0B7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:Symbol;}
@list l0:level8
	{mso-level-number-format:bullet;
	mso-level-text:o;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:"Courier New";}
@list l0:level9
	{mso-level-number-format:bullet;
	mso-level-text:\F0A7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	text-indent:-18.0pt;
	font-family:Wingdings;}
ol
	{margin-bottom:0cm;}
ul
	{margin-bottom:0cm;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"FR" link=3D"blue" vlink=3D"purple">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;">Dear authors,<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;">FWIW, you may find some comments to this dr=
aft at:
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"text-indent:-18.0pt;mso-list:l0 leve=
l1 lfo1"><![if !supportLists]><span style=3D"font-size:10.0pt;font-family:S=
ymbol"><span style=3D"mso-list:Ignore">&middot;<span style=3D"font:7.0pt &q=
uot;Times New Roman&quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span style=3D"font-size:10.0pt;font-family:=
&quot;Courier New&quot;">doc&nbsp;version:
<a href=3D"https://github.com/boucadair/IETF-Drafts-Reviews/raw/master/draf=
t-h-dots-mitigation-offload-expansion-00-rev%20Med.doc">
https://github.com/boucadair/IETF-Drafts-Reviews/raw/master/draft-h-dots-mi=
tigation-offload-expansion-00-rev%20Med.doc</a>
<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"text-indent:-18.0pt;mso-list:l0 leve=
l1 lfo1"><![if !supportLists]><span style=3D"font-size:10.0pt;font-family:S=
ymbol"><span style=3D"mso-list:Ignore">&middot;<span style=3D"font:7.0pt &q=
uot;Times New Roman&quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span style=3D"font-size:10.0pt;font-family:=
&quot;Courier New&quot;">pdf&nbsp;version:
<a href=3D"https://github.com/boucadair/IETF-Drafts-Reviews/blob/master/dra=
ft-h-dots-mitigation-offload-expansion-00-rev%20Med.pdf">
https://github.com/boucadair/IETF-Drafts-Reviews/blob/master/draft-h-dots-m=
itigation-offload-expansion-00-rev%20Med.pdf</a>
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.0pt;font-family:&quot;Co=
urier New&quot;"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;">There might be some commonalities with the =
call-home extension we are currently working on, and for which a source cla=
use is required. It would be interesting to check
 if both use cases can be met with the same extension.<o:p></o:p></span></p=
>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;">Cheers,<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-=
family:&quot;Courier New&quot;">Med
<o:p></o:p></span></p>
</div>
</body>
</html>

--_000_787AE7BB302AE849A7480A190F8B93302DFF246COPEXCLILMA3corp_--


From nobody Tue Oct 16 10:49:44 2018
Return-Path: <kaduk@mit.edu>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 15136130E1C; Tue, 16 Oct 2018 10:49:43 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id DzMldqmPp_00; Tue, 16 Oct 2018 10:49:40 -0700 (PDT)
Received: from dmz-mailsec-scanner-4.mit.edu (dmz-mailsec-scanner-4.mit.edu [18.9.25.15]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D3DAF124C04; Tue, 16 Oct 2018 10:49:39 -0700 (PDT)
X-AuditID: 1209190f-a89ff70000003872-5a-5bc624b18557
Received: from mailhub-auth-2.mit.edu ( [18.7.62.36]) (using TLS with cipher DHE-RSA-AES256-SHA (256/256 bits)) (Client did not present a certificate) by dmz-mailsec-scanner-4.mit.edu (Symantec Messaging Gateway) with SMTP id E7.09.14450.1B426CB5; Tue, 16 Oct 2018 13:49:38 -0400 (EDT)
Received: from outgoing.mit.edu (OUTGOING-AUTH-1.MIT.EDU [18.9.28.11]) by mailhub-auth-2.mit.edu (8.13.8/8.9.2) with ESMTP id w9GHnXbJ030736; Tue, 16 Oct 2018 13:49:34 -0400
Received: from kduck.kaduk.org (24-107-191-124.dhcp.stls.mo.charter.com [24.107.191.124]) (authenticated bits=56) (User authenticated as kaduk@ATHENA.MIT.EDU) by outgoing.mit.edu (8.13.8/8.12.4) with ESMTP id w9GHnTlV002136 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NOT); Tue, 16 Oct 2018 13:49:32 -0400
Date: Tue, 16 Oct 2018 12:49:29 -0500
From: Benjamin Kaduk <kaduk@mit.edu>
To: draft-ietf-dots-requirements.all@ietf.org
Cc: dots@ietf.org
Message-ID: <20181016174929.GS19309@kduck.kaduk.org>
References: <20181008145601.GL56675@kduck.kaduk.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Disposition: inline
In-Reply-To: <20181008145601.GL56675@kduck.kaduk.org>
User-Agent: Mutt/1.9.1 (2017-09-22)
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFvrLIsWRmVeSWpSXmKPExsUixG6nortJ5Vi0wbHrKhZr3xxhtbh9bS2z A5PHkiU/mQIYo7hsUlJzMstSi/TtErgy/p3gKLjYw1jR1LSOsYGxOaeLkZNDQsBE4vbrF2xd jFwcQgKLmSQ+X73BDpIQEtjIKDF1NR9E4iqTxL8HDawgCRYBVYkd96aDFbEJqEg0dF9mBrFF BHQlTnzYzARiMwsISmzYNA2sRljAUmLV3y9gcV6gbSv3nmKCWGAisf7gJai4oMTJmU9YIHq1 JG78ewkU5wCypSWW/+MACXMKmErcO3oXrERUQFlib98h9gmMArOQdM9C0j0LoXsBI/MqRtmU 3Crd3MTMnOLUZN3i5MS8vNQiXRO93MwSvdSU0k2MoNDklOTfwTinwfsQowAHoxIPr4DksWgh 1sSy4srcQ4ySHExKoryZUkAhvqT8lMqMxOKM+KLSnNTiQ4wSHMxKIrzpl45GC/GmJFZWpRbl w6SkOViUxHkntCyOFhJITyxJzU5NLUgtgsnKcHAoSfA2KQMNFSxKTU+tSMvMKUFIM3Fwggzn ARquD1LDW1yQmFucmQ6RP8VoybHtTOcMZo62p9eBZAeIFGLJy89LlRLnfQLSIADSkFGaBzcT lGoksvfXvGIUB3pRmHcpSBUPME3BTX0FtJAJaKG77RGQhSWJCCmpBkbbNPdV/R8qxZrLtjZp KO77vmGe1UFFtVe+85/Fl4Yrb/y5ska77J7U+9cZ2Z72VZ4Xd4buXmUj8Wp9veYiTu1F32s7 AnvXhxd1JU3NvF7frN24yGHLQw+ZbTLHdD7afb/y98QRjn0eGyJ+RS3i/XbD8/kmqe3z9k/7 mxZWb+2QkbF7o8XWj3+UWIozEg21mIuKEwHU/YDREAMAAA==
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/NKy0SbeKU6iswFhKOfLYbMtLb_g>
Subject: Re: [Dots] AD review of draft-ietf-dots-requirements-15
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 16 Oct 2018 17:49:43 -0000

I had intended to cc the WG list on this; sorry I missed it at the time.
Andrew, do you expect to be able to prepare an update?

Thanks,

Ben

On Mon, Oct 08, 2018 at 09:56:01AM -0500, Benjamin Kaduk wrote:
> Hi all,
> 
> Thanks for the fine document, and sorry for the processing delay -- the
> timing interacted poorly with my travel schedule.
> 
> I just have some editorial notes that it would be nice to fix before we send
> this out for broader review; I'll list them section-by-section.
> 
> Section 1.1
> 
>    A standardized method to coordinate a real-time response among
>    involved operators will increase the speed and effectiveness of DDoS
>    attack mitigation, and reduce the impact of these attacks.  This
>    document describes the required characteristics of protocols that
>    enable attack coordination and mitigation of DDoS attacks.
> 
> "protocols that enable attack coordination" can be read as if we are
> generating DDoS attacks, which is probably not the intention.
> 
> Section 1.2
> 
> RFC 8174 has updated BCP 14 boilerplate; proactively changing to use it
> will save lots of reviewers from pointing this out.
> 
>    Mitigator:  An entity, typically a network element, capable of
>       performing mitigation of a detected or reported DDoS attack.  The
>       means by which this entity performs these mitigations and how they
>       are requested of it are out of scope.  The mitigator and DOTS
>       server receiving a mitigation request are assumed to belong to the
>       same administrative entity.
> 
> It may be best to avoid an unqualified "out of scope" and be clear about if
> it's out of scope for this document, for the WG, etc.
> 
>    DOTS signal:  A concise authenticated status/control message
>       transmitted over the signal channel between DOTS agents, used to
>       indicate the client's need for mitigation, as well as to convey
>       the status of any requested mitigation.
> 
> Is the message itself authenticated in addition to the authentication
> provided by the signal channel?  It might be confusing to mention
> authentication in both places if it's just the channel providing
> authentication.
> 
> Also, I would suggest to s/as well as/or/, since (presumably) a single
> message can do just one or the other.
> 
>    Data channel:  A bidirectional, mutually authentication communication
>       channel between two DOTS agents used for infrequent but reliable
>       bulk exchange of data not easily or appropriately communicated
>       through the signal channel under attack conditions.
> 
> This definition left me wondering whether the data channel is supposed to
> function during attack conditions (i.e., if the attack condition rendered
> the signal channel unusable for this purpose, so the data channel was
> created to still work under attack conditions).  The rest of the document
> seems to clarify that the data channel is not expected to be useful during
> attack conditions, so perhaps this could be clarified here.
> 
>    Blacklist:  A list of filters indicating sources from which traffic
>       should be blocked, regardless of traffic content.
> 
>    Whitelist:  A list of filters indicating sources from which traffic
>       should always be allowed, regardless of contradictory data gleaned
>       in a detected attack.
> 
> I note without further comment that there was recently a long thread on
> ietf@ietf.org about potentially offensive terminology, which included both
> of these words as examples.
> 
> Section 2
> 
>    The DOTS protocol must at a minimum make it possible for a DOTS
>    client to request aid mounting a defense, coordinated by a DOTS
>    server, against a suspected attack, signaling within or between
>    domains as requested by local operators. [...]
> 
> This sentence has a lot of commas that breaks up the flow trying to read
> it.  It could perhaps be split into two, as
> 
> % The DOTS protocol must at a minimum make it possible for a DOTS
> % client to request aid mounting a defense against a suspected attack.
> % This defense could be coordinated by a DOTS server and include signaling
> % within or between domains as requested by local operators.
> 
>    [...]
>    clients need to justify withdrawing help requests: the decision is
>    local to the DOTS clients' domain.  Multi-homed DOTS clients must be
>    able to select the appropriate DOTS server(s) to which a mitigation
>    request is to be sent.  The method for selecting the appropriate DOTS
>    server in a multi-homed environment is out of scope.
> 
> (same comment about "out of scope").
> 
>    DOTS protocol implementations face competing operational goals when
>    maintaining this bidirectional communication stream.  On the one
>    hand, DOTS must include protections ensuring message confidentiality,
>    integrity and authenticity to keep the protocols from becoming
>    additional vectors for the very attacks it is meant to help fight
>    off.  [...]
> 
> It's probably worth including freshness/replay protection in this list.
> 
> Section 2.1
> 
>    GEN-001  Extensibility: Protocols and data models developed as part
>       of DOTS MUST be extensible in order to keep DOTS adaptable to
>       operational and proprietary DDoS defenses.  Future extensions MUST
>       be backward compatible.  DOTS protocols MUST use a version number
>       system to distinguish protocol revisions.  Implementations of
>       older protocol versions SHOULD ignore information added to DOTS
>       messages as part of newer protocol versions.
> 
> No change specifically needed, but I'll note that using a version number
> mostly precludes using individual per-feature tags to indicate feature
> support.  It's okay for a WG to be making such a design choice at this
> point in the process; I'm just pointing out that it is something of a
> design choice.
> 
>    GEN-002  Resilience and Robustness: The signaling protocol MUST be
>       designed to maximize the probability of signal delivery even under
>       the severely constrained network conditions caused by particular
>       attack traffic.  [...]
> 
> The word choice "particular" makes it sound as if there is a specific
> attack that the author has in mind, leaving the reader wondering what
> attack that is.  It may be better to just remove the word entirely or give
> some description of what attack type(s) are relevant.
> 
>    GEN-003  Bulk Data Exchange: Infrequent bulk data exchange between
>       DOTS agents can also significantly augment attack response
>       coordination, permitting such tasks as population of black- or
>       white-listed source addresses; address or prefix group aliasing;
>       exchange of incident reports; and other hinting or configuration
>       supplementing attack response.
> 
>       As the resilience requirements for the DOTS signal channel mandate
>       small signal message size, a separate, secure data channel
>       utilizing a reliable transport protocol MUST be used for bulk data
>       exchange.
> 
> (This could potentially also clarify if it's expected to be useful during
> attack conditions.)
> 
>    GEN-004  Mitigation Hinting: DOTS clients may have access to attack
>       details which can be used to inform mitigation techniques.
>       Example attack details might include locally collected
>       fingerprints for an on-going attack, or anticipated or active
>       attack focal points based on other threat intelligence.  DOTS
>       clients MAY send mitigation hints derived from attack details to
>       DOTS servers, in the full understanding that the DOTS server MAY
>       ignore mitigation hints.  Mitigation hints MAY be transmitted
>       across either signal or data channel.  [...]
> 
> My colleagues on the IESG tend to ask questions when there are multiple
> options permitted but no discussion of why one might prefer one option or
> the other.  (That is, they prefer a single mandatory option for reasons of
> protocol simplicity.)
> 
> Section 2.2
> 
>    SIG-002  Sub-MTU Message Size: To avoid message fragmentation and the
>       consequently decreased probability of message delivery over a
>       congested link, signaling protocol message size MUST be kept under
>       signaling Path Maximum Transmission Unit (PMTU), including the
>       byte overhead of any encapsulation, transport headers, and
>       transport- or message-level security.
>       DOTS agents SHOULD attempt to learn the PMTU through mechanisms
>       such as Path MTU Discovery [RFC1191] or Packetization Layer Path
>       MTU Discovery [RFC4821].  If the PMTU cannot be discovered, DOTS
>       agents SHOULD assume a PMTU of 1280 bytes.  If IPv4 support on
>       legacy or otherwise unusual networks is a consideration and PMTU
> nit: "the PMTU"
>       is unknown, DOTS implementations MAY rely on a PMTU of 576 bytes,
>       as discussed in [RFC0791] and [RFC1122].
> 
>    SIG-003  Bidirectionality: To support peer health detection, to
>       maintain an active signal channel, and increase the probability of
> nit: "to increase"
>       signal delivery during an attack, the signal channel MUST be
>       bidirectional, with client and server transmitting signals to each
>       other at regular intervals, regardless of any client request for
>       mitigation.  Unidirectional messages MUST be supported within the
>       bidirectional signal channel to allow for unsolicited message
>       delivery, enabling asynchronous notifications between DOTS agents.
> 
> This sentence about unidirectional messages left me a bit confused on first
> read, I think just because of the way it was phrased.  It's basically just
> saying that the signal channel is not necessarily request/reply pairs, but
> can include oneshot notification messages that don't get an
> application-level reply (but could still get a transport-level ack), right?
> I don't have any specific text suggestions here, and it's probably okay to
> leave it as-is.  (I have no particular reason to think that other people
> get confused in the same ways that I do, after all.)
> 
>    SIG-005  Channel Redirection: In order to increase DOTS operational
>       flexibility and scalability, DOTS servers SHOULD be able to
>       redirect DOTS clients to another DOTS server at any time.  DOTS
>       clients MUST NOT assume the redirection target DOTS server shares
>       security state with the redirecting DOTS server.  DOTS clients are
>       free to attempt abbreviated security negotiation methods supported
>       by the protocol, such as DTLS session resumption, but MUST be
>       prepared to negotiate new security state with the redirection
>       target DOTS server.
> 
> When redirection occurs, is it always within the same "authentication
> domain"?  There are perhaps additional complications about authenticating
> the two servers and the redirection action if they are managed by different
> entities or the client will be using different credentials with them.
> 
>    SIG-006  Mitigation Requests and Status: Authorized DOTS clients MUST
>    [...]
>       The initial active-but-terminating period is implementation- and
>       deployment- specific, but SHOULD be sufficiently long to absorb
>       latency incurred by route propagation.  If the client requests
>       mitigation again before the initial active-but-terminating period
> 
> Just to check my understanding: this new mitigation request serves only to
> extend the current termination period, and so the client would have to make
> yet another mitigation request after mitigation terminates?
> 
>       elapses, the DOTS server MAY exponentially increase the active-
>       but-terminating period up to a maximum of 300 seconds (5 minutes).
> 
> "exponentially" requires specifying an exponent base -- is the period
> doubling each request, increasing by a factor of 1.5, ...?
> 
>       After the active-but-terminating period elapses, the DOTS server
>       MUST treat the mitigation as terminated, as the DOTS client is no
>       longer responsible for the mitigation.
> 
> 
>    SIG-008  Mitigation Scope: DOTS clients MUST indicate desired
>       mitigation scope.  The scope type will vary depending on the
>       resources requiring mitigation.  All DOTS agent implementations
>       MUST support the following required scope types:
> 
>       *  IPv4 prefixes in CIDR notation [RFC4632]
> 
> I don't see why CIDR notation comes into play for the protocol itself; why
> not just say "IPv4 prefixes" to match the "IPv6 prefixes" below?
> 
>       If there is additional information available narrowing the scope
>       of any requested attack response, such as targeted port range,
>       protocol, or service, DOTS clients SHOULD include that information
>       in client mitigation requests.  DOTS clients MAY also include
>       additional attack details.  DOTS servers MAY ignore such
>       supplemental information when enabling countermeasures on the
>       mitigator.
> 
> Is it implicit from this that the signal channel needs to provide some way
> in which to convey this sort of structured data that makes the semantics
> clear (as opposed to, say, implementation-defined)?
> 
> Section 2.3
> 
>    DATA-002  Data privacy and integrity: Transmissions over the data
>       channel are likely to contain operationally or privacy-sensitive
>       information or instructions from the remote DOTS agent.  Theft or
>       modification of data channel transmissions could lead to
>       information leaks or malicious transactions on behalf of the
>       sending agent (see Section 4 below).  Consequently data sent over
> 
> It may be worth mentioning the risk of replay explicitly.
> 
>       the data channel MUST be encrypted and authenticated using current
>       IETF best practices.  DOTS servers MUST enable means to prevent
> 
> Do we need to provide an extensible model or negotiation scheme for the
> encryption/authentication algorithms, so that implementations can adapt as
> best practices change?
> 
>       leaking operationally or privacy-sensitive data.  Although
>       administrative entities participating in DOTS may detail what data
>       may be revealed to third-party DOTS agents, such considerations
>       are not in scope for this document.
> 
>    DATA-003  Resource Configuration: To help meet the general and signal
>       channel requirements in Section 2.1 and Section 2.2, DOTS server
>       implementations MUST provide an interface to configure resource
>       identifiers, as described in SIG-007.  [...]
> 
> I think this is SIG-008, not SIG-007.
> 
> Section 2.4
> 
>    SEC-001  Peer Mutual Authentication: DOTS agents MUST authenticate
>       each other before a DOTS signal or data channel is considered
>       valid.  The method of authentication is not specified, but should
>       follow current industry best practices with respect to any
>       cryptographic mechanisms to authenticate the remote peer.
> 
> Authentication is great.  What model is used for making authorization
> decisions?
> 
>    SEC-002  Message Confidentiality, Integrity and Authenticity: DOTS
>    [...]
>       In order for DOTS protocols to remain secure despite advancements
>       in cryptanalysis and traffic analysis, DOTS agents MUST be able to
>       negotiate the terms and mechanisms of protocol security, subject
>       to the interoperability and signal message size requirements in
>       Section 2.2.
> 
> I'd probably say "securely negotiate" just to avoid any questions.
> 
>    SEC-004  Authorization: DOTS servers MUST authorize all messages from
>       DOTS clients which pertain to mitigation, configuration,
>       filtering, or status.
> 
> Are there any message types left (that would not need authorization)?
> 
> Section 2.5
> 
>    DM-004  Mitigation Scope Representation: The data model MUST support
>       representation of a requested mitigation's scope.  As mitigation
>       scope may be represented in several different ways, per SIG-007
>       above, the data model MUST be capable of flexible representation
>       of mitigation scope.
> 
> Is "flexible" intended to encompass a generic extensibility to represent
> new types of data and new semantics?
> 
>    DM-007  Acceptable Signal Loss Representation: The data model MUST be
>       able to represent the DOTS agent's preference for acceptable
>       signal loss when establishing a signal channel, as described in
>       GEN-002.
> 
> Is this prefernce expressed as a threshold percentage of packet loss, a
> timeout for keepalive messages, some other way, or we don't care?
> 
> Section 4
> 
>    Impersonation of either DOTS server or DOTS client could have
> 
> nit: "a DOTS server", "a DOTS client"
> 
>    Blocking communication between DOTS agents has the potential to
>    disrupt the core function of DOTS, which is to request mitigation of
>    active or expected DDoS attacks.  The DOTS signal channel is expected
>    to operate over congested inbound links, and, as described in
>    Section 2.2, the signal channel protocol must be designed for minimal
>    data transfer to reduce the incidence of signal blocking.
> 
> "signal blocking" makes me think of an explicit firewall-like
> functionality, whereas I think the threat here is more of an accidental
> dropping of packets due to congestion and network elmeent overload.
> 
> 
> 
> Hopefully we can get a new rev out quickly and then I can request the IETF
> Last Call!
> 
> Thanks to everyone for the good work that went into this document.
> 
> -Ben
> 


From nobody Tue Oct 16 21:56:27 2018
Return-Path: <kondtir@gmail.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8AA11128CE4 for <dots@ietfa.amsl.com>; Tue, 16 Oct 2018 21:56:25 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.998
X-Spam-Level: 
X-Spam-Status: No, score=-1.998 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id iBMAUtPsmnH7 for <dots@ietfa.amsl.com>; Tue, 16 Oct 2018 21:56:23 -0700 (PDT)
Received: from mail-it1-x133.google.com (mail-it1-x133.google.com [IPv6:2607:f8b0:4864:20::133]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E0E5F128CFD for <dots@ietf.org>; Tue, 16 Oct 2018 21:56:20 -0700 (PDT)
Received: by mail-it1-x133.google.com with SMTP id c85-v6so972528itd.1 for <dots@ietf.org>; Tue, 16 Oct 2018 21:56:20 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=d6uoP6aVG3fQrlp+bkQcobG4mWwdUQcD91ESNUfWTl0=; b=BPQK85mRn10ogbHUHSDyldgD459TkuGilamJUOBtyF9YzQ83wv09uc9sKRGjoK6ZJ4 GlC+A+iVviZNE0qfrnoqCQd7ZfEOTUjXxhM5R8q8+k6Lw/dKT/pZT2jE99Wwr/YXJn8a 9xqQGvKcqcc6VaRfFTY+7SUFkVeDJUxt/+TToMCOZx/YcFAHawKNo3UoJ1dvh2yNXmwZ ug7OtNTMoZyEYEYXMEBTQCJKJlIBFZPU9mXrMtdUykm++9LC5jmMDjAgxPUOV1ykT7Ri rpQ0srkcnJnfEWzf7JXROHX/5026aHEzHev4Y15Plr3YLv3O0jBVsJFYkgwqXhRwv2Ap 839g==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=d6uoP6aVG3fQrlp+bkQcobG4mWwdUQcD91ESNUfWTl0=; b=T/tBO88RxDLURdT0uTY2RoycjuJGwT8qA8vG2cdtD1QiReq/c68PRKJT7Gynf2x32V JP9rtldLFU33u4GQvP9O/o65T59hQv4kyFA18/RGfqzGjf4dVJAixyE+9SINhHeZ//JG ymLz9Y9dvbStbCDBH3clD9Y6Yh2Fod+1XpAw8fvE5TyQ8nlnNRi5ev5MzHn9Uh8zuczq +04Mip8oz4xhj029V1v5NwRcXMAE4czx9MJy145SHUBzB0d5BdRpE9LCQuLs4AwwTx0H /yvXyWwLb/wVFuJg+cNh9OUqnJSuO6rOzNCqbBw/LwkxUjG2RYKJUSeXtHqwYgCJarzx MQKw==
X-Gm-Message-State: ABuFfojmfJzdhYLT0DOX/zxujr0pNLU0481U9lspILoQnuEvKUrVHbWB F3TIMLv41N/DsS2YZ9i20mIvLM4/Dc6tE+UTsvavtubX
X-Google-Smtp-Source: ACcGV60b66cZicYdgW08nSH6TWfDg7t2Cr72ttD6+l02oJRUhYKqbIb3vfn1jphaTwJLRdnYsrVIYigRFTQcF0LXWKE=
X-Received: by 2002:a02:55c1:: with SMTP id e184-v6mr18816961jab.35.1539752179763;  Tue, 16 Oct 2018 21:56:19 -0700 (PDT)
MIME-Version: 1.0
References: <153975066078.9441.6137080410530428738.idtracker@ietfa.amsl.com>
In-Reply-To: <153975066078.9441.6137080410530428738.idtracker@ietfa.amsl.com>
From: tirumal reddy <kondtir@gmail.com>
Date: Wed, 17 Oct 2018 10:24:29 +0530
Message-ID: <CAFpG3geJMR1TjHWJg+UoG6_1=HUUoo06ZHG2motVaN_ErKU+TA@mail.gmail.com>
To: dots@ietf.org
Content-Type: multipart/alternative; boundary="000000000000b7916e0578657dad"
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/1imPhQge2F7K6oGtqJyNCTjVmY8>
Subject: [Dots] Fwd: New Version Notification for draft-reddy-dots-home-network-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 17 Oct 2018 04:56:26 -0000

--000000000000b7916e0578657dad
Content-Type: text/plain; charset="UTF-8"

Hi all,

This draft https://tools.ietf.org/html/draft-reddy-dots-home-network-00
discusses
co-operative DDoS mitigation between the subscribers (e.g. Home networks)
and ISP using DOTS signal channel Call Home service to the suppress the
outbound DDoS attack traffic originating from the home network.

It enables a DOTS server in the home network to initiate a secure
connection to a DOTS client in the ISP, and the DOTS client conveys the
attack traffic information to the DOTS server.  The DOTS server uses the
attack traffic information to identify the compromised devices launching
the outgoing DDoS attack and takes appropriate mitigation action.

Comments and suggestions are welcome.

Cheers,
-Tiru

---------- Forwarded message ---------
From: <internet-drafts@ietf.org>
Date: Wed, 17 Oct 2018 at 10:01
Subject: New Version Notification for draft-reddy-dots-home-network-00.txt
To: Tirumaleswar Reddy <kondtir@gmail.com>, Joshi Harsha <
harsha_joshi@mcafee.com>, Jon Shallow <supjps-ietf@jpshallow.com>, Mohamed
Boucadair <mohamed.boucadair@orange.com>



A new version of I-D, draft-reddy-dots-home-network-00.txt
has been successfully submitted by Tirumaleswar Reddy and posted to the
IETF repository.

Name:           draft-reddy-dots-home-network
Revision:       00
Title:          Denial-of-Service Open Threat Signaling (DOTS) Signal
Channel Call Home
Document date:  2018-10-16
Group:          Individual Submission
Pages:          15
URL:
https://www.ietf.org/internet-drafts/draft-reddy-dots-home-network-00.txt
Status:
https://datatracker.ietf.org/doc/draft-reddy-dots-home-network/
Htmlized:       https://tools.ietf.org/html/draft-reddy-dots-home-network-00
Htmlized:
https://datatracker.ietf.org/doc/html/draft-reddy-dots-home-network


Abstract:
   This document presents DOTS signal channel Call Home service, which
   enables a DOTS server to initiate a secure connection to a DOTS
   client, and to receive the attack traffic information from the DOTS
   client.  The DOTS server in turn uses the attack traffic information
   to identify the compromised devices launching the outgoing DDOS
   attack and takes appropriate mitigation action.




Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

The IETF Secretariat

--000000000000b7916e0578657dad
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><div dir=3D"ltr"><div>Hi all,</div><div><=
br></div><div>This draft=C2=A0<a href=3D"https://tools.ietf.org/html/draft-=
reddy-dots-home-network-00">https://tools.ietf.org/html/draft-reddy-dots-ho=
me-network-00</a>=C2=A0discusses co-operative DDoS mitigation between the s=
ubscribers (e.g. Home networks) and ISP using DOTS signal channel Call Home=
 service to the suppress the outbound DDoS attack traffic originating from =
the home network.</div><div><br></div><div><div>It enables a DOTS server in=
 the home network to initiate a secure connection to a DOTS client in the I=
SP, and the DOTS client conveys the attack traffic information to the DOTS =
server.=C2=A0 The DOTS server uses the attack traffic information to identi=
fy the compromised devices launching the outgoing DDoS attack and takes app=
ropriate mitigation action.</div></div><div dir=3D"ltr"><br></div>Comments =
and suggestions are welcome.</div><div dir=3D"ltr"><br></div><div dir=3D"lt=
r">Cheers,</div><div dir=3D"ltr">-Tiru<br><br><div class=3D"gmail_quote"><d=
iv dir=3D"ltr">---------- Forwarded message ---------<br>From: <span dir=3D=
"ltr">&lt;<a href=3D"mailto:internet-drafts@ietf.org">internet-drafts@ietf.=
org</a>&gt;</span><br>Date: Wed, 17 Oct 2018 at 10:01<br>Subject: New Versi=
on Notification for draft-reddy-dots-home-network-00.txt<br>To: Tirumaleswa=
r Reddy &lt;<a href=3D"mailto:kondtir@gmail.com">kondtir@gmail.com</a>&gt;,=
 Joshi Harsha &lt;<a href=3D"mailto:harsha_joshi@mcafee.com">harsha_joshi@m=
cafee.com</a>&gt;, Jon Shallow &lt;<a href=3D"mailto:supjps-ietf@jpshallow.=
com">supjps-ietf@jpshallow.com</a>&gt;, Mohamed Boucadair &lt;<a href=3D"ma=
ilto:mohamed.boucadair@orange.com">mohamed.boucadair@orange.com</a>&gt;<br>=
</div><br><br><br>
A new version of I-D, draft-reddy-dots-home-network-00.txt<br>
has been successfully submitted by Tirumaleswar Reddy and posted to the<br>
IETF repository.<br>
<br>
Name:=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0draft-reddy-dots-home-network=
<br>
Revision:=C2=A0 =C2=A0 =C2=A0 =C2=A000<br>
Title:=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 Denial-of-Service Open Threat Sign=
aling (DOTS) Signal Channel Call Home<br>
Document date:=C2=A0 2018-10-16<br>
Group:=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 Individual Submission<br>
Pages:=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 15<br>
URL:=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 <a href=3D"https://www.ietf.o=
rg/internet-drafts/draft-reddy-dots-home-network-00.txt" rel=3D"noreferrer"=
 target=3D"_blank">https://www.ietf.org/internet-drafts/draft-reddy-dots-ho=
me-network-00.txt</a><br>
Status:=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<a href=3D"https://datatracker.iet=
f.org/doc/draft-reddy-dots-home-network/" rel=3D"noreferrer" target=3D"_bla=
nk">https://datatracker.ietf.org/doc/draft-reddy-dots-home-network/</a><br>
Htmlized:=C2=A0 =C2=A0 =C2=A0 =C2=A0<a href=3D"https://tools.ietf.org/html/=
draft-reddy-dots-home-network-00" rel=3D"noreferrer" target=3D"_blank">http=
s://tools.ietf.org/html/draft-reddy-dots-home-network-00</a><br>
Htmlized:=C2=A0 =C2=A0 =C2=A0 =C2=A0<a href=3D"https://datatracker.ietf.org=
/doc/html/draft-reddy-dots-home-network" rel=3D"noreferrer" target=3D"_blan=
k">https://datatracker.ietf.org/doc/html/draft-reddy-dots-home-network</a><=
br>
<br>
<br>
Abstract:<br>
=C2=A0 =C2=A0This document presents DOTS signal channel Call Home service, =
which<br>
=C2=A0 =C2=A0enables a DOTS server to initiate a secure connection to a DOT=
S<br>
=C2=A0 =C2=A0client, and to receive the attack traffic information from the=
 DOTS<br>
=C2=A0 =C2=A0client.=C2=A0 The DOTS server in turn uses the attack traffic =
information<br>
=C2=A0 =C2=A0to identify the compromised devices launching the outgoing DDO=
S<br>
=C2=A0 =C2=A0attack and takes appropriate mitigation action.<br>
<br>
<br>
<br>
<br>
Please note that it may take a couple of minutes from the time of submissio=
n<br>
until the htmlized version and diff are available at <a href=3D"http://tool=
s.ietf.org" rel=3D"noreferrer" target=3D"_blank">tools.ietf.org</a>.<br>
<br>
The IETF Secretariat<br>
<br>
</div></div></div></div>

--000000000000b7916e0578657dad--


From nobody Wed Oct 17 11:41:15 2018
Return-Path: <kaduk@mit.edu>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1875A130E0E for <dots@ietfa.amsl.com>; Wed, 17 Oct 2018 11:41:13 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id BCVNm-SUr2MS for <dots@ietfa.amsl.com>; Wed, 17 Oct 2018 11:41:08 -0700 (PDT)
Received: from dmz-mailsec-scanner-8.mit.edu (dmz-mailsec-scanner-8.mit.edu [18.7.68.37]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3439F128C65 for <dots@ietf.org>; Wed, 17 Oct 2018 11:41:07 -0700 (PDT)
X-AuditID: 12074425-d49ff7000000457e-3b-5bc7824055b0
Received: from mailhub-auth-3.mit.edu ( [18.9.21.43]) (using TLS with cipher DHE-RSA-AES256-SHA (256/256 bits)) (Client did not present a certificate) by dmz-mailsec-scanner-8.mit.edu (Symantec Messaging Gateway) with SMTP id F5.0D.17790.14287CB5; Wed, 17 Oct 2018 14:41:05 -0400 (EDT)
Received: from outgoing.mit.edu (OUTGOING-AUTH-1.MIT.EDU [18.9.28.11]) by mailhub-auth-3.mit.edu (8.13.8/8.9.2) with ESMTP id w9HIf2bq024080; Wed, 17 Oct 2018 14:41:03 -0400
Received: from kduck.kaduk.org (24-107-191-124.dhcp.stls.mo.charter.com [24.107.191.124]) (authenticated bits=56) (User authenticated as kaduk@ATHENA.MIT.EDU) by outgoing.mit.edu (8.13.8/8.12.4) with ESMTP id w9HIewJZ032617 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NOT); Wed, 17 Oct 2018 14:41:01 -0400
Date: Wed, 17 Oct 2018 13:40:58 -0500
From: Benjamin Kaduk <kaduk@mit.edu>
To: "Mortensen, Andrew" <Andrew.Mortensen@netscout.com>
Cc: dots <dots@ietf.org>
Message-ID: <20181017184058.GE19309@kduck.kaduk.org>
References: <20181008145601.GL56675@kduck.kaduk.org> <B95EFE9F-EC44-4443-9CBF-7D7F0C6D7399@netscout.com>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Disposition: inline
Content-Transfer-Encoding: 8bit
In-Reply-To: <B95EFE9F-EC44-4443-9CBF-7D7F0C6D7399@netscout.com>
User-Agent: Mutt/1.9.1 (2017-09-22)
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFprNKsWRmVeSWpSXmKPExsUixCmqrevYdDza4NlSI4sP/b8ZLda+OcLq wOSxZMlPJo8HDawBTFFcNimpOZllqUX6dglcGct+97EUTJ/EWDGv7RNjA+OL/C5GTg4JAROJ 2Qtus3cxcnEICSxmkjh26TuUs5FRYu7kdcwQzlUmib3b57GCtLAIqErc/zWbDcRmE1CRaOi+ zAxiiwiYSxz6/RishllAQqL3+GxGEFtYwFJi1d8vTCA2L9C6f729YDVCAlkSN7d/YoWIC0qc nPmEBaJXXeLPvEtAMzmAbGmJ5f84IMLyEs1bZ4Ot4hRwkDi9+T7YCaICyhJ7+w6xT2AUnIVk 0iwkk2YhTJqFZNICRpZVjLIpuVW6uYmZOcWpybrFyYl5ealFuhZ6uZkleqkppZsYQWHN7qK6 g3HOX69DjAIcjEo8vA9Sj0cLsSaWFVfmHmKU5GBSEuWd/uNYtBBfUn5KZUZicUZ8UWlOavEh RgkOZiUR3ipFoHLelMTKqtSifJiUNAeLkjjvpJbF0UIC6YklqdmpqQWpRTBZGQ4OJQneGY1A jYJFqempFWmZOSUIaSYOTpDhPEDD+0BqeIsLEnOLM9Mh8qcYLTm2nemcwczR9vQ6kOwAkUIs efl5qVLivDtAGgRAGjJK8+BmgtKURPb+mleM4kAvCvP+aACq4gGmOLipr4AWMgEtdLc9ArKw JBEhJdXA6HXldMkDyUPPvhwRexdeW24fkKy1ee8DBn8b+9Clbts/dvIyGx/jKhNcuKqVIfnx tmPB/nH7+3Y5fkyX80xVnSSVY9z1ZuYZs8/PJu5s8WqRK9DxetJ6Tfq10dUNLqGXputNFTnL Pp9720btxOstDSkvbs22PvDE16zmXkeijR2r8eVDszOzlFiKMxINtZiLihMBgodATi4DAAA=
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/qWnBLpXvSaHKtAPvA_PoUQI312M>
Subject: Re: [Dots] AD review of draft-ietf-dots-requirements-15
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 17 Oct 2018 18:41:13 -0000

Excellent; thank you!

-Ben

On Wed, Oct 17, 2018 at 02:16:00PM +0000, Mortensen, Andrew wrote:
> Hi Ben. Thanks for this helpful feedback. Iâ€™ve been working on incorporating the changes, and should have an updated revision ready shortly.
> 
> andrew
> 
> 
> 
> > On Oct 8, 2018, at 10:56 AM, Benjamin Kaduk <kaduk@mit.edu> wrote:
> > 
> > [EXTERNAL EMAIL]
> > 
> > Hi all,
> > 
> > Thanks for the fine document, and sorry for the processing delay -- the
> > timing interacted poorly with my travel schedule.
> > 
> > I just have some editorial notes that it would be nice to fix before we send
> > this out for broader review; I'll list them section-by-section.
> > 
> > Section 1.1
> > 
> >   A standardized method to coordinate a real-time response among
> >   involved operators will increase the speed and effectiveness of DDoS
> >   attack mitigation, and reduce the impact of these attacks.  This
> >   document describes the required characteristics of protocols that
> >   enable attack coordination and mitigation of DDoS attacks.
> > 
> > "protocols that enable attack coordination" can be read as if we are
> > generating DDoS attacks, which is probably not the intention.
> > 
> > Section 1.2
> > 
> > RFC 8174 has updated BCP 14 boilerplate; proactively changing to use it
> > will save lots of reviewers from pointing this out.
> > 
> >   Mitigator:  An entity, typically a network element, capable of
> >      performing mitigation of a detected or reported DDoS attack.  The
> >      means by which this entity performs these mitigations and how they
> >      are requested of it are out of scope.  The mitigator and DOTS
> >      server receiving a mitigation request are assumed to belong to the
> >      same administrative entity.
> > 
> > It may be best to avoid an unqualified "out of scope" and be clear about if
> > it's out of scope for this document, for the WG, etc.
> > 
> >   DOTS signal:  A concise authenticated status/control message
> >      transmitted over the signal channel between DOTS agents, used to
> >      indicate the client's need for mitigation, as well as to convey
> >      the status of any requested mitigation.
> > 
> > Is the message itself authenticated in addition to the authentication
> > provided by the signal channel?  It might be confusing to mention
> > authentication in both places if it's just the channel providing
> > authentication.
> > 
> > Also, I would suggest to s/as well as/or/, since (presumably) a single
> > message can do just one or the other.
> > 
> >   Data channel:  A bidirectional, mutually authentication communication
> >      channel between two DOTS agents used for infrequent but reliable
> >      bulk exchange of data not easily or appropriately communicated
> >      through the signal channel under attack conditions.
> > 
> > This definition left me wondering whether the data channel is supposed to
> > function during attack conditions (i.e., if the attack condition rendered
> > the signal channel unusable for this purpose, so the data channel was
> > created to still work under attack conditions).  The rest of the document
> > seems to clarify that the data channel is not expected to be useful during
> > attack conditions, so perhaps this could be clarified here.
> > 
> >   Blacklist:  A list of filters indicating sources from which traffic
> >      should be blocked, regardless of traffic content.
> > 
> >   Whitelist:  A list of filters indicating sources from which traffic
> >      should always be allowed, regardless of contradictory data gleaned
> >      in a detected attack.
> > 
> > I note without further comment that there was recently a long thread on
> > ietf@ietf.org about potentially offensive terminology, which included both
> > of these words as examples.
> > 
> > Section 2
> > 
> >   The DOTS protocol must at a minimum make it possible for a DOTS
> >   client to request aid mounting a defense, coordinated by a DOTS
> >   server, against a suspected attack, signaling within or between
> >   domains as requested by local operators. [...]
> > 
> > This sentence has a lot of commas that breaks up the flow trying to read
> > it.  It could perhaps be split into two, as
> > 
> > % The DOTS protocol must at a minimum make it possible for a DOTS
> > % client to request aid mounting a defense against a suspected attack.
> > % This defense could be coordinated by a DOTS server and include signaling
> > % within or between domains as requested by local operators.
> > 
> >   [...]
> >   clients need to justify withdrawing help requests: the decision is
> >   local to the DOTS clients' domain.  Multi-homed DOTS clients must be
> >   able to select the appropriate DOTS server(s) to which a mitigation
> >   request is to be sent.  The method for selecting the appropriate DOTS
> >   server in a multi-homed environment is out of scope.
> > 
> > (same comment about "out of scope").
> > 
> >   DOTS protocol implementations face competing operational goals when
> >   maintaining this bidirectional communication stream.  On the one
> >   hand, DOTS must include protections ensuring message confidentiality,
> >   integrity and authenticity to keep the protocols from becoming
> >   additional vectors for the very attacks it is meant to help fight
> >   off.  [...]
> > 
> > It's probably worth including freshness/replay protection in this list.
> > 
> > Section 2.1
> > 
> >   GEN-001  Extensibility: Protocols and data models developed as part
> >      of DOTS MUST be extensible in order to keep DOTS adaptable to
> >      operational and proprietary DDoS defenses.  Future extensions MUST
> >      be backward compatible.  DOTS protocols MUST use a version number
> >      system to distinguish protocol revisions.  Implementations of
> >      older protocol versions SHOULD ignore information added to DOTS
> >      messages as part of newer protocol versions.
> > 
> > No change specifically needed, but I'll note that using a version number
> > mostly precludes using individual per-feature tags to indicate feature
> > support.  It's okay for a WG to be making such a design choice at this
> > point in the process; I'm just pointing out that it is something of a
> > design choice.
> > 
> >   GEN-002  Resilience and Robustness: The signaling protocol MUST be
> >      designed to maximize the probability of signal delivery even under
> >      the severely constrained network conditions caused by particular
> >      attack traffic.  [...]
> > 
> > The word choice "particular" makes it sound as if there is a specific
> > attack that the author has in mind, leaving the reader wondering what
> > attack that is.  It may be better to just remove the word entirely or give
> > some description of what attack type(s) are relevant.
> > 
> >   GEN-003  Bulk Data Exchange: Infrequent bulk data exchange between
> >      DOTS agents can also significantly augment attack response
> >      coordination, permitting such tasks as population of black- or
> >      white-listed source addresses; address or prefix group aliasing;
> >      exchange of incident reports; and other hinting or configuration
> >      supplementing attack response.
> > 
> >      As the resilience requirements for the DOTS signal channel mandate
> >      small signal message size, a separate, secure data channel
> >      utilizing a reliable transport protocol MUST be used for bulk data
> >      exchange.
> > 
> > (This could potentially also clarify if it's expected to be useful during
> > attack conditions.)
> > 
> >   GEN-004  Mitigation Hinting: DOTS clients may have access to attack
> >      details which can be used to inform mitigation techniques.
> >      Example attack details might include locally collected
> >      fingerprints for an on-going attack, or anticipated or active
> >      attack focal points based on other threat intelligence.  DOTS
> >      clients MAY send mitigation hints derived from attack details to
> >      DOTS servers, in the full understanding that the DOTS server MAY
> >      ignore mitigation hints.  Mitigation hints MAY be transmitted
> >      across either signal or data channel.  [...]
> > 
> > My colleagues on the IESG tend to ask questions when there are multiple
> > options permitted but no discussion of why one might prefer one option or
> > the other.  (That is, they prefer a single mandatory option for reasons of
> > protocol simplicity.)
> > 
> > Section 2.2
> > 
> >   SIG-002  Sub-MTU Message Size: To avoid message fragmentation and the
> >      consequently decreased probability of message delivery over a
> >      congested link, signaling protocol message size MUST be kept under
> >      signaling Path Maximum Transmission Unit (PMTU), including the
> >      byte overhead of any encapsulation, transport headers, and
> >      transport- or message-level security.
> >      DOTS agents SHOULD attempt to learn the PMTU through mechanisms
> >      such as Path MTU Discovery [RFC1191] or Packetization Layer Path
> >      MTU Discovery [RFC4821].  If the PMTU cannot be discovered, DOTS
> >      agents SHOULD assume a PMTU of 1280 bytes.  If IPv4 support on
> >      legacy or otherwise unusual networks is a consideration and PMTU
> > nit: "the PMTU"
> >      is unknown, DOTS implementations MAY rely on a PMTU of 576 bytes,
> >      as discussed in [RFC0791] and [RFC1122].
> > 
> >   SIG-003  Bidirectionality: To support peer health detection, to
> >      maintain an active signal channel, and increase the probability of
> > nit: "to increase"
> >      signal delivery during an attack, the signal channel MUST be
> >      bidirectional, with client and server transmitting signals to each
> >      other at regular intervals, regardless of any client request for
> >      mitigation.  Unidirectional messages MUST be supported within the
> >      bidirectional signal channel to allow for unsolicited message
> >      delivery, enabling asynchronous notifications between DOTS agents.
> > 
> > This sentence about unidirectional messages left me a bit confused on first
> > read, I think just because of the way it was phrased.  It's basically just
> > saying that the signal channel is not necessarily request/reply pairs, but
> > can include oneshot notification messages that don't get an
> > application-level reply (but could still get a transport-level ack), right?
> > I don't have any specific text suggestions here, and it's probably okay to
> > leave it as-is.  (I have no particular reason to think that other people
> > get confused in the same ways that I do, after all.)
> > 
> >   SIG-005  Channel Redirection: In order to increase DOTS operational
> >      flexibility and scalability, DOTS servers SHOULD be able to
> >      redirect DOTS clients to another DOTS server at any time.  DOTS
> >      clients MUST NOT assume the redirection target DOTS server shares
> >      security state with the redirecting DOTS server.  DOTS clients are
> >      free to attempt abbreviated security negotiation methods supported
> >      by the protocol, such as DTLS session resumption, but MUST be
> >      prepared to negotiate new security state with the redirection
> >      target DOTS server.
> > 
> > When redirection occurs, is it always within the same "authentication
> > domain"?  There are perhaps additional complications about authenticating
> > the two servers and the redirection action if they are managed by different
> > entities or the client will be using different credentials with them.
> > 
> >   SIG-006  Mitigation Requests and Status: Authorized DOTS clients MUST
> >   [...]
> >      The initial active-but-terminating period is implementation- and
> >      deployment- specific, but SHOULD be sufficiently long to absorb
> >      latency incurred by route propagation.  If the client requests
> >      mitigation again before the initial active-but-terminating period
> > 
> > Just to check my understanding: this new mitigation request serves only to
> > extend the current termination period, and so the client would have to make
> > yet another mitigation request after mitigation terminates?
> > 
> >      elapses, the DOTS server MAY exponentially increase the active-
> >      but-terminating period up to a maximum of 300 seconds (5 minutes).
> > 
> > "exponentially" requires specifying an exponent base -- is the period
> > doubling each request, increasing by a factor of 1.5, ...?
> > 
> >      After the active-but-terminating period elapses, the DOTS server
> >      MUST treat the mitigation as terminated, as the DOTS client is no
> >      longer responsible for the mitigation.
> > 
> > 
> >   SIG-008  Mitigation Scope: DOTS clients MUST indicate desired
> >      mitigation scope.  The scope type will vary depending on the
> >      resources requiring mitigation.  All DOTS agent implementations
> >      MUST support the following required scope types:
> > 
> >      *  IPv4 prefixes in CIDR notation [RFC4632]
> > 
> > I don't see why CIDR notation comes into play for the protocol itself; why
> > not just say "IPv4 prefixes" to match the "IPv6 prefixes" below?
> > 
> >      If there is additional information available narrowing the scope
> >      of any requested attack response, such as targeted port range,
> >      protocol, or service, DOTS clients SHOULD include that information
> >      in client mitigation requests.  DOTS clients MAY also include
> >      additional attack details.  DOTS servers MAY ignore such
> >      supplemental information when enabling countermeasures on the
> >      mitigator.
> > 
> > Is it implicit from this that the signal channel needs to provide some way
> > in which to convey this sort of structured data that makes the semantics
> > clear (as opposed to, say, implementation-defined)?
> > 
> > Section 2.3
> > 
> >   DATA-002  Data privacy and integrity: Transmissions over the data
> >      channel are likely to contain operationally or privacy-sensitive
> >      information or instructions from the remote DOTS agent.  Theft or
> >      modification of data channel transmissions could lead to
> >      information leaks or malicious transactions on behalf of the
> >      sending agent (see Section 4 below).  Consequently data sent over
> > 
> > It may be worth mentioning the risk of replay explicitly.
> > 
> >      the data channel MUST be encrypted and authenticated using current
> >      IETF best practices.  DOTS servers MUST enable means to prevent
> > 
> > Do we need to provide an extensible model or negotiation scheme for the
> > encryption/authentication algorithms, so that implementations can adapt as
> > best practices change?
> > 
> >      leaking operationally or privacy-sensitive data.  Although
> >      administrative entities participating in DOTS may detail what data
> >      may be revealed to third-party DOTS agents, such considerations
> >      are not in scope for this document.
> > 
> >   DATA-003  Resource Configuration: To help meet the general and signal
> >      channel requirements in Section 2.1 and Section 2.2, DOTS server
> >      implementations MUST provide an interface to configure resource
> >      identifiers, as described in SIG-007.  [...]
> > 
> > I think this is SIG-008, not SIG-007.
> > 
> > Section 2.4
> > 
> >   SEC-001  Peer Mutual Authentication: DOTS agents MUST authenticate
> >      each other before a DOTS signal or data channel is considered
> >      valid.  The method of authentication is not specified, but should
> >      follow current industry best practices with respect to any
> >      cryptographic mechanisms to authenticate the remote peer.
> > 
> > Authentication is great.  What model is used for making authorization
> > decisions?
> > 
> >   SEC-002  Message Confidentiality, Integrity and Authenticity: DOTS
> >   [...]
> >      In order for DOTS protocols to remain secure despite advancements
> >      in cryptanalysis and traffic analysis, DOTS agents MUST be able to
> >      negotiate the terms and mechanisms of protocol security, subject
> >      to the interoperability and signal message size requirements in
> >      Section 2.2.
> > 
> > I'd probably say "securely negotiate" just to avoid any questions.
> > 
> >   SEC-004  Authorization: DOTS servers MUST authorize all messages from
> >      DOTS clients which pertain to mitigation, configuration,
> >      filtering, or status.
> > 
> > Are there any message types left (that would not need authorization)?
> > 
> > Section 2.5
> > 
> >   DM-004  Mitigation Scope Representation: The data model MUST support
> >      representation of a requested mitigation's scope.  As mitigation
> >      scope may be represented in several different ways, per SIG-007
> >      above, the data model MUST be capable of flexible representation
> >      of mitigation scope.
> > 
> > Is "flexible" intended to encompass a generic extensibility to represent
> > new types of data and new semantics?
> > 
> >   DM-007  Acceptable Signal Loss Representation: The data model MUST be
> >      able to represent the DOTS agent's preference for acceptable
> >      signal loss when establishing a signal channel, as described in
> >      GEN-002.
> > 
> > Is this prefernce expressed as a threshold percentage of packet loss, a
> > timeout for keepalive messages, some other way, or we don't care?
> > 
> > Section 4
> > 
> >   Impersonation of either DOTS server or DOTS client could have
> > 
> > nit: "a DOTS server", "a DOTS client"
> > 
> >   Blocking communication between DOTS agents has the potential to
> >   disrupt the core function of DOTS, which is to request mitigation of
> >   active or expected DDoS attacks.  The DOTS signal channel is expected
> >   to operate over congested inbound links, and, as described in
> >   Section 2.2, the signal channel protocol must be designed for minimal
> >   data transfer to reduce the incidence of signal blocking.
> > 
> > "signal blocking" makes me think of an explicit firewall-like
> > functionality, whereas I think the threat here is more of an accidental
> > dropping of packets due to congestion and network elmeent overload.
> > 
> > 
> > 
> > Hopefully we can get a new rev out quickly and then I can request the IETF
> > Last Call!
> > 
> > Thanks to everyone for the good work that went into this document.
> > 
> > -Ben
> > 
> 


From nobody Fri Oct 19 09:27:31 2018
Return-Path: <prvs=3830b9f79a=andrew.mortensen@netscout.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 540AF130FBB for <dots@ietfa.amsl.com>; Fri, 19 Oct 2018 09:27:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.4
X-Spam-Level: 
X-Spam-Status: No, score=-0.4 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_INVALID=0.1, DKIM_SIGNED=0.1, HTML_MESSAGE=0.001, KHOP_DYNAMIC=1.999, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=no autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=fail (1024-bit key) reason="fail (body has been altered)" header.d=thescout.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id JMxLEoo5Rziv for <dots@ietfa.amsl.com>; Fri, 19 Oct 2018 09:27:16 -0700 (PDT)
Received: from mx0a-00196b01.pphosted.com (mx0b-00196b01.pphosted.com [67.231.157.166]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7D7D3130FF4 for <dots@ietf.org>; Fri, 19 Oct 2018 09:27:16 -0700 (PDT)
Received: from pps.filterd (m0072399.ppops.net [127.0.0.1]) by mx0b-00196b01.pphosted.com (8.16.0.23/8.16.0.23) with SMTP id w9JGLCtl015661; Fri, 19 Oct 2018 12:27:15 -0400
Received: from nam03-co1-obe.outbound.protection.outlook.com (mail-co1nam03lp0019.outbound.protection.outlook.com [216.32.181.19]) by mx0b-00196b01.pphosted.com with ESMTP id 2n3fgkqqya-1 (version=TLSv1.2 cipher=ECDHE-RSA-AES256-GCM-SHA384 bits=256 verify=NOT); Fri, 19 Oct 2018 12:27:15 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=thescout.onmicrosoft.com; s=selector1-netscout-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=Ftm1gIlOL9FfWCdVwzPNFvuY4Pu4Mg4Kd4OFe/u8gTg=; b=XmI18RM4RvgjslSv/zkZSle9hi5jEHvbNEXcdyciujZzqX9oPtovemMielZzATbdOXU+nIGyhCydG4G2pXyHKnTDdau4OMbnlc+dyJtvZz0ZaA3wA9uPx7xEMF/kECkgNqHtiDBlAw1Yn5uQPiteG35xd6MNZhGLsxuONeiJ9Lc=
Received: from SN2PR01MB2063.prod.exchangelabs.com (10.166.208.138) by SN2PR01MB2093.prod.exchangelabs.com (10.166.208.144) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1228.24; Fri, 19 Oct 2018 16:27:11 +0000
Received: from SN2PR01MB2063.prod.exchangelabs.com ([fe80::b5f3:abc4:9300:4011]) by SN2PR01MB2063.prod.exchangelabs.com ([fe80::b5f3:abc4:9300:4011%7]) with mapi id 15.20.1228.033; Fri, 19 Oct 2018 16:27:11 +0000
From: "Mortensen, Andrew" <Andrew.Mortensen@netscout.com>
To: Benjamin Kaduk <kaduk@mit.edu>
CC: dots <dots@ietf.org>
Thread-Topic: AD review of draft-ietf-dots-requirements-15
Thread-Index: AQHUZ8iWEDkU2l/x4EChHAJR6qt9CA==
Date: Fri, 19 Oct 2018 16:27:11 +0000
Message-ID: <42BD8BA0-DA0D-4099-9B0F-FE03A84939BA@netscout.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [216.130.192.4]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; SN2PR01MB2093; 6:MkZHle6YeX+LbF+nxttVFog95PN8dzyY9Q0xbsUzZmul8Lo3bnZexlaPJEpvkac96/iFx+sk4UU0lcuyAuMNqt35n+2UeeAb00dFJnC0usLleAV/ZJaNPLKc6lNkEsEdmj12LOUQvyFuHvOyYXJ1NVZXVFGLqHoxMizq7PAg+vzYCts26UmmhQZWssxo+vwSHqRMXpQunNZCslXWN07mDlnZmuBEcrYV5s/BxFxk4RYFC9/sxLhCUoYi+tZgvJlYriJgpr4bC9B8xFcNvcmsSrQdYNzmBObmNYI1B/6XyQYJ2edmJXQTq7F8aIrWwayvH+LqMGnXlx63pQxAYAt+ZR1wEqo9I71DIT1Rg2wDYufqFfXnpj1KF6g0Kqir4bFQLPR3vzi3p5Ew4fU5PwHsCITI4/dHHggFclT4iP+BRH8D5I0zaqqxn3/VZBqAEkG+zLNZ+JgmALKOA5/1Soxnvg==; 5:tW982xxLw54p4PH8/13zJhBm3wNloJqvCCWgzPUsWK3MS+DWgIcOuLnj0M8Y5XabmbPh958JI8uIcdLdMoovNdAaD1ekYJIVR4ucDUVCS77GXZ7WaIKVA8ETioTnLCbTDxPdhtJC3srTTcoCVQBDLQpS2TpaqNwnzJNnvLhmm/Y=; 7:A2G5owf4mnBXD+WbB5qtHRrOwAcA1pBdLptUToX7LQssX3GMScvbgIZ8M7ydm2DBH1YSaMOOBBwgYC0BfBkESwhqSgNSAvgRYNQIiw1+43Hn9LHaNK3ZEJyD/i71QawZbqkcgz1fuoJwlSX83rUiT7H8W9rlayb0hbA51vpPtWrklTfrn3zHZ8aR+fyaEwjpudXNpbvYJRHzuOzR2Nwh3sia+WofUI2eNnATntYSKEshsGr5G20mtE8Fr+N4MvLJ
x-ms-exchange-antispam-srfa-diagnostics: SOS;
x-ms-office365-filtering-correlation-id: a092a776-0b89-4124-76a3-08d635dfb8cf
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(7020095)(4652040)(8989299)(5600074)(711020)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(2017052603328)(7153060)(7193020); SRVR:SN2PR01MB2093; 
x-ms-traffictypediagnostic: SN2PR01MB2093:
x-netscout-xtra: NETSCOUT to External through ProofPoint
x-microsoft-antispam-prvs: <SN2PR01MB209345B5D98389C9538EF6B7E6F90@SN2PR01MB2093.prod.exchangelabs.com>
x-exchange-antispam-report-test: UriScan:(275740015457677)(166708455590820)(240460790083961)(158342451672863)(20558992708506)(192374486261705)(269456686620040);
x-ms-exchange-senderadcheck: 1
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(6040522)(2401047)(5005006)(8121501046)(3231355)(944501410)(52105095)(3002001)(93006095)(93001095)(10201501046)(148016)(149066)(150057)(6041310)(20161123558120)(20161123564045)(20161123562045)(20161123560045)(201703131423095)(201702281528075)(20161123555045)(201703061421075)(201703061406153)(201708071742011)(7699051)(76991095); SRVR:SN2PR01MB2093; BCL:0; PCL:0; RULEID:; SRVR:SN2PR01MB2093; 
x-forefront-prvs: 0830866D19
x-forefront-antispam-report: SFV:NSPM; SFS:(10019020)(346002)(376002)(396003)(39850400004)(366004)(136003)(53754006)(51914003)(54164003)(199004)(189003)(57704003)(5660300001)(236005)(186003)(6306002)(25786009)(6486002)(54896002)(8676002)(229853002)(8936002)(4326008)(316002)(102836004)(26005)(476003)(68736007)(2900100001)(486006)(81156014)(81166006)(6436002)(606006)(53936002)(6246003)(14454004)(2616005)(6506007)(2906002)(4744004)(14444005)(256004)(478600001)(86362001)(36756003)(83716004)(71190400001)(72206003)(3846002)(99286004)(6116002)(7736002)(71200400001)(82746002)(2171002)(5250100002)(53546011)(6916009)(106356001)(105586002)(33656002)(6512007)(66066001)(97736004); DIR:OUT; SFP:1102; SCL:1; SRVR:SN2PR01MB2093; H:SN2PR01MB2063.prod.exchangelabs.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: netscout.com does not designate permitted sender hosts)
x-microsoft-antispam-message-info: 8ATnf0b5DmA/I70egts/KzRy4CW0AV7g5ZTEnnBMXdHOFfN9gZRVPdqHmtBzsObl47z60LYeoWkOW4lK0bF+kgY/Z/2XRLNBwSEpjZ2UVtSv6/AdxgB4S8PuNcs69e6CUZPRj/DognrezbOjwFUDYkaJHBIrPnsDkF3VxfVxFRo5mkfG9jPQNgmJW1s6/J2j3iMuBaGGZniazaXWLR4yKUSivzES1bdOXWwCJPKBcQ9S4imd2Wgppeuvg5ZJIpTK5b+230d7jPwnVcTkRbAiLHSBjt0vuRXIYqWaPZHinw+Tn5n0WFtH8YRurzde13cfACUV3e1CB31uPUVs/AWfdKn/TN6CnONwdyZRdjg5I2g=
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_42BD8BA0DA0D40999B0FFE03A84939BAnetscoutcom_"
MIME-Version: 1.0
X-OriginatorOrg: netscout.com
X-MS-Exchange-CrossTenant-Network-Message-Id: a092a776-0b89-4124-76a3-08d635dfb8cf
X-MS-Exchange-CrossTenant-originalarrivaltime: 19 Oct 2018 16:27:11.2465 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 54f11205-d4aa-4809-bd36-0b542199c5b2
X-MS-Exchange-Transport-CrossTenantHeadersStamped: SN2PR01MB2093
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10434:, , definitions=2018-10-19_07:, , signatures=0
X-Proofpoint-Spam-Details: rule=outbound_policy_notspam policy=outbound_policy score=0 priorityscore=1501 malwarescore=0 suspectscore=0 phishscore=0 bulkscore=0 spamscore=0 clxscore=1015 lowpriorityscore=0 mlxscore=0 impostorscore=0 mlxlogscore=999 adultscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=8.0.1-1807170000 definitions=main-1810190145
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/MXLG9OwLL5LbLTmHiYRwVJLrFI0>
Subject: Re: [Dots] AD review of draft-ietf-dots-requirements-15
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 19 Oct 2018 16:27:29 -0000

--_000_42BD8BA0DA0D40999B0FFE03A84939BAnetscoutcom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGkgQmVuLiBJ4oCZdmUgZ290IGEgcHJlbGltaW5hcnkgcmV2aXNpb24gYWRkcmVzc2luZyB5b3Vy
IGZlZWRiYWNrIHVwIG9uIEdpdEh1YjoNCg0KRm9ybWF0dGVkIHRleHQ6DQo8aHR0cHM6Ly9yYXcu
Z2l0aHVidXNlcmNvbnRlbnQuY29tL2Ftb3J0ZW5zZW4vZG90cy1yZXF1aXJlbWVudHMvbW9ydGVu
c2VuX2FkX2ZlZWRiYWNrL2RyYWZ0LWlldGYtZG90cy1yZXF1aXJlbWVudHMudHh0Pg0KDQpEaWZm
Og0KPGh0dHBzOi8vZ2l0aHViLmNvbS9hbW9ydGVuc2VuL2RvdHMtcmVxdWlyZW1lbnRzL2NvbW1p
dC9iNThjYTI2MDllNzlhOWQyMzBlOTRkNGIxNzRjODIxMzVmNmY1MmJlI2RpZmYtNjA1ODY2YzFl
Njc5ODg0MTRjY2UzMGQzZDVkNGQ0NTQ+DQoNClRoZSBvbmUgdGhpbmcgSSBoYXZlbuKAmXQgeWV0
IGFkZHJlc3NlZCBpcyB3aGF0IHRvIGRvIHdpdGggdGhlIGJsYWNrL3doaXRlbGlzdCB0ZXJtaW5v
bG9neS4gSXTigJlzIHVzZWQgKnZlcnkqIGxpZ2h0bHkgaW4gdGhlIHJlcXVpcmVtZW50cyBkcmFm
dC4gSSB0aGluayB3ZSBjb3VsZCBxdWlja2x5IGFsdGVyIHRoZSB0ZXh0IHRvIHVzZSB0aGUgdGVy
bSDigJxmaWx0ZXJz4oCdIGV2ZXJ5d2hlcmUgYmxhY2svd2hpdGVsaXN0IGFyZSB1c2VkLCBlLmcu
LCBEQVRBLTAwNCBiZWNvbWVzIOKAnEZpbHRlciBtYW5hZ2VtZW504oCdLg0KDQphbmRyZXcNCg0K
DQoNCk9uIE9jdCAxNiwgMjAxOCwgYXQgMTo0OSBQTSwgQmVuamFtaW4gS2FkdWsgPGthZHVrQG1p
dC5lZHU8bWFpbHRvOmthZHVrQG1pdC5lZHU+PiB3cm90ZToNCg0KW0VYVEVSTkFMIEVNQUlMXQ0K
DQpJIGhhZCBpbnRlbmRlZCB0byBjYyB0aGUgV0cgbGlzdCBvbiB0aGlzOyBzb3JyeSBJIG1pc3Nl
ZCBpdCBhdCB0aGUgdGltZS4NCkFuZHJldywgZG8geW91IGV4cGVjdCB0byBiZSBhYmxlIHRvIHBy
ZXBhcmUgYW4gdXBkYXRlPw0KDQpUaGFua3MsDQoNCkJlbg0KDQpPbiBNb24sIE9jdCAwOCwgMjAx
OCBhdCAwOTo1NjowMUFNIC0wNTAwLCBCZW5qYW1pbiBLYWR1ayB3cm90ZToNCkhpIGFsbCwNCg0K
VGhhbmtzIGZvciB0aGUgZmluZSBkb2N1bWVudCwgYW5kIHNvcnJ5IGZvciB0aGUgcHJvY2Vzc2lu
ZyBkZWxheSAtLSB0aGUNCnRpbWluZyBpbnRlcmFjdGVkIHBvb3JseSB3aXRoIG15IHRyYXZlbCBz
Y2hlZHVsZS4NCg0KSSBqdXN0IGhhdmUgc29tZSBlZGl0b3JpYWwgbm90ZXMgdGhhdCBpdCB3b3Vs
ZCBiZSBuaWNlIHRvIGZpeCBiZWZvcmUgd2Ugc2VuZA0KdGhpcyBvdXQgZm9yIGJyb2FkZXIgcmV2
aWV3OyBJJ2xsIGxpc3QgdGhlbSBzZWN0aW9uLWJ5LXNlY3Rpb24uDQoNClNlY3Rpb24gMS4xDQoN
CiAgQSBzdGFuZGFyZGl6ZWQgbWV0aG9kIHRvIGNvb3JkaW5hdGUgYSByZWFsLXRpbWUgcmVzcG9u
c2UgYW1vbmcNCiAgaW52b2x2ZWQgb3BlcmF0b3JzIHdpbGwgaW5jcmVhc2UgdGhlIHNwZWVkIGFu
ZCBlZmZlY3RpdmVuZXNzIG9mIEREb1MNCiAgYXR0YWNrIG1pdGlnYXRpb24sIGFuZCByZWR1Y2Ug
dGhlIGltcGFjdCBvZiB0aGVzZSBhdHRhY2tzLiAgVGhpcw0KICBkb2N1bWVudCBkZXNjcmliZXMg
dGhlIHJlcXVpcmVkIGNoYXJhY3RlcmlzdGljcyBvZiBwcm90b2NvbHMgdGhhdA0KICBlbmFibGUg
YXR0YWNrIGNvb3JkaW5hdGlvbiBhbmQgbWl0aWdhdGlvbiBvZiBERG9TIGF0dGFja3MuDQoNCiJw
cm90b2NvbHMgdGhhdCBlbmFibGUgYXR0YWNrIGNvb3JkaW5hdGlvbiIgY2FuIGJlIHJlYWQgYXMg
aWYgd2UgYXJlDQpnZW5lcmF0aW5nIEREb1MgYXR0YWNrcywgd2hpY2ggaXMgcHJvYmFibHkgbm90
IHRoZSBpbnRlbnRpb24uDQoNClNlY3Rpb24gMS4yDQoNClJGQyA4MTc0IGhhcyB1cGRhdGVkIEJD
UCAxNCBib2lsZXJwbGF0ZTsgcHJvYWN0aXZlbHkgY2hhbmdpbmcgdG8gdXNlIGl0DQp3aWxsIHNh
dmUgbG90cyBvZiByZXZpZXdlcnMgZnJvbSBwb2ludGluZyB0aGlzIG91dC4NCg0KICBNaXRpZ2F0
b3I6ICBBbiBlbnRpdHksIHR5cGljYWxseSBhIG5ldHdvcmsgZWxlbWVudCwgY2FwYWJsZSBvZg0K
ICAgICBwZXJmb3JtaW5nIG1pdGlnYXRpb24gb2YgYSBkZXRlY3RlZCBvciByZXBvcnRlZCBERG9T
IGF0dGFjay4gIFRoZQ0KICAgICBtZWFucyBieSB3aGljaCB0aGlzIGVudGl0eSBwZXJmb3JtcyB0
aGVzZSBtaXRpZ2F0aW9ucyBhbmQgaG93IHRoZXkNCiAgICAgYXJlIHJlcXVlc3RlZCBvZiBpdCBh
cmUgb3V0IG9mIHNjb3BlLiAgVGhlIG1pdGlnYXRvciBhbmQgRE9UUw0KICAgICBzZXJ2ZXIgcmVj
ZWl2aW5nIGEgbWl0aWdhdGlvbiByZXF1ZXN0IGFyZSBhc3N1bWVkIHRvIGJlbG9uZyB0byB0aGUN
CiAgICAgc2FtZSBhZG1pbmlzdHJhdGl2ZSBlbnRpdHkuDQoNCkl0IG1heSBiZSBiZXN0IHRvIGF2
b2lkIGFuIHVucXVhbGlmaWVkICJvdXQgb2Ygc2NvcGUiIGFuZCBiZSBjbGVhciBhYm91dCBpZg0K
aXQncyBvdXQgb2Ygc2NvcGUgZm9yIHRoaXMgZG9jdW1lbnQsIGZvciB0aGUgV0csIGV0Yy4NCg0K
ICBET1RTIHNpZ25hbDogIEEgY29uY2lzZSBhdXRoZW50aWNhdGVkIHN0YXR1cy9jb250cm9sIG1l
c3NhZ2UNCiAgICAgdHJhbnNtaXR0ZWQgb3ZlciB0aGUgc2lnbmFsIGNoYW5uZWwgYmV0d2VlbiBE
T1RTIGFnZW50cywgdXNlZCB0bw0KICAgICBpbmRpY2F0ZSB0aGUgY2xpZW50J3MgbmVlZCBmb3Ig
bWl0aWdhdGlvbiwgYXMgd2VsbCBhcyB0byBjb252ZXkNCiAgICAgdGhlIHN0YXR1cyBvZiBhbnkg
cmVxdWVzdGVkIG1pdGlnYXRpb24uDQoNCklzIHRoZSBtZXNzYWdlIGl0c2VsZiBhdXRoZW50aWNh
dGVkIGluIGFkZGl0aW9uIHRvIHRoZSBhdXRoZW50aWNhdGlvbg0KcHJvdmlkZWQgYnkgdGhlIHNp
Z25hbCBjaGFubmVsPyAgSXQgbWlnaHQgYmUgY29uZnVzaW5nIHRvIG1lbnRpb24NCmF1dGhlbnRp
Y2F0aW9uIGluIGJvdGggcGxhY2VzIGlmIGl0J3MganVzdCB0aGUgY2hhbm5lbCBwcm92aWRpbmcN
CmF1dGhlbnRpY2F0aW9uLg0KDQpBbHNvLCBJIHdvdWxkIHN1Z2dlc3QgdG8gcy9hcyB3ZWxsIGFz
L29yLywgc2luY2UgKHByZXN1bWFibHkpIGEgc2luZ2xlDQptZXNzYWdlIGNhbiBkbyBqdXN0IG9u
ZSBvciB0aGUgb3RoZXIuDQoNCiAgRGF0YSBjaGFubmVsOiAgQSBiaWRpcmVjdGlvbmFsLCBtdXR1
YWxseSBhdXRoZW50aWNhdGlvbiBjb21tdW5pY2F0aW9uDQogICAgIGNoYW5uZWwgYmV0d2VlbiB0
d28gRE9UUyBhZ2VudHMgdXNlZCBmb3IgaW5mcmVxdWVudCBidXQgcmVsaWFibGUNCiAgICAgYnVs
ayBleGNoYW5nZSBvZiBkYXRhIG5vdCBlYXNpbHkgb3IgYXBwcm9wcmlhdGVseSBjb21tdW5pY2F0
ZWQNCiAgICAgdGhyb3VnaCB0aGUgc2lnbmFsIGNoYW5uZWwgdW5kZXIgYXR0YWNrIGNvbmRpdGlv
bnMuDQoNClRoaXMgZGVmaW5pdGlvbiBsZWZ0IG1lIHdvbmRlcmluZyB3aGV0aGVyIHRoZSBkYXRh
IGNoYW5uZWwgaXMgc3VwcG9zZWQgdG8NCmZ1bmN0aW9uIGR1cmluZyBhdHRhY2sgY29uZGl0aW9u
cyAoaS5lLiwgaWYgdGhlIGF0dGFjayBjb25kaXRpb24gcmVuZGVyZWQNCnRoZSBzaWduYWwgY2hh
bm5lbCB1bnVzYWJsZSBmb3IgdGhpcyBwdXJwb3NlLCBzbyB0aGUgZGF0YSBjaGFubmVsIHdhcw0K
Y3JlYXRlZCB0byBzdGlsbCB3b3JrIHVuZGVyIGF0dGFjayBjb25kaXRpb25zKS4gIFRoZSByZXN0
IG9mIHRoZSBkb2N1bWVudA0Kc2VlbXMgdG8gY2xhcmlmeSB0aGF0IHRoZSBkYXRhIGNoYW5uZWwg
aXMgbm90IGV4cGVjdGVkIHRvIGJlIHVzZWZ1bCBkdXJpbmcNCmF0dGFjayBjb25kaXRpb25zLCBz
byBwZXJoYXBzIHRoaXMgY291bGQgYmUgY2xhcmlmaWVkIGhlcmUuDQoNCiAgQmxhY2tsaXN0OiAg
QSBsaXN0IG9mIGZpbHRlcnMgaW5kaWNhdGluZyBzb3VyY2VzIGZyb20gd2hpY2ggdHJhZmZpYw0K
ICAgICBzaG91bGQgYmUgYmxvY2tlZCwgcmVnYXJkbGVzcyBvZiB0cmFmZmljIGNvbnRlbnQuDQoN
CiAgV2hpdGVsaXN0OiAgQSBsaXN0IG9mIGZpbHRlcnMgaW5kaWNhdGluZyBzb3VyY2VzIGZyb20g
d2hpY2ggdHJhZmZpYw0KICAgICBzaG91bGQgYWx3YXlzIGJlIGFsbG93ZWQsIHJlZ2FyZGxlc3Mg
b2YgY29udHJhZGljdG9yeSBkYXRhIGdsZWFuZWQNCiAgICAgaW4gYSBkZXRlY3RlZCBhdHRhY2su
DQoNCkkgbm90ZSB3aXRob3V0IGZ1cnRoZXIgY29tbWVudCB0aGF0IHRoZXJlIHdhcyByZWNlbnRs
eSBhIGxvbmcgdGhyZWFkIG9uDQppZXRmQGlldGYub3JnPG1haWx0bzppZXRmQGlldGYub3JnPiBh
Ym91dCBwb3RlbnRpYWxseSBvZmZlbnNpdmUgdGVybWlub2xvZ3ksIHdoaWNoIGluY2x1ZGVkIGJv
dGgNCm9mIHRoZXNlIHdvcmRzIGFzIGV4YW1wbGVzLg0KDQpTZWN0aW9uIDINCg0KICBUaGUgRE9U
UyBwcm90b2NvbCBtdXN0IGF0IGEgbWluaW11bSBtYWtlIGl0IHBvc3NpYmxlIGZvciBhIERPVFMN
CiAgY2xpZW50IHRvIHJlcXVlc3QgYWlkIG1vdW50aW5nIGEgZGVmZW5zZSwgY29vcmRpbmF0ZWQg
YnkgYSBET1RTDQogIHNlcnZlciwgYWdhaW5zdCBhIHN1c3BlY3RlZCBhdHRhY2ssIHNpZ25hbGlu
ZyB3aXRoaW4gb3IgYmV0d2Vlbg0KICBkb21haW5zIGFzIHJlcXVlc3RlZCBieSBsb2NhbCBvcGVy
YXRvcnMuIFsuLi5dDQoNClRoaXMgc2VudGVuY2UgaGFzIGEgbG90IG9mIGNvbW1hcyB0aGF0IGJy
ZWFrcyB1cCB0aGUgZmxvdyB0cnlpbmcgdG8gcmVhZA0KaXQuICBJdCBjb3VsZCBwZXJoYXBzIGJl
IHNwbGl0IGludG8gdHdvLCBhcw0KDQolIFRoZSBET1RTIHByb3RvY29sIG11c3QgYXQgYSBtaW5p
bXVtIG1ha2UgaXQgcG9zc2libGUgZm9yIGEgRE9UUw0KJSBjbGllbnQgdG8gcmVxdWVzdCBhaWQg
bW91bnRpbmcgYSBkZWZlbnNlIGFnYWluc3QgYSBzdXNwZWN0ZWQgYXR0YWNrLg0KJSBUaGlzIGRl
ZmVuc2UgY291bGQgYmUgY29vcmRpbmF0ZWQgYnkgYSBET1RTIHNlcnZlciBhbmQgaW5jbHVkZSBz
aWduYWxpbmcNCiUgd2l0aGluIG9yIGJldHdlZW4gZG9tYWlucyBhcyByZXF1ZXN0ZWQgYnkgbG9j
YWwgb3BlcmF0b3JzLg0KDQogIFsuLi5dDQogIGNsaWVudHMgbmVlZCB0byBqdXN0aWZ5IHdpdGhk
cmF3aW5nIGhlbHAgcmVxdWVzdHM6IHRoZSBkZWNpc2lvbiBpcw0KICBsb2NhbCB0byB0aGUgRE9U
UyBjbGllbnRzJyBkb21haW4uICBNdWx0aS1ob21lZCBET1RTIGNsaWVudHMgbXVzdCBiZQ0KICBh
YmxlIHRvIHNlbGVjdCB0aGUgYXBwcm9wcmlhdGUgRE9UUyBzZXJ2ZXIocykgdG8gd2hpY2ggYSBt
aXRpZ2F0aW9uDQogIHJlcXVlc3QgaXMgdG8gYmUgc2VudC4gIFRoZSBtZXRob2QgZm9yIHNlbGVj
dGluZyB0aGUgYXBwcm9wcmlhdGUgRE9UUw0KICBzZXJ2ZXIgaW4gYSBtdWx0aS1ob21lZCBlbnZp
cm9ubWVudCBpcyBvdXQgb2Ygc2NvcGUuDQoNCihzYW1lIGNvbW1lbnQgYWJvdXQgIm91dCBvZiBz
Y29wZSIpLg0KDQogIERPVFMgcHJvdG9jb2wgaW1wbGVtZW50YXRpb25zIGZhY2UgY29tcGV0aW5n
IG9wZXJhdGlvbmFsIGdvYWxzIHdoZW4NCiAgbWFpbnRhaW5pbmcgdGhpcyBiaWRpcmVjdGlvbmFs
IGNvbW11bmljYXRpb24gc3RyZWFtLiAgT24gdGhlIG9uZQ0KICBoYW5kLCBET1RTIG11c3QgaW5j
bHVkZSBwcm90ZWN0aW9ucyBlbnN1cmluZyBtZXNzYWdlIGNvbmZpZGVudGlhbGl0eSwNCiAgaW50
ZWdyaXR5IGFuZCBhdXRoZW50aWNpdHkgdG8ga2VlcCB0aGUgcHJvdG9jb2xzIGZyb20gYmVjb21p
bmcNCiAgYWRkaXRpb25hbCB2ZWN0b3JzIGZvciB0aGUgdmVyeSBhdHRhY2tzIGl0IGlzIG1lYW50
IHRvIGhlbHAgZmlnaHQNCiAgb2ZmLiAgWy4uLl0NCg0KSXQncyBwcm9iYWJseSB3b3J0aCBpbmNs
dWRpbmcgZnJlc2huZXNzL3JlcGxheSBwcm90ZWN0aW9uIGluIHRoaXMgbGlzdC4NCg0KU2VjdGlv
biAyLjENCg0KICBHRU4tMDAxICBFeHRlbnNpYmlsaXR5OiBQcm90b2NvbHMgYW5kIGRhdGEgbW9k
ZWxzIGRldmVsb3BlZCBhcyBwYXJ0DQogICAgIG9mIERPVFMgTVVTVCBiZSBleHRlbnNpYmxlIGlu
IG9yZGVyIHRvIGtlZXAgRE9UUyBhZGFwdGFibGUgdG8NCiAgICAgb3BlcmF0aW9uYWwgYW5kIHBy
b3ByaWV0YXJ5IEREb1MgZGVmZW5zZXMuICBGdXR1cmUgZXh0ZW5zaW9ucyBNVVNUDQogICAgIGJl
IGJhY2t3YXJkIGNvbXBhdGlibGUuICBET1RTIHByb3RvY29scyBNVVNUIHVzZSBhIHZlcnNpb24g
bnVtYmVyDQogICAgIHN5c3RlbSB0byBkaXN0aW5ndWlzaCBwcm90b2NvbCByZXZpc2lvbnMuICBJ
bXBsZW1lbnRhdGlvbnMgb2YNCiAgICAgb2xkZXIgcHJvdG9jb2wgdmVyc2lvbnMgU0hPVUxEIGln
bm9yZSBpbmZvcm1hdGlvbiBhZGRlZCB0byBET1RTDQogICAgIG1lc3NhZ2VzIGFzIHBhcnQgb2Yg
bmV3ZXIgcHJvdG9jb2wgdmVyc2lvbnMuDQoNCk5vIGNoYW5nZSBzcGVjaWZpY2FsbHkgbmVlZGVk
LCBidXQgSSdsbCBub3RlIHRoYXQgdXNpbmcgYSB2ZXJzaW9uIG51bWJlcg0KbW9zdGx5IHByZWNs
dWRlcyB1c2luZyBpbmRpdmlkdWFsIHBlci1mZWF0dXJlIHRhZ3MgdG8gaW5kaWNhdGUgZmVhdHVy
ZQ0Kc3VwcG9ydC4gIEl0J3Mgb2theSBmb3IgYSBXRyB0byBiZSBtYWtpbmcgc3VjaCBhIGRlc2ln
biBjaG9pY2UgYXQgdGhpcw0KcG9pbnQgaW4gdGhlIHByb2Nlc3M7IEknbSBqdXN0IHBvaW50aW5n
IG91dCB0aGF0IGl0IGlzIHNvbWV0aGluZyBvZiBhDQpkZXNpZ24gY2hvaWNlLg0KDQogIEdFTi0w
MDIgIFJlc2lsaWVuY2UgYW5kIFJvYnVzdG5lc3M6IFRoZSBzaWduYWxpbmcgcHJvdG9jb2wgTVVT
VCBiZQ0KICAgICBkZXNpZ25lZCB0byBtYXhpbWl6ZSB0aGUgcHJvYmFiaWxpdHkgb2Ygc2lnbmFs
IGRlbGl2ZXJ5IGV2ZW4gdW5kZXINCiAgICAgdGhlIHNldmVyZWx5IGNvbnN0cmFpbmVkIG5ldHdv
cmsgY29uZGl0aW9ucyBjYXVzZWQgYnkgcGFydGljdWxhcg0KICAgICBhdHRhY2sgdHJhZmZpYy4g
IFsuLi5dDQoNClRoZSB3b3JkIGNob2ljZSAicGFydGljdWxhciIgbWFrZXMgaXQgc291bmQgYXMg
aWYgdGhlcmUgaXMgYSBzcGVjaWZpYw0KYXR0YWNrIHRoYXQgdGhlIGF1dGhvciBoYXMgaW4gbWlu
ZCwgbGVhdmluZyB0aGUgcmVhZGVyIHdvbmRlcmluZyB3aGF0DQphdHRhY2sgdGhhdCBpcy4gIEl0
IG1heSBiZSBiZXR0ZXIgdG8ganVzdCByZW1vdmUgdGhlIHdvcmQgZW50aXJlbHkgb3IgZ2l2ZQ0K
c29tZSBkZXNjcmlwdGlvbiBvZiB3aGF0IGF0dGFjayB0eXBlKHMpIGFyZSByZWxldmFudC4NCg0K
ICBHRU4tMDAzICBCdWxrIERhdGEgRXhjaGFuZ2U6IEluZnJlcXVlbnQgYnVsayBkYXRhIGV4Y2hh
bmdlIGJldHdlZW4NCiAgICAgRE9UUyBhZ2VudHMgY2FuIGFsc28gc2lnbmlmaWNhbnRseSBhdWdt
ZW50IGF0dGFjayByZXNwb25zZQ0KICAgICBjb29yZGluYXRpb24sIHBlcm1pdHRpbmcgc3VjaCB0
YXNrcyBhcyBwb3B1bGF0aW9uIG9mIGJsYWNrLSBvcg0KICAgICB3aGl0ZS1saXN0ZWQgc291cmNl
IGFkZHJlc3NlczsgYWRkcmVzcyBvciBwcmVmaXggZ3JvdXAgYWxpYXNpbmc7DQogICAgIGV4Y2hh
bmdlIG9mIGluY2lkZW50IHJlcG9ydHM7IGFuZCBvdGhlciBoaW50aW5nIG9yIGNvbmZpZ3VyYXRp
b24NCiAgICAgc3VwcGxlbWVudGluZyBhdHRhY2sgcmVzcG9uc2UuDQoNCiAgICAgQXMgdGhlIHJl
c2lsaWVuY2UgcmVxdWlyZW1lbnRzIGZvciB0aGUgRE9UUyBzaWduYWwgY2hhbm5lbCBtYW5kYXRl
DQogICAgIHNtYWxsIHNpZ25hbCBtZXNzYWdlIHNpemUsIGEgc2VwYXJhdGUsIHNlY3VyZSBkYXRh
IGNoYW5uZWwNCiAgICAgdXRpbGl6aW5nIGEgcmVsaWFibGUgdHJhbnNwb3J0IHByb3RvY29sIE1V
U1QgYmUgdXNlZCBmb3IgYnVsayBkYXRhDQogICAgIGV4Y2hhbmdlLg0KDQooVGhpcyBjb3VsZCBw
b3RlbnRpYWxseSBhbHNvIGNsYXJpZnkgaWYgaXQncyBleHBlY3RlZCB0byBiZSB1c2VmdWwgZHVy
aW5nDQphdHRhY2sgY29uZGl0aW9ucy4pDQoNCiAgR0VOLTAwNCAgTWl0aWdhdGlvbiBIaW50aW5n
OiBET1RTIGNsaWVudHMgbWF5IGhhdmUgYWNjZXNzIHRvIGF0dGFjaw0KICAgICBkZXRhaWxzIHdo
aWNoIGNhbiBiZSB1c2VkIHRvIGluZm9ybSBtaXRpZ2F0aW9uIHRlY2huaXF1ZXMuDQogICAgIEV4
YW1wbGUgYXR0YWNrIGRldGFpbHMgbWlnaHQgaW5jbHVkZSBsb2NhbGx5IGNvbGxlY3RlZA0KICAg
ICBmaW5nZXJwcmludHMgZm9yIGFuIG9uLWdvaW5nIGF0dGFjaywgb3IgYW50aWNpcGF0ZWQgb3Ig
YWN0aXZlDQogICAgIGF0dGFjayBmb2NhbCBwb2ludHMgYmFzZWQgb24gb3RoZXIgdGhyZWF0IGlu
dGVsbGlnZW5jZS4gIERPVFMNCiAgICAgY2xpZW50cyBNQVkgc2VuZCBtaXRpZ2F0aW9uIGhpbnRz
IGRlcml2ZWQgZnJvbSBhdHRhY2sgZGV0YWlscyB0bw0KICAgICBET1RTIHNlcnZlcnMsIGluIHRo
ZSBmdWxsIHVuZGVyc3RhbmRpbmcgdGhhdCB0aGUgRE9UUyBzZXJ2ZXIgTUFZDQogICAgIGlnbm9y
ZSBtaXRpZ2F0aW9uIGhpbnRzLiAgTWl0aWdhdGlvbiBoaW50cyBNQVkgYmUgdHJhbnNtaXR0ZWQN
CiAgICAgYWNyb3NzIGVpdGhlciBzaWduYWwgb3IgZGF0YSBjaGFubmVsLiAgWy4uLl0NCg0KTXkg
Y29sbGVhZ3VlcyBvbiB0aGUgSUVTRyB0ZW5kIHRvIGFzayBxdWVzdGlvbnMgd2hlbiB0aGVyZSBh
cmUgbXVsdGlwbGUNCm9wdGlvbnMgcGVybWl0dGVkIGJ1dCBubyBkaXNjdXNzaW9uIG9mIHdoeSBv
bmUgbWlnaHQgcHJlZmVyIG9uZSBvcHRpb24gb3INCnRoZSBvdGhlci4gIChUaGF0IGlzLCB0aGV5
IHByZWZlciBhIHNpbmdsZSBtYW5kYXRvcnkgb3B0aW9uIGZvciByZWFzb25zIG9mDQpwcm90b2Nv
bCBzaW1wbGljaXR5LikNCg0KU2VjdGlvbiAyLjINCg0KICBTSUctMDAyICBTdWItTVRVIE1lc3Nh
Z2UgU2l6ZTogVG8gYXZvaWQgbWVzc2FnZSBmcmFnbWVudGF0aW9uIGFuZCB0aGUNCiAgICAgY29u
c2VxdWVudGx5IGRlY3JlYXNlZCBwcm9iYWJpbGl0eSBvZiBtZXNzYWdlIGRlbGl2ZXJ5IG92ZXIg
YQ0KICAgICBjb25nZXN0ZWQgbGluaywgc2lnbmFsaW5nIHByb3RvY29sIG1lc3NhZ2Ugc2l6ZSBN
VVNUIGJlIGtlcHQgdW5kZXINCiAgICAgc2lnbmFsaW5nIFBhdGggTWF4aW11bSBUcmFuc21pc3Np
b24gVW5pdCAoUE1UVSksIGluY2x1ZGluZyB0aGUNCiAgICAgYnl0ZSBvdmVyaGVhZCBvZiBhbnkg
ZW5jYXBzdWxhdGlvbiwgdHJhbnNwb3J0IGhlYWRlcnMsIGFuZA0KICAgICB0cmFuc3BvcnQtIG9y
IG1lc3NhZ2UtbGV2ZWwgc2VjdXJpdHkuDQogICAgIERPVFMgYWdlbnRzIFNIT1VMRCBhdHRlbXB0
IHRvIGxlYXJuIHRoZSBQTVRVIHRocm91Z2ggbWVjaGFuaXNtcw0KICAgICBzdWNoIGFzIFBhdGgg
TVRVIERpc2NvdmVyeSBbUkZDMTE5MV0gb3IgUGFja2V0aXphdGlvbiBMYXllciBQYXRoDQogICAg
IE1UVSBEaXNjb3ZlcnkgW1JGQzQ4MjFdLiAgSWYgdGhlIFBNVFUgY2Fubm90IGJlIGRpc2NvdmVy
ZWQsIERPVFMNCiAgICAgYWdlbnRzIFNIT1VMRCBhc3N1bWUgYSBQTVRVIG9mIDEyODAgYnl0ZXMu
ICBJZiBJUHY0IHN1cHBvcnQgb24NCiAgICAgbGVnYWN5IG9yIG90aGVyd2lzZSB1bnVzdWFsIG5l
dHdvcmtzIGlzIGEgY29uc2lkZXJhdGlvbiBhbmQgUE1UVQ0Kbml0OiAidGhlIFBNVFUiDQogICAg
IGlzIHVua25vd24sIERPVFMgaW1wbGVtZW50YXRpb25zIE1BWSByZWx5IG9uIGEgUE1UVSBvZiA1
NzYgYnl0ZXMsDQogICAgIGFzIGRpc2N1c3NlZCBpbiBbUkZDMDc5MV0gYW5kIFtSRkMxMTIyXS4N
Cg0KICBTSUctMDAzICBCaWRpcmVjdGlvbmFsaXR5OiBUbyBzdXBwb3J0IHBlZXIgaGVhbHRoIGRl
dGVjdGlvbiwgdG8NCiAgICAgbWFpbnRhaW4gYW4gYWN0aXZlIHNpZ25hbCBjaGFubmVsLCBhbmQg
aW5jcmVhc2UgdGhlIHByb2JhYmlsaXR5IG9mDQpuaXQ6ICJ0byBpbmNyZWFzZSINCiAgICAgc2ln
bmFsIGRlbGl2ZXJ5IGR1cmluZyBhbiBhdHRhY2ssIHRoZSBzaWduYWwgY2hhbm5lbCBNVVNUIGJl
DQogICAgIGJpZGlyZWN0aW9uYWwsIHdpdGggY2xpZW50IGFuZCBzZXJ2ZXIgdHJhbnNtaXR0aW5n
IHNpZ25hbHMgdG8gZWFjaA0KICAgICBvdGhlciBhdCByZWd1bGFyIGludGVydmFscywgcmVnYXJk
bGVzcyBvZiBhbnkgY2xpZW50IHJlcXVlc3QgZm9yDQogICAgIG1pdGlnYXRpb24uICBVbmlkaXJl
Y3Rpb25hbCBtZXNzYWdlcyBNVVNUIGJlIHN1cHBvcnRlZCB3aXRoaW4gdGhlDQogICAgIGJpZGly
ZWN0aW9uYWwgc2lnbmFsIGNoYW5uZWwgdG8gYWxsb3cgZm9yIHVuc29saWNpdGVkIG1lc3NhZ2UN
CiAgICAgZGVsaXZlcnksIGVuYWJsaW5nIGFzeW5jaHJvbm91cyBub3RpZmljYXRpb25zIGJldHdl
ZW4gRE9UUyBhZ2VudHMuDQoNClRoaXMgc2VudGVuY2UgYWJvdXQgdW5pZGlyZWN0aW9uYWwgbWVz
c2FnZXMgbGVmdCBtZSBhIGJpdCBjb25mdXNlZCBvbiBmaXJzdA0KcmVhZCwgSSB0aGluayBqdXN0
IGJlY2F1c2Ugb2YgdGhlIHdheSBpdCB3YXMgcGhyYXNlZC4gIEl0J3MgYmFzaWNhbGx5IGp1c3QN
CnNheWluZyB0aGF0IHRoZSBzaWduYWwgY2hhbm5lbCBpcyBub3QgbmVjZXNzYXJpbHkgcmVxdWVz
dC9yZXBseSBwYWlycywgYnV0DQpjYW4gaW5jbHVkZSBvbmVzaG90IG5vdGlmaWNhdGlvbiBtZXNz
YWdlcyB0aGF0IGRvbid0IGdldCBhbg0KYXBwbGljYXRpb24tbGV2ZWwgcmVwbHkgKGJ1dCBjb3Vs
ZCBzdGlsbCBnZXQgYSB0cmFuc3BvcnQtbGV2ZWwgYWNrKSwgcmlnaHQ/DQpJIGRvbid0IGhhdmUg
YW55IHNwZWNpZmljIHRleHQgc3VnZ2VzdGlvbnMgaGVyZSwgYW5kIGl0J3MgcHJvYmFibHkgb2th
eSB0bw0KbGVhdmUgaXQgYXMtaXMuICAoSSBoYXZlIG5vIHBhcnRpY3VsYXIgcmVhc29uIHRvIHRo
aW5rIHRoYXQgb3RoZXIgcGVvcGxlDQpnZXQgY29uZnVzZWQgaW4gdGhlIHNhbWUgd2F5cyB0aGF0
IEkgZG8sIGFmdGVyIGFsbC4pDQoNCiAgU0lHLTAwNSAgQ2hhbm5lbCBSZWRpcmVjdGlvbjogSW4g
b3JkZXIgdG8gaW5jcmVhc2UgRE9UUyBvcGVyYXRpb25hbA0KICAgICBmbGV4aWJpbGl0eSBhbmQg
c2NhbGFiaWxpdHksIERPVFMgc2VydmVycyBTSE9VTEQgYmUgYWJsZSB0bw0KICAgICByZWRpcmVj
dCBET1RTIGNsaWVudHMgdG8gYW5vdGhlciBET1RTIHNlcnZlciBhdCBhbnkgdGltZS4gIERPVFMN
CiAgICAgY2xpZW50cyBNVVNUIE5PVCBhc3N1bWUgdGhlIHJlZGlyZWN0aW9uIHRhcmdldCBET1RT
IHNlcnZlciBzaGFyZXMNCiAgICAgc2VjdXJpdHkgc3RhdGUgd2l0aCB0aGUgcmVkaXJlY3Rpbmcg
RE9UUyBzZXJ2ZXIuICBET1RTIGNsaWVudHMgYXJlDQogICAgIGZyZWUgdG8gYXR0ZW1wdCBhYmJy
ZXZpYXRlZCBzZWN1cml0eSBuZWdvdGlhdGlvbiBtZXRob2RzIHN1cHBvcnRlZA0KICAgICBieSB0
aGUgcHJvdG9jb2wsIHN1Y2ggYXMgRFRMUyBzZXNzaW9uIHJlc3VtcHRpb24sIGJ1dCBNVVNUIGJl
DQogICAgIHByZXBhcmVkIHRvIG5lZ290aWF0ZSBuZXcgc2VjdXJpdHkgc3RhdGUgd2l0aCB0aGUg
cmVkaXJlY3Rpb24NCiAgICAgdGFyZ2V0IERPVFMgc2VydmVyLg0KDQpXaGVuIHJlZGlyZWN0aW9u
IG9jY3VycywgaXMgaXQgYWx3YXlzIHdpdGhpbiB0aGUgc2FtZSAiYXV0aGVudGljYXRpb24NCmRv
bWFpbiI/ICBUaGVyZSBhcmUgcGVyaGFwcyBhZGRpdGlvbmFsIGNvbXBsaWNhdGlvbnMgYWJvdXQg
YXV0aGVudGljYXRpbmcNCnRoZSB0d28gc2VydmVycyBhbmQgdGhlIHJlZGlyZWN0aW9uIGFjdGlv
biBpZiB0aGV5IGFyZSBtYW5hZ2VkIGJ5IGRpZmZlcmVudA0KZW50aXRpZXMgb3IgdGhlIGNsaWVu
dCB3aWxsIGJlIHVzaW5nIGRpZmZlcmVudCBjcmVkZW50aWFscyB3aXRoIHRoZW0uDQoNCiAgU0lH
LTAwNiAgTWl0aWdhdGlvbiBSZXF1ZXN0cyBhbmQgU3RhdHVzOiBBdXRob3JpemVkIERPVFMgY2xp
ZW50cyBNVVNUDQogIFsuLi5dDQogICAgIFRoZSBpbml0aWFsIGFjdGl2ZS1idXQtdGVybWluYXRp
bmcgcGVyaW9kIGlzIGltcGxlbWVudGF0aW9uLSBhbmQNCiAgICAgZGVwbG95bWVudC0gc3BlY2lm
aWMsIGJ1dCBTSE9VTEQgYmUgc3VmZmljaWVudGx5IGxvbmcgdG8gYWJzb3JiDQogICAgIGxhdGVu
Y3kgaW5jdXJyZWQgYnkgcm91dGUgcHJvcGFnYXRpb24uICBJZiB0aGUgY2xpZW50IHJlcXVlc3Rz
DQogICAgIG1pdGlnYXRpb24gYWdhaW4gYmVmb3JlIHRoZSBpbml0aWFsIGFjdGl2ZS1idXQtdGVy
bWluYXRpbmcgcGVyaW9kDQoNCkp1c3QgdG8gY2hlY2sgbXkgdW5kZXJzdGFuZGluZzogdGhpcyBu
ZXcgbWl0aWdhdGlvbiByZXF1ZXN0IHNlcnZlcyBvbmx5IHRvDQpleHRlbmQgdGhlIGN1cnJlbnQg
dGVybWluYXRpb24gcGVyaW9kLCBhbmQgc28gdGhlIGNsaWVudCB3b3VsZCBoYXZlIHRvIG1ha2UN
CnlldCBhbm90aGVyIG1pdGlnYXRpb24gcmVxdWVzdCBhZnRlciBtaXRpZ2F0aW9uIHRlcm1pbmF0
ZXM/DQoNCiAgICAgZWxhcHNlcywgdGhlIERPVFMgc2VydmVyIE1BWSBleHBvbmVudGlhbGx5IGlu
Y3JlYXNlIHRoZSBhY3RpdmUtDQogICAgIGJ1dC10ZXJtaW5hdGluZyBwZXJpb2QgdXAgdG8gYSBt
YXhpbXVtIG9mIDMwMCBzZWNvbmRzICg1IG1pbnV0ZXMpLg0KDQoiZXhwb25lbnRpYWxseSIgcmVx
dWlyZXMgc3BlY2lmeWluZyBhbiBleHBvbmVudCBiYXNlIC0tIGlzIHRoZSBwZXJpb2QNCmRvdWJs
aW5nIGVhY2ggcmVxdWVzdCwgaW5jcmVhc2luZyBieSBhIGZhY3RvciBvZiAxLjUsIC4uLj8NCg0K
ICAgICBBZnRlciB0aGUgYWN0aXZlLWJ1dC10ZXJtaW5hdGluZyBwZXJpb2QgZWxhcHNlcywgdGhl
IERPVFMgc2VydmVyDQogICAgIE1VU1QgdHJlYXQgdGhlIG1pdGlnYXRpb24gYXMgdGVybWluYXRl
ZCwgYXMgdGhlIERPVFMgY2xpZW50IGlzIG5vDQogICAgIGxvbmdlciByZXNwb25zaWJsZSBmb3Ig
dGhlIG1pdGlnYXRpb24uDQoNCg0KICBTSUctMDA4ICBNaXRpZ2F0aW9uIFNjb3BlOiBET1RTIGNs
aWVudHMgTVVTVCBpbmRpY2F0ZSBkZXNpcmVkDQogICAgIG1pdGlnYXRpb24gc2NvcGUuICBUaGUg
c2NvcGUgdHlwZSB3aWxsIHZhcnkgZGVwZW5kaW5nIG9uIHRoZQ0KICAgICByZXNvdXJjZXMgcmVx
dWlyaW5nIG1pdGlnYXRpb24uICBBbGwgRE9UUyBhZ2VudCBpbXBsZW1lbnRhdGlvbnMNCiAgICAg
TVVTVCBzdXBwb3J0IHRoZSBmb2xsb3dpbmcgcmVxdWlyZWQgc2NvcGUgdHlwZXM6DQoNCiAgICAg
KiAgSVB2NCBwcmVmaXhlcyBpbiBDSURSIG5vdGF0aW9uIFtSRkM0NjMyXQ0KDQpJIGRvbid0IHNl
ZSB3aHkgQ0lEUiBub3RhdGlvbiBjb21lcyBpbnRvIHBsYXkgZm9yIHRoZSBwcm90b2NvbCBpdHNl
bGY7IHdoeQ0Kbm90IGp1c3Qgc2F5ICJJUHY0IHByZWZpeGVzIiB0byBtYXRjaCB0aGUgIklQdjYg
cHJlZml4ZXMiIGJlbG93Pw0KDQogICAgIElmIHRoZXJlIGlzIGFkZGl0aW9uYWwgaW5mb3JtYXRp
b24gYXZhaWxhYmxlIG5hcnJvd2luZyB0aGUgc2NvcGUNCiAgICAgb2YgYW55IHJlcXVlc3RlZCBh
dHRhY2sgcmVzcG9uc2UsIHN1Y2ggYXMgdGFyZ2V0ZWQgcG9ydCByYW5nZSwNCiAgICAgcHJvdG9j
b2wsIG9yIHNlcnZpY2UsIERPVFMgY2xpZW50cyBTSE9VTEQgaW5jbHVkZSB0aGF0IGluZm9ybWF0
aW9uDQogICAgIGluIGNsaWVudCBtaXRpZ2F0aW9uIHJlcXVlc3RzLiAgRE9UUyBjbGllbnRzIE1B
WSBhbHNvIGluY2x1ZGUNCiAgICAgYWRkaXRpb25hbCBhdHRhY2sgZGV0YWlscy4gIERPVFMgc2Vy
dmVycyBNQVkgaWdub3JlIHN1Y2gNCiAgICAgc3VwcGxlbWVudGFsIGluZm9ybWF0aW9uIHdoZW4g
ZW5hYmxpbmcgY291bnRlcm1lYXN1cmVzIG9uIHRoZQ0KICAgICBtaXRpZ2F0b3IuDQoNCklzIGl0
IGltcGxpY2l0IGZyb20gdGhpcyB0aGF0IHRoZSBzaWduYWwgY2hhbm5lbCBuZWVkcyB0byBwcm92
aWRlIHNvbWUgd2F5DQppbiB3aGljaCB0byBjb252ZXkgdGhpcyBzb3J0IG9mIHN0cnVjdHVyZWQg
ZGF0YSB0aGF0IG1ha2VzIHRoZSBzZW1hbnRpY3MNCmNsZWFyIChhcyBvcHBvc2VkIHRvLCBzYXks
IGltcGxlbWVudGF0aW9uLWRlZmluZWQpPw0KDQpTZWN0aW9uIDIuMw0KDQogIERBVEEtMDAyICBE
YXRhIHByaXZhY3kgYW5kIGludGVncml0eTogVHJhbnNtaXNzaW9ucyBvdmVyIHRoZSBkYXRhDQog
ICAgIGNoYW5uZWwgYXJlIGxpa2VseSB0byBjb250YWluIG9wZXJhdGlvbmFsbHkgb3IgcHJpdmFj
eS1zZW5zaXRpdmUNCiAgICAgaW5mb3JtYXRpb24gb3IgaW5zdHJ1Y3Rpb25zIGZyb20gdGhlIHJl
bW90ZSBET1RTIGFnZW50LiAgVGhlZnQgb3INCiAgICAgbW9kaWZpY2F0aW9uIG9mIGRhdGEgY2hh
bm5lbCB0cmFuc21pc3Npb25zIGNvdWxkIGxlYWQgdG8NCiAgICAgaW5mb3JtYXRpb24gbGVha3Mg
b3IgbWFsaWNpb3VzIHRyYW5zYWN0aW9ucyBvbiBiZWhhbGYgb2YgdGhlDQogICAgIHNlbmRpbmcg
YWdlbnQgKHNlZSBTZWN0aW9uIDQgYmVsb3cpLiAgQ29uc2VxdWVudGx5IGRhdGEgc2VudCBvdmVy
DQoNCkl0IG1heSBiZSB3b3J0aCBtZW50aW9uaW5nIHRoZSByaXNrIG9mIHJlcGxheSBleHBsaWNp
dGx5Lg0KDQogICAgIHRoZSBkYXRhIGNoYW5uZWwgTVVTVCBiZSBlbmNyeXB0ZWQgYW5kIGF1dGhl
bnRpY2F0ZWQgdXNpbmcgY3VycmVudA0KICAgICBJRVRGIGJlc3QgcHJhY3RpY2VzLiAgRE9UUyBz
ZXJ2ZXJzIE1VU1QgZW5hYmxlIG1lYW5zIHRvIHByZXZlbnQNCg0KRG8gd2UgbmVlZCB0byBwcm92
aWRlIGFuIGV4dGVuc2libGUgbW9kZWwgb3IgbmVnb3RpYXRpb24gc2NoZW1lIGZvciB0aGUNCmVu
Y3J5cHRpb24vYXV0aGVudGljYXRpb24gYWxnb3JpdGhtcywgc28gdGhhdCBpbXBsZW1lbnRhdGlv
bnMgY2FuIGFkYXB0IGFzDQpiZXN0IHByYWN0aWNlcyBjaGFuZ2U/DQoNCiAgICAgbGVha2luZyBv
cGVyYXRpb25hbGx5IG9yIHByaXZhY3ktc2Vuc2l0aXZlIGRhdGEuICBBbHRob3VnaA0KICAgICBh
ZG1pbmlzdHJhdGl2ZSBlbnRpdGllcyBwYXJ0aWNpcGF0aW5nIGluIERPVFMgbWF5IGRldGFpbCB3
aGF0IGRhdGENCiAgICAgbWF5IGJlIHJldmVhbGVkIHRvIHRoaXJkLXBhcnR5IERPVFMgYWdlbnRz
LCBzdWNoIGNvbnNpZGVyYXRpb25zDQogICAgIGFyZSBub3QgaW4gc2NvcGUgZm9yIHRoaXMgZG9j
dW1lbnQuDQoNCiAgREFUQS0wMDMgIFJlc291cmNlIENvbmZpZ3VyYXRpb246IFRvIGhlbHAgbWVl
dCB0aGUgZ2VuZXJhbCBhbmQgc2lnbmFsDQogICAgIGNoYW5uZWwgcmVxdWlyZW1lbnRzIGluIFNl
Y3Rpb24gMi4xIGFuZCBTZWN0aW9uIDIuMiwgRE9UUyBzZXJ2ZXINCiAgICAgaW1wbGVtZW50YXRp
b25zIE1VU1QgcHJvdmlkZSBhbiBpbnRlcmZhY2UgdG8gY29uZmlndXJlIHJlc291cmNlDQogICAg
IGlkZW50aWZpZXJzLCBhcyBkZXNjcmliZWQgaW4gU0lHLTAwNy4gIFsuLi5dDQoNCkkgdGhpbmsg
dGhpcyBpcyBTSUctMDA4LCBub3QgU0lHLTAwNy4NCg0KU2VjdGlvbiAyLjQNCg0KICBTRUMtMDAx
ICBQZWVyIE11dHVhbCBBdXRoZW50aWNhdGlvbjogRE9UUyBhZ2VudHMgTVVTVCBhdXRoZW50aWNh
dGUNCiAgICAgZWFjaCBvdGhlciBiZWZvcmUgYSBET1RTIHNpZ25hbCBvciBkYXRhIGNoYW5uZWwg
aXMgY29uc2lkZXJlZA0KICAgICB2YWxpZC4gIFRoZSBtZXRob2Qgb2YgYXV0aGVudGljYXRpb24g
aXMgbm90IHNwZWNpZmllZCwgYnV0IHNob3VsZA0KICAgICBmb2xsb3cgY3VycmVudCBpbmR1c3Ry
eSBiZXN0IHByYWN0aWNlcyB3aXRoIHJlc3BlY3QgdG8gYW55DQogICAgIGNyeXB0b2dyYXBoaWMg
bWVjaGFuaXNtcyB0byBhdXRoZW50aWNhdGUgdGhlIHJlbW90ZSBwZWVyLg0KDQpBdXRoZW50aWNh
dGlvbiBpcyBncmVhdC4gIFdoYXQgbW9kZWwgaXMgdXNlZCBmb3IgbWFraW5nIGF1dGhvcml6YXRp
b24NCmRlY2lzaW9ucz8NCg0KICBTRUMtMDAyICBNZXNzYWdlIENvbmZpZGVudGlhbGl0eSwgSW50
ZWdyaXR5IGFuZCBBdXRoZW50aWNpdHk6IERPVFMNCiAgWy4uLl0NCiAgICAgSW4gb3JkZXIgZm9y
IERPVFMgcHJvdG9jb2xzIHRvIHJlbWFpbiBzZWN1cmUgZGVzcGl0ZSBhZHZhbmNlbWVudHMNCiAg
ICAgaW4gY3J5cHRhbmFseXNpcyBhbmQgdHJhZmZpYyBhbmFseXNpcywgRE9UUyBhZ2VudHMgTVVT
VCBiZSBhYmxlIHRvDQogICAgIG5lZ290aWF0ZSB0aGUgdGVybXMgYW5kIG1lY2hhbmlzbXMgb2Yg
cHJvdG9jb2wgc2VjdXJpdHksIHN1YmplY3QNCiAgICAgdG8gdGhlIGludGVyb3BlcmFiaWxpdHkg
YW5kIHNpZ25hbCBtZXNzYWdlIHNpemUgcmVxdWlyZW1lbnRzIGluDQogICAgIFNlY3Rpb24gMi4y
Lg0KDQpJJ2QgcHJvYmFibHkgc2F5ICJzZWN1cmVseSBuZWdvdGlhdGUiIGp1c3QgdG8gYXZvaWQg
YW55IHF1ZXN0aW9ucy4NCg0KICBTRUMtMDA0ICBBdXRob3JpemF0aW9uOiBET1RTIHNlcnZlcnMg
TVVTVCBhdXRob3JpemUgYWxsIG1lc3NhZ2VzIGZyb20NCiAgICAgRE9UUyBjbGllbnRzIHdoaWNo
IHBlcnRhaW4gdG8gbWl0aWdhdGlvbiwgY29uZmlndXJhdGlvbiwNCiAgICAgZmlsdGVyaW5nLCBv
ciBzdGF0dXMuDQoNCkFyZSB0aGVyZSBhbnkgbWVzc2FnZSB0eXBlcyBsZWZ0ICh0aGF0IHdvdWxk
IG5vdCBuZWVkIGF1dGhvcml6YXRpb24pPw0KDQpTZWN0aW9uIDIuNQ0KDQogIERNLTAwNCAgTWl0
aWdhdGlvbiBTY29wZSBSZXByZXNlbnRhdGlvbjogVGhlIGRhdGEgbW9kZWwgTVVTVCBzdXBwb3J0
DQogICAgIHJlcHJlc2VudGF0aW9uIG9mIGEgcmVxdWVzdGVkIG1pdGlnYXRpb24ncyBzY29wZS4g
IEFzIG1pdGlnYXRpb24NCiAgICAgc2NvcGUgbWF5IGJlIHJlcHJlc2VudGVkIGluIHNldmVyYWwg
ZGlmZmVyZW50IHdheXMsIHBlciBTSUctMDA3DQogICAgIGFib3ZlLCB0aGUgZGF0YSBtb2RlbCBN
VVNUIGJlIGNhcGFibGUgb2YgZmxleGlibGUgcmVwcmVzZW50YXRpb24NCiAgICAgb2YgbWl0aWdh
dGlvbiBzY29wZS4NCg0KSXMgImZsZXhpYmxlIiBpbnRlbmRlZCB0byBlbmNvbXBhc3MgYSBnZW5l
cmljIGV4dGVuc2liaWxpdHkgdG8gcmVwcmVzZW50DQpuZXcgdHlwZXMgb2YgZGF0YSBhbmQgbmV3
IHNlbWFudGljcz8NCg0KICBETS0wMDcgIEFjY2VwdGFibGUgU2lnbmFsIExvc3MgUmVwcmVzZW50
YXRpb246IFRoZSBkYXRhIG1vZGVsIE1VU1QgYmUNCiAgICAgYWJsZSB0byByZXByZXNlbnQgdGhl
IERPVFMgYWdlbnQncyBwcmVmZXJlbmNlIGZvciBhY2NlcHRhYmxlDQogICAgIHNpZ25hbCBsb3Nz
IHdoZW4gZXN0YWJsaXNoaW5nIGEgc2lnbmFsIGNoYW5uZWwsIGFzIGRlc2NyaWJlZCBpbg0KICAg
ICBHRU4tMDAyLg0KDQpJcyB0aGlzIHByZWZlcm5jZSBleHByZXNzZWQgYXMgYSB0aHJlc2hvbGQg
cGVyY2VudGFnZSBvZiBwYWNrZXQgbG9zcywgYQ0KdGltZW91dCBmb3Iga2VlcGFsaXZlIG1lc3Nh
Z2VzLCBzb21lIG90aGVyIHdheSwgb3Igd2UgZG9uJ3QgY2FyZT8NCg0KU2VjdGlvbiA0DQoNCiAg
SW1wZXJzb25hdGlvbiBvZiBlaXRoZXIgRE9UUyBzZXJ2ZXIgb3IgRE9UUyBjbGllbnQgY291bGQg
aGF2ZQ0KDQpuaXQ6ICJhIERPVFMgc2VydmVyIiwgImEgRE9UUyBjbGllbnQiDQoNCiAgQmxvY2tp
bmcgY29tbXVuaWNhdGlvbiBiZXR3ZWVuIERPVFMgYWdlbnRzIGhhcyB0aGUgcG90ZW50aWFsIHRv
DQogIGRpc3J1cHQgdGhlIGNvcmUgZnVuY3Rpb24gb2YgRE9UUywgd2hpY2ggaXMgdG8gcmVxdWVz
dCBtaXRpZ2F0aW9uIG9mDQogIGFjdGl2ZSBvciBleHBlY3RlZCBERG9TIGF0dGFja3MuICBUaGUg
RE9UUyBzaWduYWwgY2hhbm5lbCBpcyBleHBlY3RlZA0KICB0byBvcGVyYXRlIG92ZXIgY29uZ2Vz
dGVkIGluYm91bmQgbGlua3MsIGFuZCwgYXMgZGVzY3JpYmVkIGluDQogIFNlY3Rpb24gMi4yLCB0
aGUgc2lnbmFsIGNoYW5uZWwgcHJvdG9jb2wgbXVzdCBiZSBkZXNpZ25lZCBmb3IgbWluaW1hbA0K
ICBkYXRhIHRyYW5zZmVyIHRvIHJlZHVjZSB0aGUgaW5jaWRlbmNlIG9mIHNpZ25hbCBibG9ja2lu
Zy4NCg0KInNpZ25hbCBibG9ja2luZyIgbWFrZXMgbWUgdGhpbmsgb2YgYW4gZXhwbGljaXQgZmly
ZXdhbGwtbGlrZQ0KZnVuY3Rpb25hbGl0eSwgd2hlcmVhcyBJIHRoaW5rIHRoZSB0aHJlYXQgaGVy
ZSBpcyBtb3JlIG9mIGFuIGFjY2lkZW50YWwNCmRyb3BwaW5nIG9mIHBhY2tldHMgZHVlIHRvIGNv
bmdlc3Rpb24gYW5kIG5ldHdvcmsgZWxtZWVudCBvdmVybG9hZC4NCg0KDQoNCkhvcGVmdWxseSB3
ZSBjYW4gZ2V0IGEgbmV3IHJldiBvdXQgcXVpY2tseSBhbmQgdGhlbiBJIGNhbiByZXF1ZXN0IHRo
ZSBJRVRGDQpMYXN0IENhbGwhDQoNClRoYW5rcyB0byBldmVyeW9uZSBmb3IgdGhlIGdvb2Qgd29y
ayB0aGF0IHdlbnQgaW50byB0aGlzIGRvY3VtZW50Lg0KDQotQmVuDQoNCg0K

--_000_42BD8BA0DA0D40999B0FFE03A84939BAnetscoutcom_
Content-Type: text/html; charset="utf-8"
Content-ID: <EF9AB54EA2C8754D8190EE01D6E4154D@prod.exchangelabs.com>
Content-Transfer-Encoding: base64
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--_000_42BD8BA0DA0D40999B0FFE03A84939BAnetscoutcom_--


From nobody Fri Oct 19 12:05:52 2018
Return-Path: <agenda@ietf.org>
X-Original-To: dots@ietf.org
Delivered-To: dots@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id B1CFC130E97; Fri, 19 Oct 2018 11:56:45 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: "\"IETF Secretariat\"" <agenda@ietf.org>
To: <dots-chairs@ietf.org>, <frank.xialiang@huawei.com>
Cc: dots@ietf.org, kaduk@mit.edu
X-Test-IDTracker: no
X-IETF-IDTracker: 6.87.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <153997540571.6592.17597923924859623873.idtracker@ietfa.amsl.com>
Date: Fri, 19 Oct 2018 11:56:45 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/vWxv6pt0Dqhl79GJBnji3di28v4>
Subject: [Dots] dots - Requested session has been scheduled for IETF 103
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 19 Oct 2018 18:56:54 -0000

Dear Liang Xia,

The session(s) that you have requested have been scheduled.
Below is the scheduled session information followed by
the original request. 


    dots Session 1 (2:00 requested)
    Thursday, 8 November 2018, Morning Session I 0900-1100
    Room Name: Meeting 1 size: 150
    ---------------------------------------------


iCalendar: https://datatracker.ietf.org/meeting/103/sessions/dots.ics

Request Information:


---------------------------------------------------------
Working Group Name: DDoS Open Threat Signaling
Area Name: Security Area
Session Requester: Liang Xia

Number of Sessions: 1
Length of Session(s):  2 Hours
Number of Attendees: 80
Conflicts to Avoid: 
 First Priority: mile i2nsf sacm saag
 Second Priority: opsawg



People who must be present:
  Roman Danyliw
  Tobias Gondrom
  Liang Xia
  Benjamin Kaduk

Resources Requested:

Special Requests:
  
---------------------------------------------------------


From nobody Fri Oct 19 14:17:54 2018
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3249B130DE5 for <dots@ietfa.amsl.com>; Fri, 19 Oct 2018 14:17:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.001
X-Spam-Level: 
X-Spam-Status: No, score=-2.001 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id NSQJavrEkYhq for <dots@ietfa.amsl.com>; Fri, 19 Oct 2018 14:17:51 -0700 (PDT)
Received: from taper.sei.cmu.edu (taper.sei.cmu.edu [147.72.252.16]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 960E11286D9 for <dots@ietf.org>; Fri, 19 Oct 2018 14:17:51 -0700 (PDT)
Received: from delp.sei.cmu.edu (delp.sei.cmu.edu [10.64.21.31]) by taper.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w9JLHmbS019549 for <dots@ietf.org>; Fri, 19 Oct 2018 17:17:48 -0400
DKIM-Filter: OpenDKIM Filter v2.11.0 taper.sei.cmu.edu w9JLHmbS019549
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cert.org; s=yc2bmwvrj62m; t=1539983868; bh=2L6u7kGAT7eDlkiHHN1yCrdT//OWxaE1h5N5sx6gEzc=; h=From:To:Subject:Date:From; b=lUlYC0B64+RWmVq55WJ+WlYG4bM3USMRveu4GtFaaxnP2f0kF37VqoWy36NZ//7EC GRk/5a5HrTOUcqYhGWBRzkwo4RMpUjy4MJaudVHddjhmSMefhGAbEUGFdOhnggHmms AOZ40IzdvxkngB/rzCPUtqgNTE1kSsKqHpUX/keE=
Received: from CASCADE.ad.sei.cmu.edu (cascade.ad.sei.cmu.edu [10.64.28.248]) by delp.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w9JLHkL4032791 for <dots@ietf.org>; Fri, 19 Oct 2018 17:17:46 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASCADE.ad.sei.cmu.edu ([10.64.28.248]) with mapi id 14.03.0399.000; Fri, 19 Oct 2018 17:17:46 -0400
From: Roman Danyliw <rdd@cert.org>
To: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: Draft agenda for IETF 103
Thread-Index: AdRn8AOIwPs6Rk1BQl6Wywd78F4fOA==
Date: Fri, 19 Oct 2018 21:17:46 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFC0181A15F3F@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/VoJUurvGSSyFYeFTOkf-NMN0SvE>
Subject: [Dots] Draft agenda for IETF 103
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 19 Oct 2018 21:17:53 -0000

Hello WG!

The WG is schedule to meet on Thursday, November 8, 2018 from 0900-1100  (M=
orning Session I) at IETF 103.  Based on input to date, the following a dra=
ft agenda:

--[ agenda ]--
1. Note well, logistics and introduction (10 min)
- presenters: chairs

2. Interoperability and Hackathon Report(s) (20 min)
- presenters: Kaname Nishizuka, Jon Shallow

3. Multihoming and Discovery (20 min)
- presenter: Mohamed Boucadair
- drafts: draft-boucadair-dots-server-discovery-05
        : draft-boucadair-dots-multihoming-04=20

4. Cooperative DDoS mitigation between the Home network and ISP (20 min)
- presenter: Tiru Reddy
- draft: draft-reddy-dots-home-network-00

5. DDoS mitigation offload usecase and YANG module expansion in=20
   signal channel (20 min)
- presenter: Yuhei Hayashi
- draft: draft-h-dots-mitigation-offload-expansion-00

6. WG next steps (25 min)

7. Closing (5 min)
- presenters: chairs
--[ end agenda ]--

If you have feedback on this draft or would like time, please contact the c=
hairs.

Regards,
Roman and Frank


From nobody Mon Oct 22 13:12:34 2018
Return-Path: <internet-drafts@ietf.org>
X-Original-To: dots@ietf.org
Delivered-To: dots@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id C50A6130E74; Mon, 22 Oct 2018 13:12:26 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: dots@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.87.1
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: dots@ietf.org
Message-ID: <154023914675.13766.11653403172252774605@ietfa.amsl.com>
Date: Mon, 22 Oct 2018 13:12:26 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/OWnDjHAPobZONia2cN7Ap7JbB4Q>
Subject: [Dots] I-D Action: draft-ietf-dots-requirements-16.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 22 Oct 2018 20:12:32 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the DDoS Open Threat Signaling WG of the IETF.

        Title           : Distributed Denial of Service (DDoS) Open Threat Signaling Requirements
        Authors         : Andrew Mortensen
                          Robert Moskowitz
                          Tirumaleswar Reddy
	Filename        : draft-ietf-dots-requirements-16.txt
	Pages           : 21
	Date            : 2018-10-22

Abstract:
   This document defines the requirements for the Distributed Denial of
   Service (DDoS) Open Threat Signaling (DOTS) protocols enabling
   coordinated response to DDoS attacks.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-dots-requirements/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-dots-requirements-16
https://datatracker.ietf.org/doc/html/draft-ietf-dots-requirements-16

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-dots-requirements-16


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Mon Oct 22 13:15:44 2018
Return-Path: <prvs=3833c53351=andrew.mortensen@netscout.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3D9DE130E53 for <dots@ietfa.amsl.com>; Mon, 22 Oct 2018 13:15:36 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.401
X-Spam-Level: 
X-Spam-Status: No, score=-0.401 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_INVALID=0.1, DKIM_SIGNED=0.1, HTML_MESSAGE=0.001, KHOP_DYNAMIC=1.999, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=no autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=fail (1024-bit key) reason="fail (body has been altered)" header.d=thescout.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Wnybeh7XO2Eq for <dots@ietfa.amsl.com>; Mon, 22 Oct 2018 13:15:34 -0700 (PDT)
Received: from mx0a-00196b01.pphosted.com (mx0a-00196b01.pphosted.com [67.231.149.170]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7C414130E0A for <dots@ietf.org>; Mon, 22 Oct 2018 13:15:34 -0700 (PDT)
Received: from pps.filterd (m0096263.ppops.net [127.0.0.1]) by mx0a-00196b01.pphosted.com (8.16.0.23/8.16.0.23) with SMTP id w9MKBFlv030219 for <dots@ietf.org>; Mon, 22 Oct 2018 16:15:34 -0400
Received: from nam04-co1-obe.outbound.protection.outlook.com (mail-co1nam04lp0049.outbound.protection.outlook.com [216.32.181.49]) by mx0a-00196b01.pphosted.com with ESMTP id 2n813jaf6d-1 (version=TLSv1.2 cipher=ECDHE-RSA-AES256-SHA384 bits=256 verify=NOT) for <dots@ietf.org>; Mon, 22 Oct 2018 16:15:34 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=thescout.onmicrosoft.com; s=selector1-netscout-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=Ojt2pBnCi3rxoYBzcBgyeufjAHc91FpHGCycIgGcVX0=; b=JEO2m5ePRynwT2DpVnmIsDJceoQJc0ysb4tPyX19FfvGQuxaAAu5KnHjbn6LWLqGSYNDXwex8jRmXeCKBmcle/QvYREWWz7jo+SbFwXYDHJL/eX3wLWsKm5iQm7/v62XntnSmJ3gcfiLzYYikjx9eHAGTv00aAbmC6mQr03x+1E=
Received: from SN2PR01MB2063.prod.exchangelabs.com (10.166.208.138) by SN2PR01MB2112.prod.exchangelabs.com (10.166.208.151) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1250.30; Mon, 22 Oct 2018 20:15:31 +0000
Received: from SN2PR01MB2063.prod.exchangelabs.com ([fe80::4d0f:9068:2dc1:d04a]) by SN2PR01MB2063.prod.exchangelabs.com ([fe80::4d0f:9068:2dc1:d04a%4]) with mapi id 15.20.1250.028; Mon, 22 Oct 2018 20:15:31 +0000
From: "Mortensen, Andrew" <Andrew.Mortensen@netscout.com>
To: dots <dots@ietf.org>
Thread-Topic: New Version Notification for draft-ietf-dots-requirements-16.txt
Thread-Index: AQHUakOPVHexzhGm/EeSaUPhNK2RoA==
Date: Mon, 22 Oct 2018 20:15:31 +0000
Message-ID: <C16759A2-824F-40F6-88DC-81BAC88AC566@netscout.com>
References: <154023914707.13766.12718384264915087037.idtracker@ietfa.amsl.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [216.130.192.4]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; SN2PR01MB2112; 6:gayxjw6WKg9bT8Z2KUEZ+H+hXfpx4L6Zvq7dvIoNrKSvMtsweAtJeuywhkuO5dMs0xKjH20VYHH3x0zelFr+nbMcahCvvf6QUNWR+V8F+B0WqfjCXILE/9s6qE8HVnb6isUyj9r7PeG881TyXBlfzepH3aJnMd26E8BjJ2IqGKu+2Q2JjH6Bzpxw+XFrmiEuXLkhvaBk1or1yGbdktDqD7GMwqdv6VIvQlu0EsX+5DUYa8xZX7Le8KbuMuc9vPmerm3NUZNkhv/FCVKGU36N810O5KO+BgCN+LyScwqTDOLOaPnv0Vuu11+x+//cm88NPzRrZPzISvNW+F1vMabGg1z/vAWSFxKx2ZWBpWyYz/A5FcdPBRYcoCpRpBpzk8JQ0R+HBQjcU7nguT+0xSZiIVY6FqqnxT1JGLRwrgylD7gQTJgwChcKu1jpiZocN443CyBXV/bLxpO1q6TTtokfXw==; 5:n6KzFh838xK+4K5GuxRgY/9Q2uFfj2sDpSRDOmIyIRZFuuO1klQkWv9X3X8HeFN7osSNiqlqmKKnOg5t2cGyKuqzzG+NXge5aTOd220Jo7YOoyLZkW7/ThUzqyj7bLKcLIZoYmtnLjg1nFKahqAXM/YKo6vFK9qQ10w78SFWsIE=; 7:ey3RU6PxG2FDw1H7XFsPLWjiAWsLEg08iRU5npVFQYuzm8lKNuFYNDQleIIzJAMnW5qRQsr8PXvs1lNwaL1m0UNFl6I2+2RnvV/LHM6/4I8FFr1d5N5cpw3qG2sojwwm4+myFMIVYIl33RWiCtCPep4pgmU41CIdnSH5c2dESZLvu7MH0IBTqVxTd18XpMLFs9rY+hLDGW9qTe4HtEdc81JIvCK0KbvN5lQ9J0legIgJfwZhIzHRS2L34dVIsFBM
x-ms-exchange-antispam-srfa-diagnostics: SOS;
x-ms-office365-filtering-correlation-id: 3c52dabe-1bfd-4107-9ae2-08d6385b1e1f
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(7020095)(4652040)(8989299)(5600074)(711020)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(2017052603328)(7153060)(7193020); SRVR:SN2PR01MB2112; 
x-ms-traffictypediagnostic: SN2PR01MB2112:
x-netscout-xtra: NETSCOUT to External through ProofPoint
x-microsoft-antispam-prvs: <SN2PR01MB21120DF360A90840CAD68CD8E6F40@SN2PR01MB2112.prod.exchangelabs.com>
x-exchange-antispam-report-test: UriScan:(123452027830198);
x-ms-exchange-senderadcheck: 1
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(6040522)(2401047)(8121501046)(5005006)(3231355)(944501410)(52105095)(10201501046)(3002001)(93006095)(93001095)(148016)(149066)(150057)(6041310)(201703131423095)(201702281528075)(20161123555045)(201703061421075)(201703061406153)(20161123560045)(20161123564045)(20161123562045)(20161123558120)(201708071742011)(7699051)(76991095); SRVR:SN2PR01MB2112; BCL:0; PCL:0; RULEID:; SRVR:SN2PR01MB2112; 
x-forefront-prvs: 08331F819E
x-forefront-antispam-report: SFV:NSPM; SFS:(10019020)(979002)(346002)(376002)(136003)(366004)(39860400002)(396003)(199004)(189003)(105586002)(316002)(106356001)(2906002)(14454004)(83716004)(71190400001)(6916009)(71200400001)(5660300001)(478600001)(7736002)(72206003)(26005)(66066001)(966005)(36756003)(229853002)(5250100002)(2900100001)(53936002)(236005)(2473003)(6436002)(6486002)(54896002)(6306002)(6512007)(486006)(8936002)(4001150100001)(97736004)(6506007)(99286004)(8676002)(6116002)(81166006)(102836004)(25786009)(81156014)(2616005)(76176011)(33656002)(476003)(446003)(68736007)(606006)(86362001)(575784001)(3846002)(82746002)(15650500001)(186003)(14444005)(256004)(969003)(989001)(999001)(1009001)(1019001); DIR:OUT; SFP:1102; SCL:1; SRVR:SN2PR01MB2112; H:SN2PR01MB2063.prod.exchangelabs.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: netscout.com does not designate permitted sender hosts)
x-microsoft-antispam-message-info: klTKQgbzJ56XEJrlT84B3GtSFyHbRlHbm6Qyre6MJ7O89Ji04vvg1uWJBjnu9PqOeuBWRfipo2z+WHHZKf16rvoNKA1kQ+DdhJa2VdeWDeQgf9tqAzNPCJD1DzO9QMDab9NVskFdOXx9pXslTl1q9FvyOsJ2T4E6x+beiScVrcrmLle7vl+rJUXE6vjP141+Q2sU3owogRqfHa0ZLg2G0JWPXDw0FC0oCP2KParmjCmnpzBx0N647+yrv/TfVEbgkmxRzBN4EJN41MNkMR/Xzceat4ulLFuFnDmriMOOBfks/hhz9ZXuRgBEWsYexcPAqpw09jGJzT9ymO//+iB2DbGPG/bDZG5VA7NQBAmS07k=
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_C16759A2824F40F688DC81BAC88AC566netscoutcom_"
MIME-Version: 1.0
X-OriginatorOrg: netscout.com
X-MS-Exchange-CrossTenant-Network-Message-Id: 3c52dabe-1bfd-4107-9ae2-08d6385b1e1f
X-MS-Exchange-CrossTenant-originalarrivaltime: 22 Oct 2018 20:15:31.6977 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 54f11205-d4aa-4809-bd36-0b542199c5b2
X-MS-Exchange-Transport-CrossTenantHeadersStamped: SN2PR01MB2112
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10434:, , definitions=2018-10-22_11:, , signatures=0
X-Proofpoint-Spam-Details: rule=outbound_policy_notspam policy=outbound_policy score=0 priorityscore=1501 malwarescore=0 suspectscore=0 phishscore=0 bulkscore=0 spamscore=0 clxscore=1015 lowpriorityscore=0 mlxscore=0 impostorscore=0 mlxlogscore=999 adultscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=8.0.1-1807170000 definitions=main-1810220172
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/R8M2HWt7yQ1pPr9I_7coLwAdAUI>
Subject: [Dots] Fwd: New Version Notification for draft-ietf-dots-requirements-16.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 22 Oct 2018 20:15:43 -0000

--_000_C16759A2824F40F688DC81BAC88AC566netscoutcom_
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

This revision address the AD feedback received here:

<https://mailarchive.ietf.org/arch/msg/dots/NKy0SbeKU6iswFhKOfLYbMtLb_g>

The editors hope this removes remaining barriers to IETF last call.

andrew


Begin forwarded message:

From: <internet-drafts@ietf.org<mailto:internet-drafts@ietf.org>>
Subject: New Version Notification for draft-ietf-dots-requirements-16.txt
Date: October 22, 2018 at 4:12:27 PM EDT
To: Reddy K <tirumaleswarreddy_konda@mcafee.com<mailto:tirumaleswarreddy_ko=
nda@mcafee.com>>, <dots-chairs@ietf.org<mailto:dots-chairs@ietf.org>>, Andr=
ew Mortensen <amortensen@arbor.net<mailto:amortensen@arbor.net>>, Tirumales=
war Reddy <TirumaleswarReddy_Konda@McAfee.com<mailto:TirumaleswarReddy_Kond=
a@McAfee.com>>, Robert Moskowitz <rgm@htt-consult.com<mailto:rgm@htt-consul=
t.com>>

[EXTERNAL EMAIL]


A new version of I-D, draft-ietf-dots-requirements-16.txt
has been successfully submitted by Andrew Mortensen and posted to the
IETF repository.

Name: draft-ietf-dots-requirements
Revision: 16
Title: Distributed Denial of Service (DDoS) Open Threat Signaling Requireme=
nts
Document date: 2018-10-22
Group: dots
Pages: 21
URL:            https://www.ietf.org/id/draft-ietf-dots-requirements-16.txt


--_000_C16759A2824F40F688DC81BAC88AC566netscoutcom_
Content-Type: text/html; charset="us-ascii"
Content-ID: <BCEB46288861E142A7A24CF4F475926B@prod.exchangelabs.com>
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii"=
>
</head>
<body style=3D"word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-lin=
e-break: after-white-space;" class=3D"">
This revision address the AD feedback received here:
<div class=3D""><br class=3D"">
</div>
<div class=3D""><span class=3D"Apple-tab-span" style=3D"white-space:pre"></=
span>&lt;<a href=3D"https://mailarchive.ietf.org/arch/msg/dots/NKy0SbeKU6is=
wFhKOfLYbMtLb_g" class=3D"">https://mailarchive.ietf.org/arch/msg/dots/NKy0=
SbeKU6iswFhKOfLYbMtLb_g</a>&gt;</div>
<div class=3D""><br class=3D"">
</div>
<div class=3D"">The editors hope this removes remaining barriers to IETF la=
st call.</div>
<div class=3D""><br class=3D"">
</div>
<div class=3D"">andrew</div>
<div class=3D""><br class=3D"">
<div><br class=3D"">
<blockquote type=3D"cite" class=3D"">
<div class=3D"">Begin forwarded message:</div>
<br class=3D"Apple-interchange-newline">
<div style=3D"margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margi=
n-left: 0px;" class=3D"">
<span style=3D"font-family: -webkit-system-font, Helvetica Neue, Helvetica,=
 sans-serif; color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">From:
</b></span><span style=3D"font-family: -webkit-system-font, Helvetica Neue,=
 Helvetica, sans-serif;" class=3D"">&lt;<a href=3D"mailto:internet-drafts@i=
etf.org" class=3D"">internet-drafts@ietf.org</a>&gt;<br class=3D"">
</span></div>
<div style=3D"margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margi=
n-left: 0px;" class=3D"">
<span style=3D"font-family: -webkit-system-font, Helvetica Neue, Helvetica,=
 sans-serif; color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">Subject:
</b></span><span style=3D"font-family: -webkit-system-font, Helvetica Neue,=
 Helvetica, sans-serif;" class=3D""><b class=3D"">New Version Notification =
for draft-ietf-dots-requirements-16.txt</b><br class=3D"">
</span></div>
<div style=3D"margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margi=
n-left: 0px;" class=3D"">
<span style=3D"font-family: -webkit-system-font, Helvetica Neue, Helvetica,=
 sans-serif; color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">Date:
</b></span><span style=3D"font-family: -webkit-system-font, Helvetica Neue,=
 Helvetica, sans-serif;" class=3D"">October 22, 2018 at 4:12:27 PM EDT<br c=
lass=3D"">
</span></div>
<div style=3D"margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margi=
n-left: 0px;" class=3D"">
<span style=3D"font-family: -webkit-system-font, Helvetica Neue, Helvetica,=
 sans-serif; color:rgba(0, 0, 0, 1.0);" class=3D""><b class=3D"">To:
</b></span><span style=3D"font-family: -webkit-system-font, Helvetica Neue,=
 Helvetica, sans-serif;" class=3D"">Reddy K &lt;<a href=3D"mailto:tirumales=
warreddy_konda@mcafee.com" class=3D"">tirumaleswarreddy_konda@mcafee.com</a=
>&gt;, &lt;<a href=3D"mailto:dots-chairs@ietf.org" class=3D"">dots-chairs@i=
etf.org</a>&gt;,
 Andrew Mortensen &lt;<a href=3D"mailto:amortensen@arbor.net" class=3D"">am=
ortensen@arbor.net</a>&gt;, Tirumaleswar Reddy &lt;<a href=3D"mailto:Tiruma=
leswarReddy_Konda@McAfee.com" class=3D"">TirumaleswarReddy_Konda@McAfee.com=
</a>&gt;, Robert Moskowitz &lt;<a href=3D"mailto:rgm@htt-consult.com" class=
=3D"">rgm@htt-consult.com</a>&gt;<br class=3D"">
</span></div>
<br class=3D"">
<div class=3D"">
<div class=3D"">[EXTERNAL EMAIL]<br class=3D"">
<br class=3D"">
<br class=3D"">
A new version of I-D, draft-ietf-dots-requirements-16.txt<br class=3D"">
has been successfully submitted by Andrew Mortensen and posted to the<br cl=
ass=3D"">
IETF repository.<br class=3D"">
<br class=3D"">
Name:<span class=3D"Apple-tab-span" style=3D"white-space:pre"> </span><span=
 class=3D"Apple-tab-span" style=3D"white-space:pre"></span>draft-ietf-dots-=
requirements<br class=3D"">
Revision:<span class=3D"Apple-tab-span" style=3D"white-space:pre"> </span>1=
6<br class=3D"">
Title:<span class=3D"Apple-tab-span" style=3D"white-space:pre"> </span><spa=
n class=3D"Apple-tab-span" style=3D"white-space:pre"></span>Distributed Den=
ial of Service (DDoS) Open Threat Signaling Requirements<br class=3D"">
Document date:<span class=3D"Apple-tab-span" style=3D"white-space:pre"> </s=
pan>2018-10-22<br class=3D"">
Group:<span class=3D"Apple-tab-span" style=3D"white-space:pre"> </span><spa=
n class=3D"Apple-tab-span" style=3D"white-space:pre"></span>dots<br class=
=3D"">
Pages:<span class=3D"Apple-tab-span" style=3D"white-space:pre"> </span><spa=
n class=3D"Apple-tab-span" style=3D"white-space:pre"></span>21<br class=3D"=
">
URL: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<a href=3D"https://www.ietf.o=
rg/id/draft-ietf-dots-requirements-16.txt" class=3D"">https://www.ietf.org/=
id/draft-ietf-dots-requirements-16.txt</a></div>
</div>
</blockquote>
</div>
<br class=3D"">
</div>
</body>
</html>

--_000_C16759A2824F40F688DC81BAC88AC566netscoutcom_--


From nobody Tue Oct 23 02:19:54 2018
Return-Path: <TirumaleswarReddy_Konda@mcafee.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0D24E12F1AB for <dots@ietfa.amsl.com>; Tue, 23 Oct 2018 02:19:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.769
X-Spam-Level: 
X-Spam-Status: No, score=-4.769 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIMWL_WL_HIGH=-0.47, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=mcafee.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id o8jknoOzokpX for <dots@ietfa.amsl.com>; Tue, 23 Oct 2018 02:19:51 -0700 (PDT)
Received: from DNVWSMAILOUT1.mcafee.com (dnvwsmailout1.mcafee.com [161.69.31.173]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CB70C12777C for <dots@ietf.org>; Tue, 23 Oct 2018 02:19:50 -0700 (PDT)
X-NAI-Header: Modified by McAfee Email Gateway (5500)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mcafee.com; s=s_mcafee; t=1540286398; h=From: To:Subject:Thread-Topic:Thread-Index:Date: Message-ID:References:In-Reply-To:Accept-Language: Content-Language:X-MS-Has-Attach:X-MS-TNEF-Correlator: dlp-product:dlp-version:dlp-reaction:authentication-results: x-originating-ip:x-ms-publictraffictype:x-microsoft-exchange-diagnostics: x-ms-exchange-antispam-srfa-diagnostics:x-ms-office365-filtering-correlation-id: x-microsoft-antispam:x-ms-traffictypediagnostic: x-microsoft-antispam-prvs:x-exchange-antispam-report-test: x-ms-exchange-senderadcheck:x-exchange-antispam-report-cfa-test: x-forefront-prvs:x-forefront-antispam-report: received-spf:x-microsoft-antispam-message-info: spamdiagnosticoutput:spamdiagnosticmetadata: Content-Type:MIME-Version:X-MS-Exchange-CrossTenant-Network-Message-Id: X-MS-Exchange-CrossTenant-originalarrivaltime: X-MS-Exchange-CrossTenant-fromentityheader: X-MS-Exchange-CrossTenant-id:X-MS-Exchange-Transport-CrossTenantHeadersStamped: X-OriginatorOrg:X-NAI-Spam-Flag:X-NAI-Spam-Level: X-NAI-Spam-Threshold:X-NAI-Spam-Score:X-NAI-Spam-Version; bh=QDiK6CnbG9k4do3nt1BRb7Ol1quPc4n/MOOUYm v3jzk=; b=d10RoFpnqArl2cbL6bwJ1/EvyIrYC/ZU5icL9TkT CHzg/3JpI6SRK753MCmRfTeGxCiI5DUaj5yVD4uNuiXgAsS1Lv P2jtiSgmLOXQq9Gkarna8fRgFsXs0gjC0vDIOFL5+oyubpIeHO JAsNSn02aZlqwTrrAmrMCL1aG49nFbQ=
Received: from DNVEXAPP1N06.corpzone.internalzone.com (unknown [10.44.48.90]) by DNVWSMAILOUT1.mcafee.com with smtp (TLS: TLSv1/SSLv3,256bits,ECDHE-RSA-AES256-SHA384) id 57e4_a25a_63457391_2129_4694_b2b1_c34dba217b1a; Tue, 23 Oct 2018 04:19:58 -0500
Received: from DNVEXAPP1N05.corpzone.internalzone.com (10.44.48.89) by DNVEXAPP1N06.corpzone.internalzone.com (10.44.48.90) with Microsoft SMTP Server (TLS) id 15.0.1347.2; Tue, 23 Oct 2018 03:19:41 -0600
Received: from DNVO365EDGE2.corpzone.internalzone.com (10.44.176.74) by DNVEXAPP1N05.corpzone.internalzone.com (10.44.48.89) with Microsoft SMTP Server (TLS) id 15.0.1347.2 via Frontend Transport; Tue, 23 Oct 2018 03:19:41 -0600
Received: from NAM05-CO1-obe.outbound.protection.outlook.com (10.44.176.241) by edge.mcafee.com (10.44.176.74) with Microsoft SMTP Server (TLS) id 15.0.1347.2; Tue, 23 Oct 2018 03:19:40 -0600
Received: from BN6PR16MB1425.namprd16.prod.outlook.com (10.172.207.19) by BN6PR16MB1362.namprd16.prod.outlook.com (10.172.206.148) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1250.30; Tue, 23 Oct 2018 09:19:39 +0000
Received: from BN6PR16MB1425.namprd16.prod.outlook.com ([fe80::519f:c7ae:26de:272d]) by BN6PR16MB1425.namprd16.prod.outlook.com ([fe80::519f:c7ae:26de:272d%2]) with mapi id 15.20.1250.028; Tue, 23 Oct 2018 09:19:39 +0000
From: "Konda, Tirumaleswar Reddy" <TirumaleswarReddy_Konda@McAfee.com>
To: "Mortensen, Andrew" <Andrew.Mortensen@netscout.com>, dots <dots@ietf.org>,  Benjamin Kaduk <kaduk@mit.edu>
Thread-Topic: New Version Notification for draft-ietf-dots-requirements-16.txt
Thread-Index: AQHUakOgShOI38lcLE2toRHx98oLwqUsjbPQ
Date: Tue, 23 Oct 2018 09:19:38 +0000
Message-ID: <BN6PR16MB14252CF0618E3D6AED857DECEAF50@BN6PR16MB1425.namprd16.prod.outlook.com>
References: <154023914707.13766.12718384264915087037.idtracker@ietfa.amsl.com> <C16759A2-824F-40F6-88DC-81BAC88AC566@netscout.com>
In-Reply-To: <C16759A2-824F-40F6-88DC-81BAC88AC566@netscout.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
dlp-product: dlpe-windows
dlp-version: 11.0.500.52
dlp-reaction: no-action
authentication-results: spf=none (sender IP is ) smtp.mailfrom=TirumaleswarReddy_Konda@McAfee.com; 
x-originating-ip: [103.245.47.20]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; BN6PR16MB1362; 6:GjmmH+i6xtlc56pPkyTRQlkhT8i944iiY9cnMYt2La2zsI5t3g4v1eipV1muqedN4unFnb8g+cfkUOulamnQ0qO/R6Sa/fHFBPgxsctoj3XT7hjWsTZLReGwefk9T6DD7sCrxIPn4VitSNKN9g8Bw1IPeKKSlDId/aow1pUKXcFy3HPk5gAGkdZBrayYtN9OcQ60W62kv4k8AjlYfZ1Balk2F1kjdyckuynrEjqLRgMQNI69e25FPGqObuT9jSXEaaRDxxHsxDxhekw5GEDhVVzbaC4u+FI9z0UXoo5IEZBe+v3nD4tlLM4GaYlEILD+65UWQr8BDbfLF2ZYkEZ09bnD7zIi629RA/xvetQtrViHr8jak1ehnFevnaI8MMFCXlSeI6MeRtle9K5hBnie2noNZyf3Vw+BUmWG06Uw11Ef7Gx+2kZvdvvPRtDuf0oaNsE9oNxcHFDWS0rpZ6Z5BA==; 5:sOLB1pmmScXLi9qvPfXQH25BgpDk5J3m6d8n8HPpmcRx3cIllkIUwW8dUqc8U6iuliAK91FHQFu9jiagMt8g7AsEH0xOYV0ETUI5xdn9WHUZ7u33ZBHCh5thgJY4h5MUGbD1Ht7KuiBq8+Hbpb5F3KglsOeDsK0y04llnTZ6cTk=; 7:40mgEZi+2P2xfEpNmhawjGvjmlDAfcxQ0rTyEKw++CtqdBLYOnxrR1IgAEnRLgWBg5+0hMo3xHwX+r+UbV2TfKw92qNJqb+BxmUoqoJGrPWAOJ9x1wfD0d9nJdLNkfZqw9RsZb+ONzBS8jfpxQ1uj/m2Ov5O/sEVsphVFfRPKRo8fAEmGj54TecJ8+OM0MwJtRZGpBKRCUjzrwzemL3dvkQaCEw59RtjKYzeF6SdXQlBC0N8juJ7rVrvEz3yNjjW
x-ms-exchange-antispam-srfa-diagnostics: SOS;
x-ms-office365-filtering-correlation-id: 59519725-b93c-4e6f-cd6f-08d638c8a890
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600074)(711020)(2017052603328)(7153060)(7193020); SRVR:BN6PR16MB1362; 
x-ms-traffictypediagnostic: BN6PR16MB1362:
x-microsoft-antispam-prvs: <BN6PR16MB136205804B2D4B0E493E341DEAF50@BN6PR16MB1362.namprd16.prod.outlook.com>
x-exchange-antispam-report-test: UriScan:(123452027830198)(21748063052155)(28532068793085)(190501279198761)(227612066756510);
x-ms-exchange-senderadcheck: 1
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(8211001083)(6040522)(2401047)(5005006)(8121501046)(10201501046)(93006095)(93001095)(3002001)(3231355)(944501410)(52105095)(148016)(149066)(150057)(6041310)(201703131423095)(201702281528075)(20161123555045)(201703061421075)(201703061406153)(20161123558120)(20161123564045)(20161123560045)(20161123562045)(201708071742011)(7699051)(76991095); SRVR:BN6PR16MB1362; BCL:0; PCL:0; RULEID:; SRVR:BN6PR16MB1362; 
x-forefront-prvs: 0834BAF534
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(346002)(396003)(136003)(366004)(39860400002)(376002)(199004)(189003)(32952001)(86362001)(25786009)(10710500007)(14454004)(2420400007)(80792005)(966005)(4001150100001)(99286004)(53936002)(7110500001)(7736002)(72206003)(76176011)(7696005)(316002)(5660300001)(8936002)(575784001)(14444005)(478600001)(5024004)(6506007)(53546011)(110136005)(256004)(15650500001)(229853002)(606006)(2906002)(102836004)(54896002)(26005)(106356001)(9686003)(236005)(71190400001)(66066001)(186003)(446003)(71200400001)(8676002)(74316002)(2171002)(2900100001)(486006)(476003)(6116002)(790700001)(6246003)(97736004)(81156014)(3846002)(11346002)(81166006)(5250100002)(6306002)(6436002)(55016002)(105586002)(68736007)(33656002)(85282002); DIR:OUT; SFP:1101; SCL:1; SRVR:BN6PR16MB1362; H:BN6PR16MB1425.namprd16.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: McAfee.com does not designate permitted sender hosts)
x-microsoft-antispam-message-info: Ki501/renvh4Y7K164mkTKiQyuUyLiU9w3cwkqmZ/kzWgEBKeoUBVwbQI7gX/6sXRWWN3/TWAeudiHg+Y1a3YudvCAC7xGsuYqeVBoQoU3r+FVBecJ+y8a+CHxYPu9SUxgVMkWE/LwaTtm4vxZVwaEOjmE/nfpe3rPlYCz62o+VhB5rfco9xjA4ejqnEOgMArNtKtQ63YGh6BmYy0+4PW33Q1pzS+RzuM4a5lOE2O5qNrWPQ9Kg4kGd740SELOnkEeONDkniT1uDTOGr86WQu9TUFlcmP+lWlDvEUs7ipj5vuihV+EqF+7rS4YYmp1BEOP53zmafCHdqbLZ55xziMPHhVA0o0u16TN9/24vitvc=
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_BN6PR16MB14252CF0618E3D6AED857DECEAF50BN6PR16MB1425namp_"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 59519725-b93c-4e6f-cd6f-08d638c8a890
X-MS-Exchange-CrossTenant-originalarrivaltime: 23 Oct 2018 09:19:39.0609 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 4943e38c-6dd4-428c-886d-24932bc2d5de
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BN6PR16MB1362
X-OriginatorOrg: mcafee.com
X-NAI-Spam-Flag: NO
X-NAI-Spam-Level: **
X-NAI-Spam-Threshold: 15
X-NAI-Spam-Score: 2
X-NAI-Spam-Version: 2.3.0.9418 : core <6401> : inlines <6938> : streams <1802128> : uri <2736193>
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/2Ach6HNJ_c2GXGw277VYlzYk-eY>
Subject: Re: [Dots] New Version Notification for draft-ietf-dots-requirements-16.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 23 Oct 2018 09:19:53 -0000

--_000_BN6PR16MB14252CF0618E3D6AED857DECEAF50BN6PR16MB1425namp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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=

--_000_BN6PR16MB14252CF0618E3D6AED857DECEAF50BN6PR16MB1425namp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_BN6PR16MB14252CF0618E3D6AED857DECEAF50BN6PR16MB1425namp_--


From nobody Tue Oct 23 05:28:07 2018
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2281B130EBA for <dots@ietfa.amsl.com>; Tue, 23 Oct 2018 05:28:06 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.598
X-Spam-Level: 
X-Spam-Status: No, score=-2.598 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id G_AFJPi3wDZn for <dots@ietfa.amsl.com>; Tue, 23 Oct 2018 05:28:03 -0700 (PDT)
Received: from orange.com (mta136.mail.business.static.orange.com [80.12.70.36]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 384A8130EB7 for <dots@ietf.org>; Tue, 23 Oct 2018 05:28:03 -0700 (PDT)
Received: from opfednr07.francetelecom.fr (unknown [xx.xx.xx.71]) by opfednr27.francetelecom.fr (ESMTP service) with ESMTP id 42fXjF4T8Hz4wx5; Tue, 23 Oct 2018 14:28:01 +0200 (CEST)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.13]) by opfednr07.francetelecom.fr (ESMTP service) with ESMTP id 42fXjF3QKRzFpWb; Tue, 23 Oct 2018 14:28:01 +0200 (CEST)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILM6D.corporate.adroot.infra.ftgroup ([fe80::54f9:a6c3:c013:cbc7%19]) with mapi id 14.03.0415.000; Tue, 23 Oct 2018 14:28:01 +0200
From: <mohamed.boucadair@orange.com>
To: "Konda, Tirumaleswar Reddy" <TirumaleswarReddy_Konda@McAfee.com>, "Mortensen, Andrew" <Andrew.Mortensen@netscout.com>, dots <dots@ietf.org>, Benjamin Kaduk <kaduk@mit.edu>
Thread-Topic: New Version Notification for draft-ietf-dots-requirements-16.txt
Thread-Index: AQHUakOgShOI38lcLE2toRHx98oLwqUsjbPQgAAys1A=
Date: Tue, 23 Oct 2018 12:28:00 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B93302E019E49@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
References: <154023914707.13766.12718384264915087037.idtracker@ietfa.amsl.com> <C16759A2-824F-40F6-88DC-81BAC88AC566@netscout.com> <BN6PR16MB14252CF0618E3D6AED857DECEAF50@BN6PR16MB1425.namprd16.prod.outlook.com>
In-Reply-To: <BN6PR16MB14252CF0618E3D6AED857DECEAF50@BN6PR16MB1425.namprd16.prod.outlook.com>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.4]
Content-Type: multipart/alternative; boundary="_000_787AE7BB302AE849A7480A190F8B93302E019E49OPEXCLILMA3corp_"
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/KnC6z6_TYScd84JYktujz9otC_U>
Subject: Re: [Dots] New Version Notification for draft-ietf-dots-requirements-16.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 23 Oct 2018 12:28:06 -0000

--_000_787AE7BB302AE849A7480A190F8B93302E019E49OPEXCLILMA3corp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_787AE7BB302AE849A7480A190F8B93302E019E49OPEXCLILMA3corp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_787AE7BB302AE849A7480A190F8B93302E019E49OPEXCLILMA3corp_--


From nobody Tue Oct 23 20:28:15 2018
Return-Path: <kaduk@mit.edu>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 137F0128CFD for <dots@ietfa.amsl.com>; Tue, 23 Oct 2018 20:28:14 -0700 (PDT)
X-Quarantine-ID: <7_BUftuJwqJN>
X-Virus-Scanned: amavisd-new at amsl.com
X-Amavis-Alert: BAD HEADER SECTION, Non-encoded 8-bit data (char 9C hex): Received: ...s kaduk@ATHENA.MIT.EDU)\n\t\234by outgoing.mit[...]
X-Spam-Flag: NO
X-Spam-Score: -4.198
X-Spam-Level: 
X-Spam-Status: No, score=-4.198 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=0.001, RCVD_IN_MSPIKE_WL=0.001, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7_BUftuJwqJN for <dots@ietfa.amsl.com>; Tue, 23 Oct 2018 20:28:12 -0700 (PDT)
Received: from dmz-mailsec-scanner-3.mit.edu (dmz-mailsec-scanner-3.mit.edu [18.9.25.14]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 16A50130DD8 for <dots@ietf.org>; Tue, 23 Oct 2018 20:28:11 -0700 (PDT)
X-AuditID: 1209190e-111ff70000002651-2c-5bcfe6ca5e55
Received: from mailhub-auth-1.mit.edu ( [18.9.21.35]) (using TLS with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by dmz-mailsec-scanner-3.mit.edu (Symantec Messaging Gateway) with SMTP id 1F.6C.09809.AC6EFCB5; Tue, 23 Oct 2018 23:28:10 -0400 (EDT)
Received: from outgoing.mit.edu (OUTGOING-AUTH-1.MIT.EDU [18.9.28.11]) by mailhub-auth-1.mit.edu (8.14.7/8.9.2) with ESMTP id w9O3S9ci028275; Tue, 23 Oct 2018 23:28:09 -0400
Received: from kduck.kaduk.org (24-107-191-124.dhcp.stls.mo.charter.com [24.107.191.124]) (authenticated bits=56) (User authenticated as kaduk@ATHENA.MIT.EDU) œby outgoing.mit.edu (8.14.7/8.12.4) with ESMTP id w9O3S5Ka028804 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-GCM-SHA384 bits=256 verify=NOT); Tue, 23 Oct 2018 23:28:07 -0400
Date: Tue, 23 Oct 2018 22:28:04 -0500
From: Benjamin Kaduk <kaduk@mit.edu>
To: mohamed.boucadair@orange.com
Cc: "Konda, Tirumaleswar Reddy" <TirumaleswarReddy_Konda@McAfee.com>, "Mortensen, Andrew" <Andrew.Mortensen@netscout.com>, dots <dots@ietf.org>
Message-ID: <20181024032804.GU45914@kduck.kaduk.org>
References: <154023914707.13766.12718384264915087037.idtracker@ietfa.amsl.com> <C16759A2-824F-40F6-88DC-81BAC88AC566@netscout.com> <BN6PR16MB14252CF0618E3D6AED857DECEAF50@BN6PR16MB1425.namprd16.prod.outlook.com> <787AE7BB302AE849A7480A190F8B93302E019E49@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: 8bit
In-Reply-To: <787AE7BB302AE849A7480A190F8B93302E019E49@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
User-Agent: Mutt/1.9.1 (2017-09-22)
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFlrFKsWRmVeSWpSXmKPExsUixCmqrHvq2flog9+HjS0+9P9mtFj75gir xeG3T9ktfh88z+bA4rFkyU8mj+bND1k8HjSwerQ8O8kWwBLFZZOSmpNZllqkb5fAlfHz9Cqm guM8Ff/OzmZpYFzK1cXIySEhYCLRu3wHSxcjF4eQwBomicNHjkI5Gxkl3uybyATh3GWS2HRo EztIC4uAqsS3Na/YQGw2ARWJhu7LzCC2iICCxL62frBuZoGFjBKn1h8ESwgL+EpsWT4HrJkX aN/fxatYIaauZ5LY+WMbG0RCUOLkzCcsIDazgI7Ezq13gOIcQLa0xPJ/HBBheYnmrbPBZnIK JEn0PP4FZosKKEvs7TvEPoFRcBaSSbOQTJqFMGkWkkkLGFlWMcqm5Fbp5iZm5hSnJusWJyfm 5aUW6Rrr5WaW6KWmlG5iBEeAJN8OxkkN3ocYBTgYlXh4D9SejxZiTSwrrsw9xCjJwaQkynv1 MFCILyk/pTIjsTgjvqg0J7X4EKMEB7OSCK+yBlCONyWxsiq1KB8mJc3BoiTOO6FlcbSQQHpi SWp2ampBahFMVoaDQ0mCNxQY6UKCRanpqRVpmTklCGkmDk6Q4TxAw3NAaniLCxJzizPTIfKn GI05fn3/O52Z40tT5wxmIZa8/LxUKXGIcQIgpRmleXDTQElMInt/zStGcaDnhHmjngJV8QAT INy8V0CrmIBWXVc/A7KqJBEhJdXA2P84/d6PX/lMy//YrzSxY6lTfN0y75JYV1IHj+Ysvv4D uXceK3mYBzanZ1z2Lg9KLtTnDN2fs1SLKXbStYMvdxarGWoHtC9Lmq2l6HXvKMN7g48JrH4v p/VLz/mxrO34cyers7E6PR4XmDfk/JY5zvffaP8eRWcHrdSPBxzOiDXWLUsv7tuixFKckWio xVxUnAgAdbIyAj0DAAA=
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/FRMCTbo5I4p3Bpqv24QCX9QpAUY>
Subject: Re: [Dots] New Version Notification for draft-ietf-dots-requirements-16.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 24 Oct 2018 03:28:14 -0000

On Tue, Oct 23, 2018 at 12:28:00PM +0000, mohamed.boucadair@orange.com wrote:
> Hi Tiru,
> 
> Also, the data-channel will be updated to make use of accept- and drop-list.
> 
> Please see inline.
> 
> Cheers,
> Med
> 
> De : Dots [mailto:dots-bounces@ietf.org] De la part de Konda, Tirumaleswar Reddy
> Envoyé : mardi 23 octobre 2018 11:20
> À : Mortensen, Andrew; dots; Benjamin Kaduk
> Objet : Re: [Dots] New Version Notification for draft-ietf-dots-requirements-16.txt
> 
> Based on the updated DOTS requirements, following changes are required to DOTS protocol drafts:
> 
> [1] In the updated requirement GEN-001, version number to distinguish protocol revisions is removed.  Remove "Uri-Path: "v1.0"" from the DOTS signal channel specification. We have already introduced
> comprehension-mandatory and comprehension-required parameters in DOTS signal channel protocol to accommodate future protocol extensions and backward compatibility.
> 
> [Med] Yes.
> 
> [2]
> CIDR notation is not used for IPv4 prefix in https://tools.ietf.org/html/rfc6991, updated SIG-008 requirement does not refer to CIDR notation; will remove the following line from the DOTS signal and data channel drafts :
> "Prefixes are represented using Classless Inter-Domain Routing (CIDR) notation [RFC4632]."
> 
> [Med] We are using cidr notation (even if 4632 is not explicitly cited in 6991).

CIDR notation is still generally a good thing; my comment on
dots-requirements was just that we have no *protocol-level* requirement to
use it.  I wasn't trying to say that we should stop using it.

-Ben


From nobody Fri Oct 26 14:39:30 2018
Return-Path: <iesg-secretary@ietf.org>
X-Original-To: dots@ietf.org
Delivered-To: dots@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 5567E130E05; Fri, 26 Oct 2018 14:39:28 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: The IESG <iesg-secretary@ietf.org>
To: "IETF-Announce" <ietf-announce@ietf.org>
X-Test-IDTracker: no
X-IETF-IDTracker: 6.87.1
Auto-Submitted: auto-generated
Precedence: bulk
CC: dots@ietf.org, frank.xialiang@huawei.com, kaduk@mit.edu, dots-chairs@ietf.org, draft-ietf-dots-requirements@ietf.org, Liang Xia <frank.xialiang@huawei.com>
Reply-To: ietf@ietf.org
Sender: <iesg-secretary@ietf.org>
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
Reply-To: ietf@ietf.org
Message-ID: <154058996828.8790.15799270429143564427.idtracker@ietfa.amsl.com>
Date: Fri, 26 Oct 2018 14:39:28 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/ITZ74wnWWrBdVnxBmjVTCwNS1rA>
Subject: [Dots] Last Call: <draft-ietf-dots-requirements-16.txt> (Distributed Denial of Service (DDoS) Open Threat Signaling Requirements) to Informational RFC
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 26 Oct 2018 21:39:28 -0000

The IESG has received a request from the DDoS Open Threat Signaling WG (dots)
to consider the following document: - 'Distributed Denial of Service (DDoS)
Open Threat Signaling
   Requirements'
  <draft-ietf-dots-requirements-16.txt> as Informational RFC

The IESG plans to make a decision in the next few weeks, and solicits final
comments on this action. Please send substantive comments to the
ietf@ietf.org mailing lists by 2018-11-09. Exceptionally, comments may be
sent to iesg@ietf.org instead. In either case, please retain the beginning of
the Subject line to allow automated sorting.

Abstract


   This document defines the requirements for the Distributed Denial of
   Service (DDoS) Open Threat Signaling (DOTS) protocols enabling
   coordinated response to DDoS attacks.




The file can be obtained via
https://datatracker.ietf.org/doc/draft-ietf-dots-requirements/

IESG discussion can be tracked via
https://datatracker.ietf.org/doc/draft-ietf-dots-requirements/ballot/

The following IPR Declarations may be related to this I-D:

   https://datatracker.ietf.org/ipr/2744/






From nobody Fri Oct 26 20:43:15 2018
Return-Path: <william.panwei@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 95E291292AD for <dots@ietfa.amsl.com>; Fri, 26 Oct 2018 20:43:13 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.6
X-Spam-Level: 
X-Spam-Status: No, score=-2.6 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id a2EmVuTZqWmj for <dots@ietfa.amsl.com>; Fri, 26 Oct 2018 20:43:10 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 75625126BED for <dots@ietf.org>; Fri, 26 Oct 2018 20:43:10 -0700 (PDT)
Received: from lhreml705-cah.china.huawei.com (unknown [172.18.7.108]) by Forcepoint Email with ESMTP id 6E40B87E8366A for <dots@ietf.org>; Sat, 27 Oct 2018 04:43:07 +0100 (IST)
Received: from NKGEML413-HUB.china.huawei.com (10.98.56.74) by lhreml705-cah.china.huawei.com (10.201.108.46) with Microsoft SMTP Server (TLS) id 14.3.408.0; Sat, 27 Oct 2018 04:43:07 +0100
Received: from NKGEML513-MBX.china.huawei.com ([169.254.1.10]) by NKGEML413-HUB.china.huawei.com ([10.98.56.74]) with mapi id 14.03.0415.000; Sat, 27 Oct 2018 11:42:58 +0800
From: "Panwei (William)" <william.panwei@huawei.com>
To: "dots@ietf.org" <dots@ietf.org>
CC: "Xialiang (Frank, Network Integration Technology Research Dept)" <frank.xialiang@huawei.com>
Thread-Topic: Some comments on draft-reddy-dots-home-network
Thread-Index: AdRtpgRgty6p189FRMWoghGoq+28Mw==
Date: Sat, 27 Oct 2018 03:42:57 +0000
Message-ID: <30E95A901DB42F44BA42D69DB20DFA6A608A1CBB@nkgeml513-mbx.china.huawei.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.37.117]
Content-Type: multipart/alternative; boundary="_000_30E95A901DB42F44BA42D69DB20DFA6A608A1CBBnkgeml513mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/vvMboqdsn2l59s-QV1-Fn5smYmc>
Subject: [Dots] Some comments on draft-reddy-dots-home-network
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 27 Oct 2018 03:43:14 -0000

--_000_30E95A901DB42F44BA42D69DB20DFA6A608A1CBBnkgeml513mbxchi_
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

Hi authors of draft-reddy-dots-home-network,

I've gone through the DOTS Signal Channel Call Home draft. In my opinion, t=
he scenario described in this draft is important and the solution is very u=
seful.
In this draft, you described the problem which IoT devices in home network =
faced and the corresponding solution. These IoT devices may be easily compr=
omised to become the DDoS attackers. For this situation, the most effective=
 ways to mitigate the attack are blocking the traffic from these IoT device=
s to the attack targets and quarantining the devices. We can also consider =
the ways as attack mitigation near the source.

For this draft I also have some comments as follows.

Comment 1: The draft can extend the scenario.
I think other scenarios may have the similar problems and the solution can =
be similar too. For example, the devices in the DC scenario may not only be=
 the victims of DDoS attacks, but also can be compromised and used for laun=
ching DDoS attacks in some cases. If the latter situation happens, the solu=
tion described in the draft will be helpful too.

Comment 2: The draft should specific the way that the DOTS server learns it=
s own scope of domain.
Comment 3: The draft should extend the protocol to convey the scope of the =
DOTS server's domain to the DOTS client.
In the section 3.2.1, it says "the DOTS client MUST validate that attacker =
prefixes are within the scope of the DOTS server's domain". To achieve this=
 goal, I think the two issues list above should be solved first.
The scope of the DOTS server's domain may be configured by the administrato=
r directly, or it can be learned by the DOTS server automatically if possib=
le. If the configuration way is a better choice, the YANG module may be wor=
th to be defined.
Without conveying the scopes of each DOTS server to the DOTS client, the DO=
TS client will not be able to find the exact DOTS server to send the mitiga=
tion request.

Comment 4: The draft should consider more for Network Address Translation.
Due to the exhaustion of IP addresses, the NAT function has been used more =
and more widely, so the home network is very likely to be behind NAT equipm=
ent. With this background, I think we should consider more about the proble=
ms brought by NAT functions and the methods how we solve these problems, ot=
herwise the whole solution will be very restricted in use.
One problem has been described in section 3.2.1 where it says "When a trans=
lator is on-path, the DOTS server uses the attack traffic information to fi=
nd the internal source IP address of the compromised device".
But before the DOTS server receives the mitigation request from the DOTS cl=
ient, the DOTS client must know the DOTS server's external scope, otherwise=
 the DOTS client can't find the correct DOTS server to send the mitigation =
request.
So the DOTS server should know its own external scope first, then convey th=
e external scope to the DOTS client, and at last find the internal source I=
P address when receive a mitigation request.

Comment 5: The Attack Name/Type or ID is optional to be conveyed.
>From my point of view, the detailed information of the attack, like attack =
type, may be mainly helpful for diagnostic purpose. Its help for mitigating=
 the attack is limited.

Best Regards
Wei Pan


--_000_30E95A901DB42F44BA42D69DB20DFA6A608A1CBBnkgeml513mbxchi_
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii"=
>
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:SimSun;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:SimSun;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	text-align:justify;
	text-justify:inter-ideograph;
	line-height:130%;
	font-size:10.5pt;
	font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
span.EmailStyle17
	{mso-style-type:personal-compose;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-family:"Calibri",sans-serif;}
.MsoPapDefault
	{mso-style-type:export-only;
	text-align:justify;
	text-justify:inter-ideograph;
	line-height:130%;}
/* Page Definitions */
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"ZH-CN" link=3D"#0563C1" vlink=3D"#954F72" style=3D"text-justi=
fy-trim:punctuation">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Hi authors of draft-reddy-dots-home-network,<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">I've gone through the DOTS Signal Channel Call Home draft. In =
my opinion, the scenario described in this draft is important and the solut=
ion is very useful.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">In this draft, you described the problem which IoT devices in =
home network faced and the corresponding solution. These IoT devices may be=
 easily compromised to become the DDoS
 attackers. For this situation, the most effective ways to mitigate the att=
ack are blocking the traffic from these IoT devices to the attack targets a=
nd quarantining the devices. We can also consider the ways as attack mitiga=
tion near the source.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">For this draft I also have some comments as follows.<o:p></o:p=
></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Comment 1: The draft can extend the scenario.<o:p></o:p></span=
></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">I think other scenarios may have the similar problems and the =
solution can be similar too. For example, the devices in the DC scenario ma=
y not only be the victims of DDoS attacks,
 but also can be compromised and used for launching DDoS attacks in some ca=
ses. If the latter situation happens, the solution described in the draft w=
ill be helpful too.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Comment 2: The draft should specific the way that the DOTS ser=
ver learns its own scope of domain.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Comment 3: The draft should extend the protocol to convey the =
scope of the DOTS server's domain to the DOTS client.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">In the section 3.2.1, it says &quot;the DOTS client MUST valid=
ate that attacker prefixes are within the scope of the DOTS server's domain=
&quot;. To achieve this goal, I think the two issues
 list above should be solved first.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">The scope of the DOTS server's domain may be configured by the=
 administrator directly, or it can be learned by the DOTS server automatica=
lly if possible. If the configuration
 way is a better choice, the YANG module may be worth to be defined.<o:p></=
o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Without conveying the scopes of each DOTS server to the DOTS c=
lient, the DOTS client will not be able to find the exact DOTS server to se=
nd the mitigation request.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Comment 4: The draft should consider more for Network Address =
Translation.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Due to the exhaustion of IP addresses, the NAT function has be=
en used more and more widely, so the home network is very likely to be behi=
nd NAT equipment. With this background,
 I think we should consider more about the problems brought by NAT function=
s and the methods how we solve these problems, otherwise the whole solution=
 will be very restricted in use.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">One problem has been described in section 3.2.1 where it says =
&quot;When a translator is on-path, the DOTS server uses the attack traffic=
 information to find the internal source IP
 address of the compromised device&quot;.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">But before the DOTS server receives the mitigation request fro=
m the DOTS client, the DOTS client must know the DOTS server's external sco=
pe, otherwise the DOTS client can't find
 the correct DOTS server to send the mitigation request.<o:p></o:p></span><=
/p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">So the DOTS server should know its own external scope first, t=
hen convey the external scope to the DOTS client, and at last find the inte=
rnal source IP address when receive a
 mitigation request.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">Comment 5: The Attack Name/Type or ID is optional to be convey=
ed.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%">From my point of view, the detailed information of the attack,=
 like attack type, may be mainly helpful for diagnostic purpose. Its help f=
or mitigating the attack is limited.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal" style=3D"line-height:normal"><span lang=3D"EN-US" st=
yle=3D"font-size:12.0pt">Best Regards<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"line-height:normal"><span lang=3D"EN-US" st=
yle=3D"font-size:12.0pt">Wei Pan<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
</body>
</html>

--_000_30E95A901DB42F44BA42D69DB20DFA6A608A1CBBnkgeml513mbxchi_--


From nobody Mon Oct 29 00:26:01 2018
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 43A10129C6B for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 00:26:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.598
X-Spam-Level: 
X-Spam-Status: No, score=-2.598 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yyQ27VejSTeM for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 00:25:57 -0700 (PDT)
Received: from orange.com (mta241.mail.business.static.orange.com [80.12.66.41]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 5939B130DDC for <dots@ietf.org>; Mon, 29 Oct 2018 00:25:57 -0700 (PDT)
Received: from opfedar01.francetelecom.fr (unknown [xx.xx.xx.2]) by opfedar22.francetelecom.fr (ESMTP service) with ESMTP id 42k5jv3vm3z2yFs; Mon, 29 Oct 2018 08:25:55 +0100 (CET)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.61]) by opfedar01.francetelecom.fr (ESMTP service) with ESMTP id 42k5jv2q4DzBrLT; Mon, 29 Oct 2018 08:25:55 +0100 (CET)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILM7E.corporate.adroot.infra.ftgroup ([fe80::b91c:ea2c:ac8a:7462%19]) with mapi id 14.03.0415.000; Mon, 29 Oct 2018 08:25:55 +0100
From: <mohamed.boucadair@orange.com>
To: tirumal reddy <kondtir@gmail.com>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] Fwd: New Version Notification for draft-reddy-dots-home-network-00.txt
Thread-Index: AQHUZdI2lYRqMZnwBUu+nnCe2R/wyaUivc2AgBMmwzA=
Date: Mon, 29 Oct 2018 07:25:54 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B93302E038A88@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
References: <153975066078.9441.6137080410530428738.idtracker@ietfa.amsl.com> <CAFpG3geJMR1TjHWJg+UoG6_1=HUUoo06ZHG2motVaN_ErKU+TA@mail.gmail.com>
In-Reply-To: <CAFpG3geJMR1TjHWJg+UoG6_1=HUUoo06ZHG2motVaN_ErKU+TA@mail.gmail.com>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.4]
Content-Type: multipart/alternative; boundary="_000_787AE7BB302AE849A7480A190F8B93302E038A88OPEXCLILMA3corp_"
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/0CwVoi3o-lco_lZ3jq7agj-JaIE>
Subject: Re: [Dots] Fwd: New Version Notification for draft-reddy-dots-home-network-00.txt
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 29 Oct 2018 07:26:00 -0000

--_000_787AE7BB302AE849A7480A190F8B93302E038A88OPEXCLILMA3corp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGkgYWxsLA0KDQpXZSB1cGRhdGVkIHRoZSBzcGVjaWZpY2F0aW9uIHRvIGZpeCBzb21lIGlzc3Vl
cyBpbiB0aGUgeWFuZyBtb2R1bGUgYW5kIGNsYXJpZnkgdGhlIHVzYWdlIG9mIHRoZSBhdHRyaWJ1
dGVzLiBUaGUgdXBkYXRlZCB2ZXJzaW9uIGlzIGF2YWlsYWJsZSBhdDoNCmh0dHBzOi8vdG9vbHMu
aWV0Zi5vcmcvaHRtbC9kcmFmdC1yZWRkeS1kb3RzLWhvbWUtbmV0d29yay0wMQ0KDQpGV0lXLCBJ
4oCZbSBhd2FyZSBvZiBhbiBJUFIgdGhhdCBtYXkgYXBwbHkgdG8gdGhpcyBkb2N1bWVudC4gQSBk
aXNjbG9zdXJlIHdpbGwgYmUgc3VibWl0dGVkIHNvb24uDQoNCkNoZWVycywNCk1lZA0KDQpEZSA6
IERvdHMgW21haWx0bzpkb3RzLWJvdW5jZXNAaWV0Zi5vcmddIERlIGxhIHBhcnQgZGUgdGlydW1h
bCByZWRkeQ0KRW52b3nDqSA6IG1lcmNyZWRpIDE3IG9jdG9icmUgMjAxOCAwNjo1NA0Kw4AgOiBk
b3RzQGlldGYub3JnDQpPYmpldCA6IFtEb3RzXSBGd2Q6IE5ldyBWZXJzaW9uIE5vdGlmaWNhdGlv
biBmb3IgZHJhZnQtcmVkZHktZG90cy1ob21lLW5ldHdvcmstMDAudHh0DQoNCkhpIGFsbCwNCg0K
VGhpcyBkcmFmdCBodHRwczovL3Rvb2xzLmlldGYub3JnL2h0bWwvZHJhZnQtcmVkZHktZG90cy1o
b21lLW5ldHdvcmstMDAgZGlzY3Vzc2VzIGNvLW9wZXJhdGl2ZSBERG9TIG1pdGlnYXRpb24gYmV0
d2VlbiB0aGUgc3Vic2NyaWJlcnMgKGUuZy4gSG9tZSBuZXR3b3JrcykgYW5kIElTUCB1c2luZyBE
T1RTIHNpZ25hbCBjaGFubmVsIENhbGwgSG9tZSBzZXJ2aWNlIHRvIHRoZSBzdXBwcmVzcyB0aGUg
b3V0Ym91bmQgRERvUyBhdHRhY2sgdHJhZmZpYyBvcmlnaW5hdGluZyBmcm9tIHRoZSBob21lIG5l
dHdvcmsuDQoNCkl0IGVuYWJsZXMgYSBET1RTIHNlcnZlciBpbiB0aGUgaG9tZSBuZXR3b3JrIHRv
IGluaXRpYXRlIGEgc2VjdXJlIGNvbm5lY3Rpb24gdG8gYSBET1RTIGNsaWVudCBpbiB0aGUgSVNQ
LCBhbmQgdGhlIERPVFMgY2xpZW50IGNvbnZleXMgdGhlIGF0dGFjayB0cmFmZmljIGluZm9ybWF0
aW9uIHRvIHRoZSBET1RTIHNlcnZlci4gIFRoZSBET1RTIHNlcnZlciB1c2VzIHRoZSBhdHRhY2sg
dHJhZmZpYyBpbmZvcm1hdGlvbiB0byBpZGVudGlmeSB0aGUgY29tcHJvbWlzZWQgZGV2aWNlcyBs
YXVuY2hpbmcgdGhlIG91dGdvaW5nIEREb1MgYXR0YWNrIGFuZCB0YWtlcyBhcHByb3ByaWF0ZSBt
aXRpZ2F0aW9uIGFjdGlvbi4NCg0KQ29tbWVudHMgYW5kIHN1Z2dlc3Rpb25zIGFyZSB3ZWxjb21l
Lg0KDQpDaGVlcnMsDQotVGlydQ0KLS0tLS0tLS0tLSBGb3J3YXJkZWQgbWVzc2FnZSAtLS0tLS0t
LS0NCkZyb206IDxpbnRlcm5ldC1kcmFmdHNAaWV0Zi5vcmc8bWFpbHRvOmludGVybmV0LWRyYWZ0
c0BpZXRmLm9yZz4+DQpEYXRlOiBXZWQsIDE3IE9jdCAyMDE4IGF0IDEwOjAxDQpTdWJqZWN0OiBO
ZXcgVmVyc2lvbiBOb3RpZmljYXRpb24gZm9yIGRyYWZ0LXJlZGR5LWRvdHMtaG9tZS1uZXR3b3Jr
LTAwLnR4dA0KVG86IFRpcnVtYWxlc3dhciBSZWRkeSA8a29uZHRpckBnbWFpbC5jb208bWFpbHRv
OmtvbmR0aXJAZ21haWwuY29tPj4sIEpvc2hpIEhhcnNoYSA8aGFyc2hhX2pvc2hpQG1jYWZlZS5j
b208bWFpbHRvOmhhcnNoYV9qb3NoaUBtY2FmZWUuY29tPj4sIEpvbiBTaGFsbG93IDxzdXBqcHMt
aWV0ZkBqcHNoYWxsb3cuY29tPG1haWx0bzpzdXBqcHMtaWV0ZkBqcHNoYWxsb3cuY29tPj4sIE1v
aGFtZWQgQm91Y2FkYWlyIDxtb2hhbWVkLmJvdWNhZGFpckBvcmFuZ2UuY29tPG1haWx0bzptb2hh
bWVkLmJvdWNhZGFpckBvcmFuZ2UuY29tPj4NCg0KDQoNCkEgbmV3IHZlcnNpb24gb2YgSS1ELCBk
cmFmdC1yZWRkeS1kb3RzLWhvbWUtbmV0d29yay0wMC50eHQNCmhhcyBiZWVuIHN1Y2Nlc3NmdWxs
eSBzdWJtaXR0ZWQgYnkgVGlydW1hbGVzd2FyIFJlZGR5IGFuZCBwb3N0ZWQgdG8gdGhlDQpJRVRG
IHJlcG9zaXRvcnkuDQoNCk5hbWU6ICAgICAgICAgICBkcmFmdC1yZWRkeS1kb3RzLWhvbWUtbmV0
d29yaw0KUmV2aXNpb246ICAgICAgIDAwDQpUaXRsZTogICAgICAgICAgRGVuaWFsLW9mLVNlcnZp
Y2UgT3BlbiBUaHJlYXQgU2lnbmFsaW5nIChET1RTKSBTaWduYWwgQ2hhbm5lbCBDYWxsIEhvbWUN
CkRvY3VtZW50IGRhdGU6ICAyMDE4LTEwLTE2DQpHcm91cDogICAgICAgICAgSW5kaXZpZHVhbCBT
dWJtaXNzaW9uDQpQYWdlczogICAgICAgICAgMTUNClVSTDogICAgICAgICAgICBodHRwczovL3d3
dy5pZXRmLm9yZy9pbnRlcm5ldC1kcmFmdHMvZHJhZnQtcmVkZHktZG90cy1ob21lLW5ldHdvcmst
MDAudHh0DQpTdGF0dXM6ICAgICAgICAgaHR0cHM6Ly9kYXRhdHJhY2tlci5pZXRmLm9yZy9kb2Mv
ZHJhZnQtcmVkZHktZG90cy1ob21lLW5ldHdvcmsvDQpIdG1saXplZDogICAgICAgaHR0cHM6Ly90
b29scy5pZXRmLm9yZy9odG1sL2RyYWZ0LXJlZGR5LWRvdHMtaG9tZS1uZXR3b3JrLTAwDQpIdG1s
aXplZDogICAgICAgaHR0cHM6Ly9kYXRhdHJhY2tlci5pZXRmLm9yZy9kb2MvaHRtbC9kcmFmdC1y
ZWRkeS1kb3RzLWhvbWUtbmV0d29yaw0KDQoNCkFic3RyYWN0Og0KICAgVGhpcyBkb2N1bWVudCBw
cmVzZW50cyBET1RTIHNpZ25hbCBjaGFubmVsIENhbGwgSG9tZSBzZXJ2aWNlLCB3aGljaA0KICAg
ZW5hYmxlcyBhIERPVFMgc2VydmVyIHRvIGluaXRpYXRlIGEgc2VjdXJlIGNvbm5lY3Rpb24gdG8g
YSBET1RTDQogICBjbGllbnQsIGFuZCB0byByZWNlaXZlIHRoZSBhdHRhY2sgdHJhZmZpYyBpbmZv
cm1hdGlvbiBmcm9tIHRoZSBET1RTDQogICBjbGllbnQuICBUaGUgRE9UUyBzZXJ2ZXIgaW4gdHVy
biB1c2VzIHRoZSBhdHRhY2sgdHJhZmZpYyBpbmZvcm1hdGlvbg0KICAgdG8gaWRlbnRpZnkgdGhl
IGNvbXByb21pc2VkIGRldmljZXMgbGF1bmNoaW5nIHRoZSBvdXRnb2luZyBERE9TDQogICBhdHRh
Y2sgYW5kIHRha2VzIGFwcHJvcHJpYXRlIG1pdGlnYXRpb24gYWN0aW9uLg0KDQoNCg0KDQpQbGVh
c2Ugbm90ZSB0aGF0IGl0IG1heSB0YWtlIGEgY291cGxlIG9mIG1pbnV0ZXMgZnJvbSB0aGUgdGlt
ZSBvZiBzdWJtaXNzaW9uDQp1bnRpbCB0aGUgaHRtbGl6ZWQgdmVyc2lvbiBhbmQgZGlmZiBhcmUg
YXZhaWxhYmxlIGF0IHRvb2xzLmlldGYub3JnPGh0dHA6Ly90b29scy5pZXRmLm9yZz4uDQoNClRo
ZSBJRVRGIFNlY3JldGFyaWF0DQo=

--_000_787AE7BB302AE849A7480A190F8B93302E038A88OPEXCLILMA3corp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_787AE7BB302AE849A7480A190F8B93302E038A88OPEXCLILMA3corp_--


From nobody Mon Oct 29 00:51:12 2018
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5D277130DF5 for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 00:51:10 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.598
X-Spam-Level: 
X-Spam-Status: No, score=-2.598 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id bh03GNbW1oZI for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 00:51:08 -0700 (PDT)
Received: from orange.com (mta239.mail.business.static.orange.com [80.12.66.39]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 03F67130DEC for <dots@ietf.org>; Mon, 29 Oct 2018 00:51:08 -0700 (PDT)
Received: from opfedar05.francetelecom.fr (unknown [xx.xx.xx.7]) by opfedar27.francetelecom.fr (ESMTP service) with ESMTP id 42k6Gy20k5z2yDl; Mon, 29 Oct 2018 08:51:06 +0100 (CET)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.17]) by opfedar05.francetelecom.fr (ESMTP service) with ESMTP id 42k6Gy0t40z2xCW; Mon, 29 Oct 2018 08:51:06 +0100 (CET)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILM24.corporate.adroot.infra.ftgroup ([fe80::a1e6:3e6a:1f68:5f7e%18]) with mapi id 14.03.0415.000; Mon, 29 Oct 2018 08:50:30 +0100
From: <mohamed.boucadair@orange.com>
To: "Panwei (William)" <william.panwei@huawei.com>, "dots@ietf.org" <dots@ietf.org>
CC: "Xialiang (Frank, Network Integration Technology Research Dept)" <frank.xialiang@huawei.com>
Thread-Topic: Some comments on draft-reddy-dots-home-network
Thread-Index: AdRtpgRgty6p189FRMWoghGoq+28MwBsqIlA
Date: Mon, 29 Oct 2018 07:50:29 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B93302E038AAF@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
References: <30E95A901DB42F44BA42D69DB20DFA6A608A1CBB@nkgeml513-mbx.china.huawei.com>
In-Reply-To: <30E95A901DB42F44BA42D69DB20DFA6A608A1CBB@nkgeml513-mbx.china.huawei.com>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.4]
Content-Type: multipart/alternative; boundary="_000_787AE7BB302AE849A7480A190F8B93302E038AAFOPEXCLILMA3corp_"
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/tXv2Taw67fzij5zXC2Dexf3q-xk>
Subject: Re: [Dots] Some comments on draft-reddy-dots-home-network
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 29 Oct 2018 07:51:10 -0000

--_000_787AE7BB302AE849A7480A190F8B93302E038AAFOPEXCLILMA3corp_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Hi Wei,

Thank you for the review.

Please see inline.

Cheers,
Med

De : Dots [mailto:dots-bounces@ietf.org] De la part de Panwei (William)
Envoy=E9 : samedi 27 octobre 2018 05:43
=C0 : dots@ietf.org
Cc : Xialiang (Frank, Network Integration Technology Research Dept)
Objet : [Dots] Some comments on draft-reddy-dots-home-network

Hi authors of draft-reddy-dots-home-network,

I've gone through the DOTS Signal Channel Call Home draft. In my opinion, t=
he scenario described in this draft is important and the solution is very u=
seful.
[Med] Thank you.

In this draft, you described the problem which IoT devices in home network =
faced and the corresponding solution. These IoT devices may be easily compr=
omised to become the DDoS attackers. For this situation, the most effective=
 ways to mitigate the attack are blocking the traffic from these IoT device=
s to the attack targets and quarantining the devices. We can also consider =
the ways as attack mitigation near the source.
[Med] Agree. IoT is only cited as a sample example.

For this draft I also have some comments as follows.

Comment 1: The draft can extend the scenario.
I think other scenarios may have the similar problems and the solution can =
be similar too. For example, the devices in the DC scenario may not only be=
 the victims of DDoS attacks, but also can be compromised and used for laun=
ching DDoS attacks in some cases. If the latter situation happens, the solu=
tion described in the draft will be helpful too.

[Med] The solution is applicable each time an attack is issued from sources=
 located in a domain hosting a DOTS server. So, it can be used to notify at=
tacks from within a network. This network can be a home network, an enterpr=
ise network, a DC network, etc.

Comment 2: The draft should specific the way that the DOTS server learns it=
s own scope of domain.
[Med] This is straightforward for the CPE case: IP addresses/prefixes manag=
ed by that CPE. This can be fed automatically (DHCP leases, prefix delegati=
on) or be explicitly configured by an administrator. We may add a discussio=
n about this in the draft.

Comment 3: The draft should extend the protocol to convey the scope of the =
DOTS server's domain to the DOTS client.
[Med] The scope of the DOTS server is supposed to be known because this is =
part of the "classic" DOTS operation. The signal channel I-D says the follo=
wing:

   DOTS servers MUST verify that requesting DOTS clients are entitled to
   trigger actions on a given IP prefix.  That is, only actions on IP
   resources that belong to the DOTS client' domain MUST be authorized
   by a DOTS server.  The exact mechanism for the DOTS servers to
   validate that the target prefixes are within the scope of the DOTS
   client's domain is deployment-specific.

In the section 3.2.1, it says "the DOTS client MUST validate that attacker =
prefixes are within the scope of the DOTS server's domain". To achieve this=
 goal, I think the two issues list above should be solved first.

[Med] Agree. This is covered in the base spec.

The scope of the DOTS server's domain may be configured by the administrato=
r directly, or it can be learned by the DOTS server automatically if possib=
le.
[Med] Agree.

If the configuration way is a better choice, the YANG module may be worth t=
o be defined.

[Med] Can you please elaborate on this?

Without conveying the scopes of each DOTS server to the DOTS client, the DO=
TS client will not be able to find the exact DOTS server to send the mitiga=
tion request.
[Med] Please refer to the base DOTS signal channel specification.

Comment 4: The draft should consider more for Network Address Translation.
Due to the exhaustion of IP addresses, the NAT function has been used more =
and more widely, so the home network is very likely to be behind NAT equipm=
ent.
[Med] There are various flavors there: one single NAT at the CPE, no NAT at=
 the CPE but a NAT in the network (DS-Lite), A+P (port-restricted NAT on th=
e CPE), double NAT (NAT in the CPE and another NAT in the network), etc. We=
 would like to avoid to dig into deployment-specific considerations, but id=
entify key hurdles for NAT (and firewall) traversal.

With this background, I think we should consider more about the problems br=
ought by NAT functions and the methods how we solve these problems, otherwi=
se the whole solution will be very restricted in use.
[Med] We are happy to elaborate on this. Suggestions are more than welcome.

One problem has been described in section 3.2.1 where it says "When a trans=
lator is on-path, the DOTS server uses the attack traffic information to fi=
nd the internal source IP address of the compromised device".
But before the DOTS server receives the mitigation request from the DOTS cl=
ient, the DOTS client must know the DOTS server's external scope, otherwise=
 the DOTS client can't find the correct DOTS server to send the mitigation =
request.
[Med] Yes, this is known as a side effect of the text quoted from the signa=
l channel draft.

So the DOTS server should know its own external scope first, then convey th=
e external scope to the DOTS client, and at last find the internal source I=
P address when receive a mitigation request.

Comment 5: The Attack Name/Type or ID is optional to be conveyed.
>From my point of view, the detailed information of the attack, like attack =
type, may be mainly helpful for diagnostic purpose. Its help for mitigating=
 the attack is limited.
[Med] OK, thanks.

Best Regards
Wei Pan


--_000_787AE7BB302AE849A7480A190F8B93302E038AAFOPEXCLILMA3corp_
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:x=3D"urn:schemas-microsoft-com:office:excel" xmlns:p=3D"urn:schemas-m=
icrosoft-com:office:powerpoint" xmlns:a=3D"urn:schemas-microsoft-com:office=
:access" xmlns:dt=3D"uuid:C2F41010-65B3-11d1-A29F-00AA00C14882" xmlns:s=3D"=
uuid:BDC6E3F0-6DA3-11d1-A2A3-00AA00C14882" xmlns:rs=3D"urn:schemas-microsof=
t-com:rowset" xmlns:z=3D"#RowsetSchema" xmlns:b=3D"urn:schemas-microsoft-co=
m:office:publisher" xmlns:ss=3D"urn:schemas-microsoft-com:office:spreadshee=
t" xmlns:c=3D"urn:schemas-microsoft-com:office:component:spreadsheet" xmlns=
:odc=3D"urn:schemas-microsoft-com:office:odc" xmlns:oa=3D"urn:schemas-micro=
soft-com:office:activation" xmlns:html=3D"http://www.w3.org/TR/REC-html40" =
xmlns:q=3D"http://schemas.xmlsoap.org/soap/envelope/" xmlns:rtc=3D"http://m=
icrosoft.com/officenet/conferencing" xmlns:D=3D"DAV:" xmlns:Repl=3D"http://=
schemas.microsoft.com/repl/" xmlns:mt=3D"http://schemas.microsoft.com/share=
point/soap/meetings/" xmlns:x2=3D"http://schemas.microsoft.com/office/excel=
/2003/xml" xmlns:ppda=3D"http://www.passport.com/NameSpace.xsd" xmlns:ois=
=3D"http://schemas.microsoft.com/sharepoint/soap/ois/" xmlns:dir=3D"http://=
schemas.microsoft.com/sharepoint/soap/directory/" xmlns:ds=3D"http://www.w3=
.org/2000/09/xmldsig#" xmlns:dsp=3D"http://schemas.microsoft.com/sharepoint=
/dsp" xmlns:udc=3D"http://schemas.microsoft.com/data/udc" xmlns:xsd=3D"http=
://www.w3.org/2001/XMLSchema" xmlns:sub=3D"http://schemas.microsoft.com/sha=
repoint/soap/2002/1/alerts/" xmlns:ec=3D"http://www.w3.org/2001/04/xmlenc#"=
 xmlns:sp=3D"http://schemas.microsoft.com/sharepoint/" xmlns:sps=3D"http://=
schemas.microsoft.com/sharepoint/soap/" xmlns:xsi=3D"http://www.w3.org/2001=
/XMLSchema-instance" xmlns:udcs=3D"http://schemas.microsoft.com/data/udc/so=
ap" xmlns:udcxf=3D"http://schemas.microsoft.com/data/udc/xmlfile" xmlns:udc=
p2p=3D"http://schemas.microsoft.com/data/udc/parttopart" xmlns:wf=3D"http:/=
/schemas.microsoft.com/sharepoint/soap/workflow/" xmlns:dsss=3D"http://sche=
mas.microsoft.com/office/2006/digsig-setup" xmlns:dssi=3D"http://schemas.mi=
crosoft.com/office/2006/digsig" xmlns:mdssi=3D"http://schemas.openxmlformat=
s.org/package/2006/digital-signature" xmlns:mver=3D"http://schemas.openxmlf=
ormats.org/markup-compatibility/2006" xmlns:m=3D"http://schemas.microsoft.c=
om/office/2004/12/omml" xmlns:mrels=3D"http://schemas.openxmlformats.org/pa=
ckage/2006/relationships" xmlns:spwp=3D"http://microsoft.com/sharepoint/web=
partpages" xmlns:ex12t=3D"http://schemas.microsoft.com/exchange/services/20=
06/types" xmlns:ex12m=3D"http://schemas.microsoft.com/exchange/services/200=
6/messages" xmlns:pptsl=3D"http://schemas.microsoft.com/sharepoint/soap/Sli=
deLibrary/" xmlns:spsl=3D"http://microsoft.com/webservices/SharePointPortal=
Server/PublishedLinksService" xmlns:Z=3D"urn:schemas-microsoft-com:" xmlns:=
tax=3D"http://schemas.microsoft.com/sharepoint/taxonomy/soap/" xmlns:tns=3D=
"http://schemas.microsoft.com/sharepoint/soap/recordsrepository/" xmlns:sps=
up=3D"http://microsoft.com/webservices/SharePointPortalServer/UserProfileSe=
rvice" xmlns:mml=3D"http://www.w3.org/1998/Math/MathML" xmlns:st=3D"&#1;" x=
mlns=3D"http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Diso-8859-=
1">
<meta name=3D"Generator" content=3D"Microsoft Word 14 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:Tahoma;
	panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	text-align:justify;
	line-height:130%;
	font-size:10.5pt;
	font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
pre
	{mso-style-priority:99;
	mso-style-link:"Pr=E9format=E9 HTML Car";
	margin:0cm;
	margin-bottom:.0001pt;
	font-size:10.0pt;
	font-family:"Courier New";}
span.EmailStyle17
	{mso-style-type:personal;
	font-family:"Calibri","sans-serif";
	color:windowtext;}
span.EmailStyle18
	{mso-style-type:personal-reply;
	font-family:"Courier New";
	color:black;
	font-weight:normal;
	font-style:normal;}
span.PrformatHTMLCar
	{mso-style-name:"Pr=E9format=E9 HTML Car";
	mso-style-priority:99;
	mso-style-link:"Pr=E9format=E9 HTML";
	font-family:"Courier New";}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"FR" link=3D"#0563C1" vlink=3D"#954F72" style=3D"text-justify-=
trim:punctuation">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black">Hi Wei,<o:p></=
o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black"><o:p>&nbsp;</o=
:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black">Thank you for =
the review.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black"><o:p>&nbsp;</o=
:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black">Please see inl=
ine.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black"><o:p>&nbsp;</o=
:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black">Cheers,<o:p></=
o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black">Med<o:p></o:p>=
</span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black"><o:p>&nbsp;</o=
:p></span></p>
<div style=3D"border:none;border-left:solid blue 1.5pt;padding:0cm 0cm 0cm =
4.0pt">
<div>
<div style=3D"border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm =
0cm 0cm">
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><b><span style=3D"font-size:10.0pt;font-family:&quot;Tahoma&quot;,&=
quot;sans-serif&quot;">De&nbsp;:</span></b><span style=3D"font-size:10.0pt;=
font-family:&quot;Tahoma&quot;,&quot;sans-serif&quot;"> Dots [mailto:dots-b=
ounces@ietf.org]
<b>De la part de</b> Panwei (William)<br>
<b>Envoy=E9&nbsp;:</b> samedi 27 octobre 2018 05:43<br>
<b>=C0&nbsp;:</b> dots@ietf.org<br>
<b>Cc&nbsp;:</b> Xialiang (Frank, Network Integration Technology Research D=
ept)<br>
<b>Objet&nbsp;:</b> [Dots] Some comments on draft-reddy-dots-home-network<o=
:p></o:p></span></p>
</div>
</div>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left"><o:p>&nbsp;=
</o:p></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Hi authors of draft-reddy-dots-home=
-network,<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">I've gone through the DOTS Signal C=
hannel Call Home draft. In my opinion, the scenario described in this draft=
 is important and the solution is very
 useful. <o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] Thank you.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">In this draft, you described the pr=
oblem which IoT devices in home network faced and the corresponding solutio=
n. These IoT devices may be easily compromised
 to become the DDoS attackers. For this situation, the most effective ways =
to mitigate the attack are blocking the traffic from these IoT devices to t=
he attack targets and quarantining the devices. We can also consider the wa=
ys as attack mitigation near the
 source.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] Agree. IoT is only cited as a sample example. &nbsp;<o:p=
></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">For this draft I also have some com=
ments as follows.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Comment 1: The draft can extend the=
 scenario.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">I think other scenarios may have th=
e similar problems and the solution can be similar too. For example, the de=
vices in the DC scenario may not only
 be the victims of DDoS attacks, but also can be compromised and used for l=
aunching DDoS attacks in some cases. If the latter situation happens, the s=
olution described in the draft will be helpful too.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] The solution is applicable each time an attack is issued=
 from sources located in a domain hosting a DOTS
 server. So, it can be used to notify attacks from within a network. This n=
etwork can be a home network, an enterprise network, a DC network, etc. &nb=
sp;<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Comment 2: The draft should specifi=
c the way that the DOTS server learns its own scope of domain.<o:p></o:p></=
span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] This is straightforward for the CPE case: IP addresses/p=
refixes managed by that CPE. This can be fed automatically
 (DHCP leases, prefix delegation) or be explicitly configured by an adminis=
trator. We may add a discussion about this in the draft.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Comment 3: The draft should extend =
the protocol to convey the scope of the DOTS server's domain to the DOTS cl=
ient.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] The scope of the DOTS server is supposed to be known bec=
ause this is part of the &#8220;classic&#8221; DOTS operation.
 The signal channel I-D says the following:<o:p></o:p></span></p>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><span style=3D"font-size:10.0pt;font-family:&quot;Courier New&quot;=
"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:&quot;Co=
urier New&quot;">&nbsp;&nbsp; DOTS servers MUST verify that requesting DOTS=
 clients are entitled to<o:p></o:p></span></p>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:&quot;Co=
urier New&quot;">&nbsp;&nbsp; trigger actions on a given IP prefix.&nbsp; T=
hat is, only actions on IP<o:p></o:p></span></p>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:&quot;Co=
urier New&quot;">&nbsp;&nbsp; resources that belong to the DOTS client' dom=
ain MUST be authorized<o:p></o:p></span></p>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:&quot;Co=
urier New&quot;">&nbsp;&nbsp; by a DOTS server.&nbsp; The exact mechanism f=
or the DOTS servers to<o:p></o:p></span></p>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:&quot;Co=
urier New&quot;">&nbsp;&nbsp; validate that the target prefixes are within =
the scope of the DOTS<o:p></o:p></span></p>
<p class=3D"MsoNormal" align=3D"left" style=3D"text-align:left;line-height:=
normal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:&quot;Co=
urier New&quot;">&nbsp;&nbsp; client's domain is deployment-specific.<o:p><=
/o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">In the section 3.2.1, it says &quot=
;the DOTS client MUST validate that attacker prefixes are within the scope =
of the DOTS server's domain&quot;. To achieve this
 goal, I think the two issues list above should be solved first.<o:p></o:p>=
</span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] Agree. This is covered in the base spec.<o:p></o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">The scope of the DOTS server's doma=
in may be configured by the administrator directly, or it can be learned by=
 the DOTS server automatically if possible.
<span style=3D"color:black"><o:p></o:p></span></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] Agree.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">If the configuration way is a bette=
r choice, the YANG module may be worth to be defined.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] Can you please elaborate on this?
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Without conveying the scopes of eac=
h DOTS server to the DOTS client, the DOTS client will not be able to find =
the exact DOTS server to send the mitigation
 request.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] Please refer to the base DOTS signal channel specificati=
on.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Comment 4: The draft should conside=
r more for Network Address Translation.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Due to the exhaustion of IP address=
es, the NAT function has been used more and more widely, so the home networ=
k is very likely to be behind NAT equipment.<span style=3D"color:black"><o:=
p></o:p></span></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] There are various flavors there: one single NAT at the C=
PE, no NAT at the CPE but a NAT in the network (DS-Lite),
 A&#43;P (port-restricted NAT on the CPE), double NAT (NAT in the CPE and a=
nother NAT in the network), etc. We would like to avoid to dig into deploym=
ent-specific considerations, but identify key hurdles for NAT (and firewall=
) traversal.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">With this background, I think we sh=
ould consider more about the problems brought by NAT functions and the meth=
ods how we solve these problems, otherwise
 the whole solution will be very restricted in use.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] We are happy to elaborate on this. Suggestions are more =
than welcome.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">One problem has been described in s=
ection 3.2.1 where it says &quot;When a translator is on-path, the DOTS ser=
ver uses the attack traffic information to
 find the internal source IP address of the compromised device&quot;.<o:p><=
/o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">But before the DOTS server receives=
 the mitigation request from the DOTS client, the DOTS client must know the=
 DOTS server's external scope, otherwise
 the DOTS client can't find the correct DOTS server to send the mitigation =
request.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] Yes, this is known as a side effect of the text quoted f=
rom the signal channel draft.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">So the DOTS server should know its =
own external scope first, then convey the external scope to the DOTS client=
, and at last find the internal source
 IP address when receive a mitigation request.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">Comment 5: The Attack Name/Type or =
ID is optional to be conveyed.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN">From my point of view, the detailed=
 information of the attack, like attack type, may be mainly helpful for dia=
gnostic purpose. Its help for mitigating
 the attack is limited.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.0pt;line-=
height:130%;font-family:&quot;Courier New&quot;;color:black;mso-fareast-lan=
guage:ZH-CN">[Med] OK, thanks. &nbsp;<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:12.0pt;line-=
height:130%;mso-fareast-language:ZH-CN"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal" style=3D"line-height:normal"><span lang=3D"EN-US" st=
yle=3D"font-size:12.0pt;mso-fareast-language:ZH-CN">Best Regards<o:p></o:p>=
</span></p>
<p class=3D"MsoNormal" style=3D"line-height:normal"><span lang=3D"EN-US" st=
yle=3D"font-size:12.0pt;mso-fareast-language:ZH-CN">Wei Pan<o:p></o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"mso-fareast-language:Z=
H-CN"><o:p>&nbsp;</o:p></span></p>
</div>
</div>
</body>
</html>

--_000_787AE7BB302AE849A7480A190F8B93302E038AAFOPEXCLILMA3corp_--


From nobody Mon Oct 29 10:11:57 2018
Return-Path: <rdd@cert.org>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A1C35131026 for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 10:11:55 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2
X-Spam-Level: 
X-Spam-Status: No, score=-2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9,  DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cert.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id bxFvMEi0A07Y for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 10:11:53 -0700 (PDT)
Received: from veto.sei.cmu.edu (veto.sei.cmu.edu [147.72.252.17]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 961D9131023 for <dots@ietf.org>; Mon, 29 Oct 2018 10:11:53 -0700 (PDT)
Received: from delp.sei.cmu.edu (delp.sei.cmu.edu [10.64.21.31]) by veto.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w9THBmOX001851; Mon, 29 Oct 2018 13:11:49 -0400
DKIM-Filter: OpenDKIM Filter v2.11.0 veto.sei.cmu.edu w9THBmOX001851
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cert.org; s=yc2bmwvrj62m; t=1540833109; bh=m++DzV09xWAnbIu9n2I7Ylnf3EMGqb+IDSkRFSZcr7o=; h=From:To:CC:Subject:Date:From; b=Athl9KOjzkV07w8uC+uQw2iM8lI+jYc1JVGtTBu6CkhLzgBiBtqsy9nAXIDy8QrYL Pw4ULv21u83AjFAddY9TAX4UV0TGzX8tAVaN6f8fAtvKtYMljarx5oWew8QwQUjWa/ 3rjiWCTxYh/+gpSxGJ0aHOFQcHW0AI1MFV99L2s0=
Received: from CASSINA.ad.sei.cmu.edu (cassina.ad.sei.cmu.edu [10.64.28.249]) by delp.sei.cmu.edu (8.14.7/8.14.7) with ESMTP id w9THBkRp032752; Mon, 29 Oct 2018 13:11:46 -0400
Received: from MARATHON.ad.sei.cmu.edu ([10.64.28.250]) by CASSINA.ad.sei.cmu.edu ([10.64.28.249]) with mapi id 14.03.0399.000; Mon, 29 Oct 2018 13:11:46 -0400
From: Roman Danyliw <rdd@cert.org>
To: "dots@ietf.org" <dots@ietf.org>
CC: "nteague@verisign.com" <nteague@verisign.com>, "rgm@labs.htt-consult.com" <rgm@labs.htt-consult.com>, "stefan.fouant@copperriverit.com" <stefan.fouant@copperriverit.com>
Thread-Topic: Publication of draft-ietf-dots-use-cases requires IPR conformance check
Thread-Index: AdRvqmd7N9ly1zhyRTeZI8TDkhu8jQ==
Date: Mon, 29 Oct 2018 17:11:45 +0000
Message-ID: <359EC4B99E040048A7131E0F4E113AFC0181A3479E@marathon>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.64.22.6]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/JmnHAYRbtIIu8ANcgjqHcZjs9e4>
Subject: [Dots] Publication of draft-ietf-dots-use-cases requires IPR conformance check
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 29 Oct 2018 17:11:56 -0000

Hello!

The use case draft (draft-ietf-dots-use-cases-16) is ready for publication =
but is awaiting a shepherd write-up.  As the document shepherd, I need help=
 from this draft's authors to complete the write-up as was noted in [1].  S=
pecifically, I need to assert that that the IPR issues per BCP 78/79  have =
been filed.

Daniel helpfully started a thread of public assertions on IPR from the auth=
ors:=20
** Daniel Migault: https://www.ietf.org/mail-archive/web/dots/current/msg02=
707.html
** Frank Xialiang: https://www.ietf.org/mail-archive/web/dots/current/msg02=
708.html
** Roland Dobbins: https://www.ietf.org/mail-archive/web/dots/current/msg02=
710.html
** Kaname Nishizuka: https://www.ietf.org/mail-archive/web/dots/current/msg=
02711.html

A response is still needed from Stefan Fouant, Nik Teague and Robert Moskow=
itz.

Stefan/Nik/Bob: can you please respond to Daniel's thread on IPR.

Thanks,
Roman

[1] https://www.ietf.org/mail-archive/web/dots/current/msg02715.html


From nobody Mon Oct 29 13:02:42 2018
Return-Path: <kathleen.moriarty.ietf@gmail.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E5C4F130F6F for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 13:02:40 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.998
X-Spam-Level: 
X-Spam-Status: No, score=-1.998 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 6tLN90wjctVz for <dots@ietfa.amsl.com>; Mon, 29 Oct 2018 13:02:38 -0700 (PDT)
Received: from mail-oi1-x230.google.com (mail-oi1-x230.google.com [IPv6:2607:f8b0:4864:20::230]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E5063130ECD for <dots@ietf.org>; Mon, 29 Oct 2018 13:02:37 -0700 (PDT)
Received: by mail-oi1-x230.google.com with SMTP id f21-v6so5145884oig.1 for <dots@ietf.org>; Mon, 29 Oct 2018 13:02:37 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=YS3q2slrcTx8AxDGDv19gAn6q64v6ccPuuYpvJJDO6U=; b=dvZ8Sd7Y9W5YtEHpzyUIoNMWxZ0Ss0JAihzPyW6qE48WZrdOo/YERtsgpTFkajGeEf XshNxD7Wcvdg4NQ8HXGMxqfYyfNgVko8SIxGMDNfIMB1nW4aNNlKw1dL7aWPUsbu9fh7 pIKmnbpLQ0iqeOCxZtmYp/rc5srtjftj51JL98G2AkQ72KnS5V3XjXh2k2Ny4PZ6bgC9 OFGw33eQaShZdyw1Jbr0/Ly7EZ1Op0nQDvk5kUHHA8XYNMxA0CXW/L/K+N/G4Xfa1HE0 IxognDJ51KNeN3u8wk6ZH6A71shhMXETvkRYkmZvRH15pqzG0d783I/R6N1H2WOtOKmL 7XIg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=YS3q2slrcTx8AxDGDv19gAn6q64v6ccPuuYpvJJDO6U=; b=FOcPojoX/+R1ObPmHS4597eBsIOU7ykzmDcr0/iacv69yPR0WWbGv7uxzcXfKIep3N B3V5AXyELDvhGpIezDuaUMwO8WEbuXKgkHS/f3x8/reX9Fz/1pfkbtmiFvxODLKxTTud x2Uhjv9AK0cvoxODoS57QNrO17cKqPIK+4tEgsna3Rw4QJ+t1io9NIumPEaPDmc2WDm2 d8Sd9Q402uygJaW5JPmRSgyKCl8mbjgn3H6eqaHLEGDf2kKAJsz6Niah+O57YDOzCgjf 4QSlkfbqlV1h6eGGT/b7OA17ZEW6W81S0VK24SpJLe+g6lGJKb9g3xnGS7ZQ86B8UqHE Yj1w==
X-Gm-Message-State: AGRZ1gKgod6HuP0vMkxm9dkpHUYC49fjZRe8zB7+WeFsbOyYOZ6lgsnc JjgNhG6x1OnyqObLoxi7iuRdU/UTdP+kfIOh5gvTYA==
X-Google-Smtp-Source: AJdET5e8hm3GmCi/KExL+l8J6tGBEfeFMersmjGr+xSKolpvIODOcUHfecgIWWdSSd6ExZ0JrVzt6YYkcfB4d0hboEo=
X-Received: by 2002:aca:55d3:: with SMTP id j202-v6mr9780800oib.277.1540843356964;  Mon, 29 Oct 2018 13:02:36 -0700 (PDT)
MIME-Version: 1.0
References: <LO1P123MB141299D2DBF8ED626B6AE1E9D3F30@LO1P123MB1412.GBRP123.PROD.OUTLOOK.COM>
In-Reply-To: <LO1P123MB141299D2DBF8ED626B6AE1E9D3F30@LO1P123MB1412.GBRP123.PROD.OUTLOOK.COM>
From: Kathleen Moriarty <kathleen.moriarty.ietf@gmail.com>
Date: Mon, 29 Oct 2018 16:02:00 -0400
Message-ID: <CAHbuEH7ZaaYYK73F9R3Kb6R+G4VnqD-jqmvs3KDgJZMV+WOZdQ@mail.gmail.com>
To: dots@ietf.org
Content-Type: multipart/alternative; boundary="000000000000f24b8e0579638cbf"
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/WP6bcQNQAOmlfDfpc5YRireoLRQ>
Subject: [Dots] Fwd: [Smart] SMART side-meeting at IETF 103
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 29 Oct 2018 20:02:41 -0000

--000000000000f24b8e0579638cbf
Content-Type: text/plain; charset="UTF-8"

SMART should be of interest to a number of DOTS participants, I hope you
can attend.

Best regards,
Kathleen
---------- Forwarded message ---------
From: Mark O <Mark.O=40ncsc.gov.uk@dmarc.ietf.org>
Date: Mon, Oct 29, 2018 at 2:53 PM
Subject: [Smart] SMART side-meeting at IETF 103
To: smart@irtf.org <smart@irtf.org>


The SMART (Stopping Malware And Researching Threats) proposed RG will hold
a planning meeting at IETF 103 in Bangkok. This is a side-meeting and not
officially on the IETF agenda, however anyone with an interest in
contributing to the proposed RG is welcome to attend.



Agenda:
Discussion of aims of SMART

Relationship with other existing/proposed WGs/RGs

CARIS2 workshop call for submissions

Charter discussion

First year goals



The meeting will take place at 18:15-19:15 on Thursday 8th November in the
Pagoda Room (4th Floor). Afterwards we may move to a bar, venue TBA!










This information is exempt under the Freedom of Information Act 2000 (FOIA)
and may be exempt under other UK information legislation. Refer any FOIA
queries to ncscinfoleg@ncsc.gov.uk
-- 
Smart mailing list
Smart@irtf.org
https://www.irtf.org/mailman/listinfo/smart


-- 

Best regards,
Kathleen

--000000000000f24b8e0579638cbf
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><br>SMART should be of interest to a number of DOTS partic=
ipants, I hope you can attend.<div><br></div><div>Best regards,</div><div>K=
athleen<br><div class=3D"gmail_quote"><div dir=3D"ltr">---------- Forwarded=
 message ---------<br>From: <strong class=3D"gmail_sendername" dir=3D"auto"=
>Mark O</strong> <span dir=3D"ltr">&lt;Mark.O=3D<a href=3D"mailto:40ncsc.go=
v.uk@dmarc.ietf.org">40ncsc.gov.uk@dmarc.ietf.org</a>&gt;</span><br>Date: M=
on, Oct 29, 2018 at 2:53 PM<br>Subject: [Smart] SMART side-meeting at IETF =
103<br>To: <a href=3D"mailto:smart@irtf.org">smart@irtf.org</a> &lt;<a href=
=3D"mailto:smart@irtf.org">smart@irtf.org</a>&gt;<br></div><br><br>





<div lang=3D"EN-GB" link=3D"#0563C1" vlink=3D"#954F72">
<div class=3D"m_741432947841841115WordSection1">
<p class=3D"MsoNormal">The SMART (Stopping Malware And Researching Threats)=
 proposed RG will hold a planning meeting at IETF 103 in Bangkok. This is a=
 side-meeting and not officially on the IETF agenda, however anyone with an=
 interest in contributing to the proposed
 RG is welcome to attend.<u></u><u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal">Agenda:<br>
Discussion of aims of SMART<u></u><u></u></p>
<p class=3D"MsoNormal">Relationship with other existing/proposed WGs/RGs<u>=
</u><u></u></p>
<p class=3D"MsoNormal">CARIS2 workshop call for submissions<u></u><u></u></=
p>
<p class=3D"MsoNormal">Charter discussion<u></u><u></u></p>
<p class=3D"MsoNormal">First year goals<u></u><u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal">The meeting will take place at 18:15-19:15 on Thursd=
ay 8<sup>th</sup> November in the Pagoda Room (4<sup>th</sup> Floor). After=
wards we may move to a bar, venue TBA!<u></u><u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
This information is exempt under the Freedom of Information Act 2000 (FOIA)=
 and may be exempt under other UK information legislation. Refer any FOIA q=
ueries to <a href=3D"mailto:ncscinfoleg@ncsc.gov.uk" target=3D"_blank">ncsc=
infoleg@ncsc.gov.uk</a>
</div>

-- <br>
Smart mailing list<br>
<a href=3D"mailto:Smart@irtf.org" target=3D"_blank">Smart@irtf.org</a><br>
<a href=3D"https://www.irtf.org/mailman/listinfo/smart" rel=3D"noreferrer" =
target=3D"_blank">https://www.irtf.org/mailman/listinfo/smart</a><br>
</div><br clear=3D"all"><div><br></div>-- <br><div dir=3D"ltr" class=3D"gma=
il_signature" data-smartmail=3D"gmail_signature"><div dir=3D"ltr"><br><div>=
Best regards,</div><div>Kathleen</div></div></div></div></div>

--000000000000f24b8e0579638cbf--


From nobody Tue Oct 30 14:31:21 2018
Return-Path: <kaduk@mit.edu>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2529D12D4F0 for <dots@ietfa.amsl.com>; Tue, 30 Oct 2018 14:31:20 -0700 (PDT)
X-Quarantine-ID: <j9jgmH9_7aGl>
X-Virus-Scanned: amavisd-new at amsl.com
X-Amavis-Alert: BAD HEADER SECTION, Non-encoded 8-bit data (char 9C hex): Received: ...s kaduk@ATHENA.MIT.EDU)\n\t\234by outgoing.mit[...]
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id j9jgmH9_7aGl for <dots@ietfa.amsl.com>; Tue, 30 Oct 2018 14:31:18 -0700 (PDT)
Received: from dmz-mailsec-scanner-2.mit.edu (dmz-mailsec-scanner-2.mit.edu [18.9.25.13]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E58FC128D09 for <dots@ietf.org>; Tue, 30 Oct 2018 14:31:17 -0700 (PDT)
X-AuditID: 1209190d-e79ff7000000728b-93-5bd8cda32241
Received: from mailhub-auth-3.mit.edu ( [18.9.21.43]) (using TLS with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by dmz-mailsec-scanner-2.mit.edu (Symantec Messaging Gateway) with SMTP id 88.95.29323.4ADC8DB5; Tue, 30 Oct 2018 17:31:16 -0400 (EDT)
Received: from outgoing.mit.edu (OUTGOING-AUTH-1.MIT.EDU [18.9.28.11]) by mailhub-auth-3.mit.edu (8.14.7/8.9.2) with ESMTP id w9ULVEcl026239 for <dots@ietf.org>; Tue, 30 Oct 2018 17:31:15 -0400
Received: from kduck.kaduk.org (24-107-191-124.dhcp.stls.mo.charter.com [24.107.191.124]) (authenticated bits=56) (User authenticated as kaduk@ATHENA.MIT.EDU) œby outgoing.mit.edu (8.14.7/8.12.4) with ESMTP id w9ULVBaQ030264 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-GCM-SHA384 bits=256 verify=NOT) for <dots@ietf.org>; Tue, 30 Oct 2018 17:31:13 -0400
Date: Tue, 30 Oct 2018 16:31:11 -0500
From: Benjamin Kaduk <kaduk@mit.edu>
To: dots@ietf.org
Message-ID: <20181030213111.GW45914@kduck.kaduk.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Disposition: inline
User-Agent: Mutt/1.9.1 (2017-09-22)
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFtrDIsWRmVeSWpSXmKPExsUixCmqrbvk7I1og2O3BSzWvjnC6sDosWTJ T6YAxigum5TUnMyy1CJ9uwSujMl/b7AXbOKraNvn3cB4hLuLkZNDQsBE4t+x06xdjFwcQgJr mCS6rp1hgXCOMkr8nj6NDcL5yCTx4uc3FpAWFgFVib0b97CD2GwCKhIN3ZeZQWwRAUGJuSc/ MIHYwgJmEmc/TgWr5wVa8XzDJ2YIW1Di5MwnYHFmAS2JG/9eAtVzANnSEsv/cYCERQWUJfb2 HWKfwMg7C0nHLCQdsxA6FjAyr2KUTcmt0s1NzMwpTk3WLU5OzMtLLdI10svNLNFLTSndxAgO JEneHYz/7nodYhTgYFTi4bVIuxEtxJpYVlyZe4hRkoNJSZT3/Mfr0UJ8SfkplRmJxRnxRaU5 qcWHGCU4mJVEeKdWAJXzpiRWVqUW5cOkpDlYlMR5J7QsjhYSSE8sSc1OTS1ILYLJynBwKEnw LjkD1ChYlJqeWpGWmVOCkGbi4AQZzgM0fDJIDW9xQWJucWY6RP4Uo6KUOO92kIQASCKjNA+u FxTpEtn7a14xigO9Isw7C6SKB5gk4LpfAQ1mAhrMxQ42uCQRISXVwOg5L/7I7bg7wdntqZ9X nZ63/9z5zY3le2+d2r2qZIPQ8oe8+96FJ/osqvm//qGL4afFd/buvyJaeECzJdFifiGLm80T 9lXGl95fa05JEgib3iXUvvOA7PXYSxd3Tp/4Zl3LwT/Tdk1YOeP+NddENq+jF3/Vnd/+K/Fg XWDAQnk/0alBBbfMo/zZlFiKMxINtZiLihMBRhnjgM8CAAA=
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/J9HOiE42kuFRrz2o7BDJ1KcSOfo>
Subject: [Dots] high-level questions about the signal channel
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 30 Oct 2018 21:31:20 -0000

Hi folks,

I'm still working through my AD review of the signal channel doc (my
apologies for it taking so long!), and I have a couple of high-level
questions that it seems worth talking about in parallel with the rest of my
review.

All of the CoAP resources are under .well-known/dots/, but we have
requested/allocated a dedicated port for dots usage.  It seems that we
could assert that dots is the only service running on that port and get
shorter URLs instead of using this prefix.  I mostly assume that this was
well-discussed before I started following the WG, so hopefully there is an
easy pointer to the list archives that I can read up on.

In a similar vein, using "cuid-<foo>" and "mid=<bar>" and such in uri-paths
feels unusual to me (in that the assignment feels like a parameter that
belongs in the request body as opposed to a path, or having a fixed tree
hierarchy for "mid is a child of cuid is a child of cdid is a child of
resource" and using what are effectively positional arguments.  To be
clear, I'm explicitly *not* objecting to this choice; I'd just appreciate a
pointer to the previous discussion about it to help me understand better.

What is the scope of a "DOTS session"?  I see that the sid uri-path is only
present on the session-configuration-affecting requests, but not for
mitigations -- are mitigation requests associated with a session somehow?
How does the DOTS session scope interplay with (D)TLS connections and
sessions?

There are also some places where response bodies seem to be described as if
they are to be a subtree of the YANG module, where it's still a little
clear to me exactly how to determine the structure/encoding to expect.  But
that may well be clarified in the parts I haven't gotten to, yet, so maybe
I should just wait and see.

Thanks!

-Ben


From nobody Wed Oct 31 00:56:23 2018
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7ABBA130DDD for <dots@ietfa.amsl.com>; Wed, 31 Oct 2018 00:56:22 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.599
X-Spam-Level: 
X-Spam-Status: No, score=-2.599 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id JT0qT0olv87k for <dots@ietfa.amsl.com>; Wed, 31 Oct 2018 00:56:20 -0700 (PDT)
Received: from orange.com (mta136.mail.business.static.orange.com [80.12.70.36]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 81BB4130DD9 for <dots@ietf.org>; Wed, 31 Oct 2018 00:56:20 -0700 (PDT)
Received: from opfednr07.francetelecom.fr (unknown [xx.xx.xx.71]) by opfednr20.francetelecom.fr (ESMTP service) with ESMTP id 42lLJ30bgqz1yJN; Wed, 31 Oct 2018 08:56:19 +0100 (CET)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.66]) by opfednr07.francetelecom.fr (ESMTP service) with ESMTP id 42lLJ26xr5zFpWM; Wed, 31 Oct 2018 08:56:18 +0100 (CET)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILMA1.corporate.adroot.infra.ftgroup ([fe80::95e2:eb4b:3053:fabf%19]) with mapi id 14.03.0415.000; Wed, 31 Oct 2018 08:56:18 +0100
From: <mohamed.boucadair@orange.com>
To: Benjamin Kaduk <kaduk@mit.edu>, "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] high-level questions about the signal channel
Thread-Index: AQHUcJfq2/xvFyKG6E6KRUM+FirL9KU48qzQ
Date: Wed, 31 Oct 2018 07:56:18 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B93302E03AF8C@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
References: <20181030213111.GW45914@kduck.kaduk.org>
In-Reply-To: <20181030213111.GW45914@kduck.kaduk.org>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.2]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/bntLdI4rsNqYob2_DAri0PEHfXI>
Subject: Re: [Dots] high-level questions about the signal channel
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 31 Oct 2018 07:56:22 -0000

Hi Benjamin,=20

Please see inline.=20

Cheers,
Med

> -----Message d'origine-----
> De=A0: Dots [mailto:dots-bounces@ietf.org] De la part de Benjamin Kaduk
> Envoy=E9=A0: mardi 30 octobre 2018 22:31
> =C0=A0: dots@ietf.org
> Objet=A0: [Dots] high-level questions about the signal channel
>=20
> Hi folks,
>=20
> I'm still working through my AD review of the signal channel doc (my
> apologies for it taking so long!), and I have a couple of high-level
> questions that it seems worth talking about in parallel with the rest of =
my
> review.
>=20
> All of the CoAP resources are under .well-known/dots/, but we have
> requested/allocated a dedicated port for dots usage.  It seems that we
> could assert that dots is the only service running on that port and get
> shorter URLs instead of using this prefix.  I mostly assume that this was
> well-discussed before I started following the WG, so hopefully there is a=
n
> easy pointer to the list archives that I can read up on.

[Med] This was agreed in an interim in 10/2017 and implemented in -07. You =
may check this thread for the more context: https://mailarchive.ietf.org/ar=
ch/msg/dots/fbCvp2evaOD-DXuUgh2xK65dM7M =20

>=20
> In a similar vein, using "cuid-<foo>" and "mid=3D<bar>" and such in uri-p=
aths
> feels unusual to me (in that the assignment feels like a parameter that
> belongs in the request body as opposed to a path, or having a fixed tree
> hierarchy for "mid is a child of cuid is a child of cdid is a child of
> resource" and using what are effectively positional arguments.  To be
> clear, I'm explicitly *not* objecting to this choice; I'd just appreciate=
 a
> pointer to the previous discussion about it to help me understand better.

[Med] We used to have those in the body, but we changed the design as a fix=
 to the issue discussed in this thread:=20
https://mailarchive.ietf.org/arch/msg/dots/GzcUtlXZAfVXuBunC-ydVGl843w=20

>=20
> What is the scope of a "DOTS session"?=20

[Med] In short, please refer to https://tools.ietf.org/html/draft-ietf-dots=
-architecture-07#section-3.1.=20

 I see that the sid uri-path is only
> present on the session-configuration-affecting requests, but not for
> mitigations -- are mitigation requests associated with a session somehow?

[Med] sid is about a **configuration session**, that is exchanges that occu=
r for configuration purposes.

The draft says the following:=20

   sid:  Session Identifier is an identifier for the DOTS signal channel
      session configuration data represented

> How does the DOTS session scope interplay with (D)TLS connections and
> sessions?
>=20
> There are also some places where response bodies seem to be described as =
if
> they are to be a subtree of the YANG module, where it's still a little
> clear to me exactly how to determine the structure/encoding to expect.  B=
ut
> that may well be clarified in the parts I haven't gotten to, yet, so mayb=
e
> I should just wait and see.

[Med] JSON diagnostic notation is used.

>=20
> Thanks!
>=20
> -Ben
>=20
> _______________________________________________
> Dots mailing list
> Dots@ietf.org
> https://www.ietf.org/mailman/listinfo/dots


From nobody Wed Oct 31 19:00:52 2018
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9BC83130DC7 for <dots@ietfa.amsl.com>; Wed, 31 Oct 2018 19:00:50 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.601
X-Spam-Level: 
X-Spam-Status: No, score=-2.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 2PZsGRt9m1fh for <dots@ietfa.amsl.com>; Wed, 31 Oct 2018 19:00:47 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 146CC130DF6 for <dots@ietf.org>; Wed, 31 Oct 2018 19:00:41 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id B0C4921D98164 for <dots@ietf.org>; Thu,  1 Nov 2018 02:00:35 +0000 (GMT)
Received: from DGGEMM401-HUB.china.huawei.com (10.3.20.209) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Thu, 1 Nov 2018 02:00:37 +0000
Received: from DGGEMM511-MBS.china.huawei.com ([169.254.2.55]) by DGGEMM401-HUB.china.huawei.com ([10.3.20.209]) with mapi id 14.03.0415.000; Thu, 1 Nov 2018 10:00:32 +0800
From: "Xialiang (Frank, Network Integration Technology Research Dept)" <frank.xialiang@huawei.com>
To: "mohamed.boucadair@orange.com" <mohamed.boucadair@orange.com>, "Benjamin Kaduk" <kaduk@mit.edu>
CC: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: [Dots] high-level questions about the signal channel
Thread-Index: AQHUcJfuzpoBMqU4zEqIAYRcIykBcaU4dxwAgAGzHYA=
Date: Thu, 1 Nov 2018 02:00:31 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F12C89F23F@dggemm511-mbs.china.huawei.com>
References: <20181030213111.GW45914@kduck.kaduk.org> <787AE7BB302AE849A7480A190F8B93302E03AF8C@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
In-Reply-To: <787AE7BB302AE849A7480A190F8B93302E03AF8C@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.159.76]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/rRCW9imSQwa9iO5ZO-Cz-OAZpHg>
Subject: [Dots] =?utf-8?b?562U5aSNOiAgaGlnaC1sZXZlbCBxdWVzdGlvbnMgYWJv?= =?utf-8?q?ut_the_signal_channel?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 01 Nov 2018 02:00:50 -0000
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From nobody Wed Oct 31 20:50:01 2018
Return-Path: <TirumaleswarReddy_Konda@mcafee.com>
X-Original-To: dots@ietfa.amsl.com
Delivered-To: dots@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 477BF130DCD for <dots@ietfa.amsl.com>; Wed, 31 Oct 2018 20:50:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.771
X-Spam-Level: 
X-Spam-Status: No, score=-4.771 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIMWL_WL_HIGH=-0.47, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=mcafee.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id TdEi0uQGAyvx for <dots@ietfa.amsl.com>; Wed, 31 Oct 2018 20:49:58 -0700 (PDT)
Received: from DNVWSMAILOUT1.mcafee.com (dnvwsmailout1.mcafee.com [161.69.31.173]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CB104130DCB for <dots@ietf.org>; Wed, 31 Oct 2018 20:49:57 -0700 (PDT)
X-NAI-Header: Modified by McAfee Email Gateway (5500)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mcafee.com; s=s_mcafee; t=1541044197; h=From: To:CC:Subject:Thread-Topic:Thread-Index:Date: Message-ID:References:In-Reply-To:Accept-Language: Content-Language:X-MS-Has-Attach:X-MS-TNEF-Correlator: dlp-product:dlp-version:dlp-reaction:x-originating-ip: x-ms-publictraffictype:x-microsoft-exchange-diagnostics: x-ms-exchange-antispam-srfa-diagnostics:x-ms-office365-filtering-correlation-id: x-microsoft-antispam:x-ms-traffictypediagnostic: x-microsoft-antispam-prvs:x-exchange-antispam-report-test: x-ms-exchange-senderadcheck:x-exchange-antispam-report-cfa-test: x-forefront-prvs:x-forefront-antispam-report: received-spf:authentication-results:x-microsoft-antispam-message-info: spamdiagnosticoutput:spamdiagnosticmetadata: Content-Type:Content-Transfer-Encoding:MIME-Version: X-MS-Exchange-CrossTenant-Network-Message-Id: X-MS-Exchange-CrossTenant-originalarrivaltime: X-MS-Exchange-CrossTenant-fromentityheader: X-MS-Exchange-CrossTenant-id:X-MS-Exchange-Transport-CrossTenantHeadersStamped: X-OriginatorOrg:X-NAI-Spam-Flag:X-NAI-Spam-Level: X-NAI-Spam-Threshold:X-NAI-Spam-Score:X-NAI-Spam-Version; bh=St0niC4OLzJldNOMprvmcxoNE7btTLwAUt2QFQ L5YH0=; b=f61BRGbEOPLjuiZSkZ/xDcRD5y0M2mtH76iDtwhp j+bzexU0naohtuwPLXXiVqrQtsjlh11yfEVk0WB9MKHLo+ntYV KlEr7I/zx5ifoH3W+Rbq41Z8NtsZFROKn5vTHRdy5mVnLOZ2LD ANjTvxML0Ew2yiBMrxyThH+uEGQEFG0=
Received: from DNVEXAPP1N04.corpzone.internalzone.com (DNVEXAPP1N04.corpzone.internalzone.com [10.44.48.88]) by DNVWSMAILOUT1.mcafee.com with smtp (TLS: TLSv1/SSLv3,256bits,ECDHE-RSA-AES256-SHA384) id 17ab_38e3_17f6eff0_d70f_4f84_a38d_54e97b368ddc; Wed, 31 Oct 2018 22:49:56 -0500
Received: from DNVEXAPP1N04.corpzone.internalzone.com (10.44.48.88) by DNVEXAPP1N04.corpzone.internalzone.com (10.44.48.88) with Microsoft SMTP Server (TLS) id 15.0.1347.2; Wed, 31 Oct 2018 21:49:37 -0600
Received: from DNVO365EDGE1.corpzone.internalzone.com (10.44.176.66) by DNVEXAPP1N04.corpzone.internalzone.com (10.44.48.88) with Microsoft SMTP Server (TLS) id 15.0.1347.2 via Frontend Transport; Wed, 31 Oct 2018 21:49:37 -0600
Received: from NAM01-BY2-obe.outbound.protection.outlook.com (10.44.176.241) by edge.mcafee.com (10.44.176.66) with Microsoft SMTP Server (TLS) id 15.0.1347.2; Wed, 31 Oct 2018 21:49:37 -0600
Received: from BN6PR16MB1425.namprd16.prod.outlook.com (10.172.207.19) by BN6PR16MB1859.namprd16.prod.outlook.com (10.172.29.18) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1294.23; Thu, 1 Nov 2018 03:49:35 +0000
Received: from BN6PR16MB1425.namprd16.prod.outlook.com ([fe80::5943:44c6:6373:6c8]) by BN6PR16MB1425.namprd16.prod.outlook.com ([fe80::5943:44c6:6373:6c8%7]) with mapi id 15.20.1273.028; Thu, 1 Nov 2018 03:49:35 +0000
From: "Konda, Tirumaleswar Reddy" <TirumaleswarReddy_Konda@McAfee.com>
To: "Xialiang (Frank, Network Integration Technology Research Dept)" <frank.xialiang@huawei.com>, "mohamed.boucadair@orange.com" <mohamed.boucadair@orange.com>, Benjamin Kaduk <kaduk@mit.edu>
CC: "dots@ietf.org" <dots@ietf.org>
Thread-Topic: =?utf-8?B?W0RvdHNdIOetlOWkjTogIGhpZ2gtbGV2ZWwgcXVlc3Rpb25zIGFib3V0IHRo?= =?utf-8?Q?e_signal_channel?=
Thread-Index: AQHUcYbJgCrRueAQpkKAnNs4PNrhAqU6RaKA
Date: Thu, 1 Nov 2018 03:49:35 +0000
Message-ID: <BN6PR16MB142533995A36363EAA1F517FEACE0@BN6PR16MB1425.namprd16.prod.outlook.com>
References: <20181030213111.GW45914@kduck.kaduk.org> <787AE7BB302AE849A7480A190F8B93302E03AF8C@OPEXCLILMA3.corporate.adroot.infra.ftgroup> <C02846B1344F344EB4FAA6FA7AF481F12C89F23F@dggemm511-mbs.china.huawei.com>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F12C89F23F@dggemm511-mbs.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
dlp-product: dlpe-windows
dlp-version: 11.0.500.52
dlp-reaction: no-action
x-originating-ip: [27.59.114.102]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; BN6PR16MB1859; 6:An9UpyYvZg9PXZqpIHETJjuUA4HWALgjQBYYDyp+9dJZaDGPeHBzTWGb7trApFgCtED4F/dXvBqyAt+xiOP0WnhUucIxD/CARRJmTx9bt3vWcEqimlUuW0ZkBT+XXT0MyxNR2AH68RiDJveKgmzPz+/+5sjZXyrSWPMIbg2M+ht5YqPYefzqxDdl4WjD/wNWaMTx09t+5zI8uXO1H2qTC232f+/FXLwdc1htW28uv6ZmGhTC/EpG6t8MWxasOzVaaiJEorqp+6pbkK886GQe1VVVVgXI5WQzXHN4YNVMu2YRg3VlPqKxisROslOr+C9KhlTCZFqmCL6Vkq7mGc1Ys0Uj4ZhrPDtcTKYFSioWon0tbGEOsngoZNT+UJZ4XeZKEbJKWqCV9zO3FCXlpuO0vjx/zD2df3co02z/XVfw4eULGjy9rQY2PtRhEaxRv4V7q9glUdjM76feR6wOGPhNNA==; 5:zUFu3+M2B0BY2CxCtxTyNg3JwiQQHqBCi2cYVXVOHvnbqqtVQORcKbfTmFapnjhZ6+YkWPnwVpxa7k8IZhL0GOw00Rg+umdzu2AE4N94Mmp5yYZ8LXAbtWKf98orzHW5BwANk9CGrU5q4ocTKNwngIHzOw2JeXaW8Mg9vYLNvVc=; 7:1CkEr1QLxPPUX6zId/KYg5/OcnpJ2QvtQ9vb+Icy31kJmibNT3JsCQVPYZ+EQ1kP0HcaKFpMcLlu0AuaFxLc+JMz/wzfoA2uvn2sC2fUj95Tk0e8g7gMYWVO87w2bSJHW+xlMH4Pn9Wl0N4QZ59yjw==
x-ms-exchange-antispam-srfa-diagnostics: SOS;
x-ms-office365-filtering-correlation-id: 248bb942-1421-4915-1793-08d63fad0a72
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600074)(711020)(2017052603328)(7153060)(7193020); SRVR:BN6PR16MB1859; 
x-ms-traffictypediagnostic: BN6PR16MB1859:
x-microsoft-antispam-prvs: <BN6PR16MB1859C80E30A29A64878BF0D6EACE0@BN6PR16MB1859.namprd16.prod.outlook.com>
x-exchange-antispam-report-test: UriScan:(161740460382875)(18271650672692)(158342451672863)(240460790083961); 
x-ms-exchange-senderadcheck: 1
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(8211001083)(6040522)(2401047)(8121501046)(5005006)(3231382)(944501410)(52105095)(3002001)(10201501046)(93006095)(93001095)(148016)(149066)(150057)(6041310)(201703131423095)(201702281528075)(20161123555045)(201703061421075)(201703061406153)(20161123562045)(20161123560045)(20161123564045)(20161123558120)(201708071742011)(7699051)(76991095); SRVR:BN6PR16MB1859; BCL:0; PCL:0; RULEID:; SRVR:BN6PR16MB1859; 
x-forefront-prvs: 0843C17679
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(346002)(396003)(39860400002)(366004)(136003)(376002)(55784004)(32952001)(13464003)(189003)(199004)(478600001)(72206003)(486006)(966005)(476003)(11346002)(6506007)(5660300001)(446003)(14454004)(53546011)(81166006)(81156014)(71190400001)(2171002)(71200400001)(6436002)(6246003)(8936002)(55016002)(9686003)(6306002)(7696005)(53936002)(3846002)(76176011)(6116002)(66066001)(224303003)(106356001)(2900100001)(99286004)(105586002)(7736002)(14444005)(305945005)(256004)(33656002)(2906002)(80792005)(26005)(110136005)(316002)(5250100002)(97736004)(6346003)(229853002)(102836004)(4326008)(2501003)(186003)(86362001)(74316002)(25786009)(68736007)(85282002); DIR:OUT; SFP:1101; SCL:1; SRVR:BN6PR16MB1859; H:BN6PR16MB1425.namprd16.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: McAfee.com does not designate permitted sender hosts)
authentication-results: spf=none (sender IP is ) smtp.mailfrom=TirumaleswarReddy_Konda@McAfee.com; 
x-microsoft-antispam-message-info: cuThQaUqi5CXgdw1rOb6tEwpFYJN3VF/5P4fp/sp/bmzE3x3OUu3U20c6lny8My0O1bY9rzewH9zmSGHm2+ZgKWu2Vv5tnyYwZEhQxziwkJI1plbcapC14srCMqpGVj9abM7iiE3RXe+oEqYJU1cBVZIlRxBv0rprEr7yFPoYK/bwnV9iTrlHIFX2MgHb/8UdqdZ8mz5yPH2CN8fjmcILF9ik+gdWcilBTdM2PtWCMAhn54phbqhFiyCafXjKZ1QP3WXqzMMcoQLR6U6Xa0Gdo5QIiEiF9VdXj5iMhTqii5M58SuQTHUVz4POS1WmrjINTPGVZqR/Da8fzDdhGMn2pkrY5LupSTcobaNP+VAEB4=
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 248bb942-1421-4915-1793-08d63fad0a72
X-MS-Exchange-CrossTenant-originalarrivaltime: 01 Nov 2018 03:49:35.6020 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 4943e38c-6dd4-428c-886d-24932bc2d5de
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BN6PR16MB1859
X-OriginatorOrg: mcafee.com
X-NAI-Spam-Flag: NO
X-NAI-Spam-Level: 
X-NAI-Spam-Threshold: 15
X-NAI-Spam-Score: 0.2
X-NAI-Spam-Version: 2.3.0.9418 : core <6408> : inlines <6950> : streams <1802965> : uri <2742110>
Archived-At: <https://mailarchive.ietf.org/arch/msg/dots/FTXzVZ6IbLkfeb2lZSxiPse3bQM>
Subject: Re: [Dots] =?utf-8?b?562U5aSNOiAgaGlnaC1sZXZlbCBxdWVzdGlvbnMgYWJv?= =?utf-8?q?ut_the_signal_channel?=
X-BeenThere: dots@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: "List for discussion of DDoS Open Threat Signaling \(DOTS\) technology and directions." <dots.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/dots>, <mailto:dots-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dots/>
List-Post: <mailto:dots@ietf.org>
List-Help: <mailto:dots-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/dots>, <mailto:dots-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 01 Nov 2018 03:50:00 -0000
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