
From nobody Sun Dec  3 13:45:01 2017
Return-Path: <rifaat.ietf@gmail.com>
X-Original-To: expand-draft-mm-wg-effect-encrypt.all@virtual.ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: by ietfa.amsl.com (Postfix, from userid 65534) id C6EDC120726; Sun,  3 Dec 2017 13:44:46 -0800 (PST)
X-Original-To: draft-mm-wg-effect-encrypt.all@ietf.org
Delivered-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 808C51200F1; Sun,  3 Dec 2017 13:44:46 -0800 (PST)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: Rifaat Shekh-Yusef <rifaat.ietf@gmail.com>
To: <secdir@ietf.org>
Cc: draft-mm-wg-effect-encrypt.all@ietf.org, ietf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.66.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <151233748643.11956.6944236669427009804@ietfa.amsl.com>
Date: Sun, 03 Dec 2017 13:44:46 -0800
Resent-From: <alias-bounces@ietf.org>
Resent-To: Kathleen.Moriarty@dell.com, acmorton@att.com, Kathleen.Moriarty.ietf@gmail.com, ekr@rtfm.com, Paul Hoffman <paul.hoffman@vpnc.org>, warren@kumari.net, opsawg@ietf.org, paul.hoffman@vpnc.org
Resent-Message-Id: <20171203214446.C6EDC120726@ietfa.amsl.com>
Resent-Date: Sun,  3 Dec 2017 13:44:46 -0800 (PST)
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/UCj5VhsQRGAAt5ajRfsuR2boD1Q>
Subject: [OPSAWG] Secdir last call review of draft-mm-wg-effect-encrypt-13
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 03 Dec 2017 21:44:47 -0000

Reviewer: Rifaat Shekh-Yusef
Review result: Ready

I have reviewed this document as part of the security directorate's
ongoing effort to review all IETF documents being processed by the
IESG.  These comments were written primarily for the benefit of the
security area directors.  Document editors and WG chairs should treat
these comments just like any other last call comments.

This Informational document presents the current security and network 
management practices used in the industry today. The document indicates
that these practices will be impacted by the increased use of encryption,
and that new protocols development should take this into consideration
and balance that with the need for a manageable network.

This seems like a useful document that describes what is being done today,
to allow the IETF to make an informed decision on new protocols and balance
that with the need for network manageability. I do not read it as an 
endorsement of any of the practices described in the document.

The document does not define any new protocol or mechanism, thus the 
security consideration section seems appropriate to me.

Regards,
 Rifaat



From nobody Mon Dec  4 00:15:01 2017
Return-Path: <iesg-secretary@ietf.org>
X-Original-To: opsawg@ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 3BF0D126B7E; Mon,  4 Dec 2017 00:15:01 -0800 (PST)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: DraftTracker Mail System <iesg-secretary@ietf.org>
To: <opsawg@ietf.org>, <warren@kumari.net>, "Paul Hoffman" <paul.hoffman@vpnc.org>, <draft-mm-wg-effect-encrypt@ietf.org>, <paul.hoffman@vpnc.org>
Cc: iesg-secretary@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.66.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <151237530124.8067.10295504861048167292.idtracker@ietfa.amsl.com>
Date: Mon, 04 Dec 2017 00:15:01 -0800
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/Tgls35Ep1p6PAZBqNO8RcA7hCaA>
Subject: [OPSAWG] Last Call Expired: <draft-mm-wg-effect-encrypt-13.txt>
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 04 Dec 2017 08:15:01 -0000

Please DO NOT reply to this email.

I-D: <draft-mm-wg-effect-encrypt-13.txt>
Datatracker URL: https://datatracker.ietf.org/doc/draft-mm-wg-effect-encrypt/

IETF Last Call has ended, and the state has been changed to
Waiting for AD Go-Ahead.


From nobody Mon Dec  4 08:23:59 2017
Return-Path: <huitema@huitema.net>
X-Original-To: expand-draft-mm-wg-effect-encrypt.all@virtual.ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: by ietfa.amsl.com (Postfix, from userid 65534) id 91A6B127005; Mon,  4 Dec 2017 08:23:56 -0800 (PST)
X-Original-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Delivered-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 58001127011 for <xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com>; Mon,  4 Dec 2017 08:23:56 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -5.401
X-Spam-Level: 
X-Spam-Status: No, score=-5.401 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7, RCVD_IN_MSPIKE_H2=-2.8, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id L0immM05bmet for <xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com>; Mon,  4 Dec 2017 08:23:53 -0800 (PST)
Received: from mx43-out1.antispamcloud.com (mx43-out1.antispamcloud.com [138.201.61.189]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8C73F127005 for <draft-mm-wg-effect-encrypt.all@ietf.org>; Mon,  4 Dec 2017 08:23:52 -0800 (PST)
Received: from xsmtp06.mail2web.com ([168.144.250.232]) by mx37.antispamcloud.com with esmtps (TLSv1:AES256-SHA:256) (Exim 4.89) (envelope-from <huitema@huitema.net>) id 1eLtX1-0000jE-Je for draft-mm-wg-effect-encrypt.all@ietf.org; Mon, 04 Dec 2017 17:23:49 +0100
Received: from [10.5.2.49] (helo=xmail11.myhosting.com) by xsmtp06.mail2web.com with esmtps (TLS-1.0:DHE_RSA_AES_256_CBC_SHA1:32) (Exim 4.63) (envelope-from <huitema@huitema.net>) id 1eLtWv-0007Op-PB for draft-mm-wg-effect-encrypt.all@ietf.org; Mon, 04 Dec 2017 11:23:45 -0500
Received: (qmail 12414 invoked from network); 4 Dec 2017 16:23:40 -0000
Received: from unknown (HELO [192.168.1.106]) (Authenticated-user:_huitema@huitema.net@[172.56.42.119]) (envelope-sender <huitema@huitema.net>) by xmail11.myhosting.com (qmail-ldap-1.03) with ESMTPA for <draft-mm-wg-effect-encrypt.all@ietf.org>; 4 Dec 2017 16:23:39 -0000
To: IETF Discussion Mailing List <ietf@ietf.org>, draft-mm-wg-effect-encrypt.all@ietf.org
From: Christian Huitema <huitema@huitema.net>
Message-ID: <1ecac9b1-685b-8114-780a-a43425fb167d@huitema.net>
Date: Mon, 4 Dec 2017 08:23:36 -0800
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Thunderbird/52.5.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
Content-Language: en-US
X-Originating-IP: 168.144.250.232
X-AntiSpamCloud-Domain: xsmtpout.mail2web.com
X-AntiSpamCloud-Username: 168.144.250.0/24
Authentication-Results: antispamcloud.com; auth=pass smtp.auth=168.144.250.0/24@xsmtpout.mail2web.com
X-AntiSpamCloud-Outgoing-Class: unsure
X-AntiSpamCloud-Outgoing-Evidence: Combined (0.45)
X-Recommended-Action: accept
X-Filter-ID: EX5BVjFpneJeBchSMxfU5kgmHz4sctef00UcsgQ7AmkXv9krsgRhBn0ayn6qsUc7InBZ12RzAnfB ETrOZYNjIXKaajk3XDi+BsF1NYTF5nIFtwJEKaklq458dUTNtx6IR+LY5l4EANN4WUd5HnoeM+KV se1sVhWabI0/+PN3sIJV0oqgDt6uIMJQLNWWX/KRB+bfTW+b454HxCq7ufMj0Rfa7GIqELSydppa 5kbifgIC1NvRn+j7T0fHK+EYCObH7MRAGzDrX5vlyn263WyGOYm3kXFxT3PHKpC8L4StjnnUsu2q y18x339QKkPSsCd8qYm1YZbquMyFoR+68JBKkLpzkoMxYdXzLXA6u7FSkPwopHkJePa5vhj+wBpE wnMox9537/7rZ2H1fP4wGxurimbdDoD390nzzgliUnnZRwXSYJerErquhGL/2cp9hA/QuwE2OMTk BrZtg8X8uO5vsJEbriqr9OJ0Q12Y+nq43Ic/2Jb+MUDCV6Z92vdi8cBprSOIPpeqwlm2NDGXIJ2x 7EzZocMxxykLGT1vNlQb4p6vMCZUrVb8dd++BYfG4v3eavFSEFJCVa5x+5KM3Be0NPFESLQSQfZd gl/sQ/G8uwnjU7158errn1DgcwsEYqYvwIeHI5VhWw89HlaJa/AU/KJH9gpDv6jo13+Qps1rnPq5 UYG0nUOwrbdRwth2Ejnoo5hht1Ks3FD7ExEhdIjn8G9ODbwqtRFQAnvVuN319tL3BvG2kzL7AmMj LCeAcA+FzF1QICvHHBSqb4cP6T1I6YQ/hHmOD4+jwMtRNY4sTGXrjuU3A3io6xJmD59iFVkb4MTM Ztz8DShTtC4TowvfEhLtWZeURiVG9L3S7c4Siv1wLmjYXDsrLNmsi3x0iMKY8AUy9furwzjHps/+ CPPDQ3xYfFvD6LiJzkt887OWbMmK2SCiMoe+pgv3BDDuAqf1MNMoXoZ6J/pxbfe2VWT2gfY4ocfm Wv3Fe9Iziczdq+A=
X-Report-Abuse-To: spam@quarantine5.antispamcloud.com
Resent-From: <alias-bounces@ietf.org>
Resent-To: Kathleen.Moriarty@dell.com, acmorton@att.com, Kathleen.Moriarty.ietf@gmail.com, ekr@rtfm.com, Paul Hoffman <paul.hoffman@vpnc.org>, warren@kumari.net, opsawg@ietf.org, paul.hoffman@vpnc.org
Resent-Message-Id: <20171204162356.91A6B127005@ietfa.amsl.com>
Resent-Date: Mon,  4 Dec 2017 08:23:56 -0800 (PST)
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/SHG0kTLcasJDoi7wdhiirs3pmrI>
Subject: [OPSAWG] Christian's review of draft-mm-wg-effect-encrypt-13
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 04 Dec 2017 16:23:56 -0000

The high level summary is that draft-mm-wg-effect-encrypt version 13 is
significantly improved from previous versions, but that the document
would benefit a lot from additional work. I am not convinced that the
sections on data center and enterprises belong in this specific document
- they seem too high level to bring serious information to readers.
Maybe stage a separate document to survey enterprise issues in some
depth? I also feel that section 7 is way too speculative for a survey
document.

I have been using the "side by side" feature of the IETF web site to
compare the last draft that I reviewed (draft 10) and the current draft
(draft 13). That tools shows the high volume of changes and
reorganization that happens between these two versions. These changes
generally make the document more balanced, and that's a welcomed
development. There are however many places where I find that the
documents lists controversial techniques without sufficient caveats. I
will list some of them in the reminder of this review.

The introduction and the summary have been rewritten to clearly place
the document in perspective. The previous versions could be read as a
plea to stop encrypting traffic so previous management practices could
continue. The new introduction makes clear that the IETF needs to
prevent pervasive monitoring and improve the users' privacy, and that
the goal of the document is to list areas in which current management
practice need to evolve, or areas where substitute practices have to be
found. I also appreciate the note that "some of=C2=A0 (current management=

practices) have been considered controversial from a technical or
business perspective or contradictory to previous IETF statements" --
and the implicit implication that the IETF will not attempt to restore
all of these.

2.=C2=A0 Network Service Provider Monitoring

Section 2, "Network Service Provider Monitoring", has been reorganized
to focus on management goals rather than simply provide a list of
existing management tools. The description of the trouble shooting tasks
in section 2.2 is useful. It makes the point that "application server
operators using increased encryption should expect to be called upon
more frequently to assist with debugging and troubleshooting", and that
could lead to some interesting work in the IETF.

There is paragraph at the end of section 2.1.2, Troubleshooting, that
states that "the push for encryption by application providers has been
motivated by the application of the described techniques." I think that
paragraph is misplaced. As far as I can tell, the application providers
are first concerned with "content management" techniques that modify=C2=A0=

the data stream. Any change of content has the potential to generate
bugs that are difficult for the application provider to fix. The second
concern is "ossification", when traffic characterization based on
inferred features of the application traffic leads to adverse
consequences when the application or transport protocols evolve. Neither
of those is directly relevant to the "troubleshooting" task. Maybe move
that paragraph higher in the document, e.g. in the introduction of
section 2? If not that, then maybe move it to section 2.2.2, since one
purpose of application encryption is indeed to defeat differential
treatment in the network.

I find the discussion of load balancers in section 2.2.1 somewhat
confusing. It seems to cover three functions: load balancers in data
centers, load balancers integrated with the network, and a network
management function that tries to maintain proper connectivity to
anycast addresses services in the presence of mobility. It might be
useful to move the discussion of "classic" load balancers to section 3,
and to discuss the problem of anycast continuity in a separate
subsection. The anycast discussion seems to assume that the network
operator alone has to deal with the supposed inadequacies of the
application providers. It seems obvious that this problem would be much
better solved by improved handling of mobility in content distribution
networks, rather than by some complex machinery in the network itself.
This might need to be stated.

Section 2.2.2 on Deep Packet Inspection could state that it is very
often possible to classify traffic based on analysis of the encrypted
data. Audio stream, video streams and web traffic have very different
signatures, even when encrypted. At the same time, it should also note
that many application providers are actively working to defeat the
"unilateral" traffic classification enabled by these techniques,
complementing encryption with various techniques like multiplexing or
padding. We could well observe an arms race between more powerful
network based analysis and smarter application hiding.

The discussion of performance enhancing proxies in section 2.2.3 states
that "This optimization at network edges measurably improves real-time
transmission over long delay Internet paths or networks with large
capacity-variation (such as mobile/cellular networks)." This is not a
consensual statement. Operators do indeed hope that deploying such
proxies will improve performance, but independent measurements have
shown that such proxies often in fact degrade performance. The studies
that show improvement tend to be based on old network technologies, or
on ancient TCP stacks. If the authors want to keep a statement like
that, they should add references to actual measurements. At a minimum,
the text should note that many application providers disagree with the
assessment presented here, and that the development of encrypted
transports such as QUIC is largely motivated by the desire to mitigate
the negative effects of such "performance-dehancing" proxies.

The discussion of caching in section 2.2.5 correctly states the tension
between network usage and application control. It could also state the
inherent privacy risk associated with network based caches: they will
provide a log of which users accessed what cached content. There is a
reference to draft-thomson-http-bc-01, but as far as I know the authors
have abandoned it, in part because they could not solve the related
privacy issues. In any case, that draft expired several month ago, and
the reference is probably not appropriate.

In section 2.3.3, Application Layer Gateways, I was wishing it would say
something about IPv6. But then of course most IPv6 deployments today
involve a form of NAT64...

Section 2.3.4 documents the "HTTP Header Insertion" technique. The
relation between that technique and "Network Service Provider
Monitoring" is unclear -- header insertion is certainly not a network
monitoring tool. It is also a highly controversial tool, as documented
for example in
https://www.theverge.com/2016/3/7/11173010/verizon-supercookie-fine-1-3-m=
illion-fcc.
I wonder whether it is appropriate to describe this at all in a document
dedicated to network management, and my simple suggestion would be to
just remove that section altogether. Failing that, the text needs to be
modified to note the controversial nature of the process, and its impact
on privacy. The authors could also note that the function could be
trivially implemented in the client's browsers if it was really needed
and approved by the users. There is no technical need to have anything
like that "in the network".

3.=C2=A0 Encryption in Hosting SP Environments

After examining network monitoring in section 2, the draft continues
with an analysis of "Hosting SP Environments" in section 3, and section
4 describes "Encryption for Enterprises". I assume that the initials SP
stand for "Service Provider" -- spelling it out would not hurt. I really
wonder whether these sections belong in the document at all, rather than
being published in separate documents. "Hosting Service Provider
Environments" appears to be a subset of the general "Data Center"
problem. It is true that some network providers also provide data center
services for their customers, but these network providers represent only
a small fraction of the service hosting industry. Similarly, some
network providers provide services to enterprises, but there is a wide
variety of enterprises. It is hard to believe that the authors of an
individual draft have authority to speak at the same time about network
services, data centers, and enterprises. In my opinion, it would be
simpler to just excise section 3 and 4 from this draft, and use the
content as input for specific drafts describing issues in data centers
and enterprises.

In any case, I am puzzled by the reference to Data Loss Prevention (DLP)
in the introduction of section 3.1. Data exfiltration is indeed a
security issue, but I knew it primarily as an issue in enterprise
networks. It does indeed become an issue in data centers when an
enterprise application is hosted outside the data center, but it is a
bit strange to see the first reference there. I already suggested to
move section 3 and 4 out to a different document. Failing that, I would
suggest reversing the order of section 3 and 4, i.e., discuss enterprise
issues first and data center issues next.

The discussion of Customer Access Monitoring in section 3.1.1 is a bit
strange. Most applications control customer access based on the customer
identity, not based on the IP addresses of the customer -- the whole
point of the "cloud" is that applications can be accessed from anywhere.
Some applications do perform additional checks, mainly as a defense
against stolen credentials, and would attempt to block access if the
network location does not look plausible for this specific user. These
are useful techniques, but the relation with encryption of data is
somewhat thin. It seems to reinforce my point that data center issues
would best be discussed in a separate document.

The reminder of section 3 appears to be a high level tutorial on the
operation of data centers. It is not clear that there is a particular
problem with encryption there. Indeed, I note that a lot of operators of
big data centers, such as for example AWS, Azure or Google, have
voluntarily pushed for increased used of encryption. I don't learn much
by reading these sections, and I question whether they belong in the draf=
t.

4.=C2=A0 Encryption for Enterprises

The discussion on encryption in enterprises would probably benefit from
input by a variety of enterprise network managers. I found the
discussion somewhat hard to read. It seems that the authors want to
tackle three issues: the enterprise as a target for security attacks,
the enterprise as an application provider, and the enterprise as a
network provider. These are discussed in sections 4.1.1, 4.1.2, and
4.1.3.=C2=A0 =C2=A0

The description of attacks in 4.1.1 is somewhat high level. It starts
from the statement that "A significant portion of malware hides its
activity within TLS or other encrypted protocols" to draw a requirement
to monitor encrypted traffic, when in practice there are many other
monitoring points, from endpoint monitoring to data base activity logs
to logs at network authentication servers -- as stated in the last
paragraph of the section.

The monitoring of application performance in enterprises appears
strangely focused on the "IPv6 Destination Option Header (DOH)
implementation of Performance and Diagnostic Metrics (PDM)". I
understand that most big applications solve their monitoring need by
implementing some form of telemetry, which is not affected at all by
encryption, yet I see no mention of this telemetry approach in the
discussion.

I had a hard time reading section 4.1.3, Enterprise Network Diagnostics
and Troubleshooting. It seems to cover a variety of techniques meant to
monitor application services without actually instrumenting the
application, and as such is not very convincing.

The meat of section 4 appears to be in section 4.2, which is covering
the issue of data loss prevention, and generally detection of data
exfiltration. Again, this is an issue that would be worth a specialized
draft.

5.=C2=A0 Security Monitoring for Specific Attack Types

Looks fine, and this review is already very long.

6.=C2=A0 Application-based Flow Information Visible to a Network

Do we need this section at all? It seems that most of the information
could be captured by adding a small subsection to 2.1. Passive Monitoring=
=2E

7.=C2=A0 Impact on Mobility Network Optimizations and New Services

This section appears to be a mix of replication of statements already
made in section 2, and some speculation on the effect of transport
header encryption, such as deployed in Web RTC (SCTP over DTLS) or
planned in QUIC. There are active discussions in the QUIC WG to provide
alternative to transport header inspection for RTT monitoring, and
possibly also for packet loss monitoring.

Contrarily to the rest of the document, this section seems speculative
in nature. It discusses the possible effects of transport header
encryption on the possible deployment of new services, which do not
appear to be based on any IETF standard. I think the document would be
stronger if some of the content of section 7 was moved to the
appropriate part of section 2, and if the speculative statements were
published as a separate document.

8.=C2=A0 Response to Increased Encryption and Looking Forward

Looks reasonable.

-- Christian Huitema



From nobody Tue Dec  5 00:04:23 2017
Return-Path: <internet-drafts@ietf.org>
X-Original-To: opsawg@ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id B980C127077; Tue,  5 Dec 2017 00:04:21 -0800 (PST)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: opsawg@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.66.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <151246106171.13722.16300970260977599955@ietfa.amsl.com>
Date: Tue, 05 Dec 2017 00:04:21 -0800
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/_nLAy6bn6IENBNDLgJ5SyoBa7b4>
Subject: [OPSAWG] I-D Action: draft-ietf-opsawg-ipfix-bgp-community-04.txt
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 05 Dec 2017 08:04:22 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Operations and Management Area Working Group WG of the IETF.

        Title           : Export BGP community information in IP Flow Information Export (IPFIX)
        Authors         : Zhenqiang Li
                          Rong Gu
                          Jie Dong
	Filename        : draft-ietf-opsawg-ipfix-bgp-community-04.txt
	Pages           : 18
	Date            : 2017-12-04

Abstract:
   This draft updates RFC7012 IPFIX information model by introducing
   several information elements to enable IPFIX to export the BGP
   community information, including BGP standard community defined in
   RFC1997, BGP extended community defined in RFC4360, and BGP large
   community defined in RFC8092.  Network traffic flow information can
   then be accumulated and analysed at the granularity specified by the
   BGP communities, which is suitable for and needed by some traffic
   optimization applications located in IPFIX collector, SDN controller
   or PCE (Path Computation Element).


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-opsawg-ipfix-bgp-community/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-opsawg-ipfix-bgp-community-04
https://datatracker.ietf.org/doc/html/draft-ietf-opsawg-ipfix-bgp-community-04

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-opsawg-ipfix-bgp-community-04


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Tue Dec  5 00:47:05 2017
Return-Path: <li_zhenqiang@hotmail.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8A734126D73 for <opsawg@ietfa.amsl.com>; Tue,  5 Dec 2017 00:47:04 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.123
X-Spam-Level: 
X-Spam-Status: No, score=-1.123 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FORGED_HOTMAIL_RCVD2=0.874, FREEMAIL_FROM=0.001, HTML_FONT_LOW_CONTRAST=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=no autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=hotmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id aTQA-X9g-8DT for <opsawg@ietfa.amsl.com>; Tue,  5 Dec 2017 00:47:02 -0800 (PST)
Received: from APC01-SG2-obe.outbound.protection.outlook.com (mail-oln040092253108.outbound.protection.outlook.com [40.92.253.108]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3ED68126C26 for <opsawg@ietf.org>; Tue,  5 Dec 2017 00:47:01 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=hotmail.com; s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=e+zKGXY+q9JyTd7yAJXk+R/2eaufGG1UiYq5hw/pysI=; b=GIi5N/cRtte0IX7Opp74O3+pPIUYUFBKUNKcDXlfBuTtBBstRsHml99YLEVQJTO0H1b/POtWhsFuTlm/33LmhdfkjisXb8/iyiRixHkBS4voe9i7ofrV6cy5z+w592D5/OOsziXuLf/fH0LOLHrm0Qv+c3T8snuIIbMDUz+7zrTCu4gr+QHje/dunAIgVJfUBUsvQnYnNaB7QEoh/FP3oLv8Y9By/p3TdQsO1nzhPN2pSsVefVTfTp2Xl3DYTp2tfniVZwXbKQD2G1CO1rYFtdmsymZ1BnK7Uc0e+uqiVoJQ3KlPw2aNuEDx6nuTCYNmBXboEaKId1lvBMIqd8wQ8w==
Received: from HK2APC01FT037.eop-APC01.prod.protection.outlook.com (10.152.248.57) by HK2APC01HT205.eop-APC01.prod.protection.outlook.com (10.152.249.224) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) id 15.20.239.4; Tue, 5 Dec 2017 08:46:57 +0000
Received: from HK2PR0601MB1492.apcprd06.prod.outlook.com (10.152.248.51) by HK2APC01FT037.mail.protection.outlook.com (10.152.248.223) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256) id 15.20.239.4 via Frontend Transport; Tue, 5 Dec 2017 08:46:57 +0000
Received: from HK2PR0601MB1492.apcprd06.prod.outlook.com ([fe80::b842:8942:d84d:e38d]) by HK2PR0601MB1492.apcprd06.prod.outlook.com ([fe80::b842:8942:d84d:e38d%14]) with mapi id 15.20.0302.007; Tue, 5 Dec 2017 08:46:57 +0000
From: li zhenqiang <li_zhenqiang@hotmail.com>
To: Zhoutianran <zhoutianran@huawei.com>, Ignas Bagdonas <ibagdona.ietf@gmail.com>, Joe Clarke <jclarke@cisco.com>, opsawg <opsawg@ietf.org>
Thread-Topic: Re: [OPSAWG] Request for document shepherd for draft-ietf-opsawg-ipfix-bgp-community
Thread-Index: AQHTXdujDwEDbCm1A0qaFDOPGVpy9w==
Date: Tue, 5 Dec 2017 08:46:57 +0000
Message-ID: <HK2PR0601MB14922C1D53F0C93E1BCE8265FC3D0@HK2PR0601MB1492.apcprd06.prod.outlook.com>
References: <f69a0291-932e-f3ea-2444-c38267d8dc97@cisco.com>, <6fa18eea-6a02-0c42-903a-b825097fe0ae@gmail.com>, <KL1PR0601MB149488CABC8CE73E99F8E8DFFC290@KL1PR0601MB1494.apcprd06.prod.outlook.com>
Accept-Language: zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-incomingtopheadermarker: OriginalChecksum:B2F7E2E8DAE459CE1BFD98776A1B8BB1F13F530929B24D113F22E24F92FD4477; UpperCasedChecksum:0E8B897B31D5111F550B956F15539125C66E213CF5292744997D7D40911B39A3; SizeAsReceived:7347; Count:45
x-ms-exchange-messagesentrepresentingtype: 1
x-tmn: [LyIdCvi54rSz3TC/ZEAVoS+vBTmTj4FfUNd0rop3hpI=]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; HK2APC01HT205; 6:uY7SgHcZ1wj3E1qwFGNj3OMmTGX90YDFAfO3GTeEvF+5p/ar9FkU8pcLis6MXfL0dJcap3526hnyKDDzdmS1/l74amzAAtlH7h88jrs4LqpfB/RI10Lp+BWPrQ5IMn1q2FfcJ/hfznR/3und/h+pbRfUzM8Htxzfe9+PcJTtq2i3eNk0kiQJzTRArt0Xl4RyuXmjgysA1J0lNOObCbE//2F+yTprUcoy58riQLLwqpZWNa7yPqcylQbjuZLjK78HFd7SK3jecaMw16K2Td8z8ytdZs+fy3rKvzbihUoyJ0mzGaRhNnuIbEf7pFe4cVpC+A3bFDjJ9LRkBe93mBM59o6YeDVp9xRBltdtTH6rgIs=; 5:4ZF3Tn3e5vCtvVDnBI3zXwTY++bVp4FC4GDiA1g/fWAFLZITJ+SfIL4tS2/AeUUmqQA4WJWzoUM+41xocCK3xTBxFjYlkb3791oA/s60FL+ncTTAMf59YXhMlWS2oA/KupLyYHdouclXMxAf+hzNVc/Ba7bMF+6I4ZoYsQ+Rp4U=; 24:KgcskuG8h48CKIZVeAOJW99esdoRUr2VuHLTsEoikaEq9/xOHAn5A0H23dlNB5oBwI2T0HRWnocijAmym74WRaElQp9V6juzHmNhsE2Sg88=; 7:vLSq/kvnCuqBsKilpgQKXsk27hyHi3/O+wufBPSx/BFweh6NolN8xJwdlOXstuwrYWl/pb5h7MGroRUkQNScWO7c1hcqJMpJ+3ApUoQNzLvoWRO4O17LgWfUBnUCvV5vZPXwKQoojsQggSJoM4W5jnCFpLcH3t/0nmWTqOveCE2ZcmuUElJS6HQRBy2Tcd6UnqfRbMnYQ5MN3NptcwHGxAted4Ly8DmB9S5wun+Hi0Kud2VJHunxa8PAC8wqy23e
x-incomingheadercount: 45
x-eopattributedmessage: 0
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(201702061074)(5061506573)(5061507331)(1603103135)(2017031320274)(2017031324274)(2017031323274)(2017031322404)(1603101448)(1601125374)(1701031045); SRVR:HK2APC01HT205; 
x-ms-traffictypediagnostic: HK2APC01HT205:
x-ms-office365-filtering-correlation-id: c1629a3a-9d8d-405f-0732-08d53bbcbd2c
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(444000031); SRVR:HK2APC01HT205; BCL:0; PCL:0; RULEID:(100000803101)(100110400095); SRVR:HK2APC01HT205; 
x-forefront-prvs: 0512CC5201
x-forefront-antispam-report: SFV:NSPM; SFS:(7070007)(98901004); DIR:OUT; SFP:1901; SCL:1; SRVR:HK2APC01HT205; H:HK2PR0601MB1492.apcprd06.prod.outlook.com; FPR:; SPF:None; LANG:; 
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_HK2PR0601MB14922C1D53F0C93E1BCE8265FC3D0HK2PR0601MB1492_"
MIME-Version: 1.0
X-OriginatorOrg: hotmail.com
X-MS-Exchange-CrossTenant-Network-Message-Id: c1629a3a-9d8d-405f-0732-08d53bbcbd2c
X-MS-Exchange-CrossTenant-originalarrivaltime: 05 Dec 2017 08:46:57.6619 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Internet
X-MS-Exchange-CrossTenant-id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa
X-MS-Exchange-Transport-CrossTenantHeadersStamped: HK2APC01HT205
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/f-XKexopwZOufYfWAIqK5HGgFmo>
Subject: Re: [OPSAWG] Request for document shepherd for draft-ietf-opsawg-ipfix-bgp-community
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 05 Dec 2017 08:47:04 -0000

--_000_HK2PR0601MB14922C1D53F0C93E1BCE8265FC3D0HK2PR0601MB1492_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_HK2PR0601MB14922C1D53F0C93E1BCE8265FC3D0HK2PR0601MB1492_
Content-Type: text/html; charset="utf-8"
Content-ID: <849E6D942FA94443B428693050ABB80E@apcprd06.prod.outlook.com>
Content-Transfer-Encoding: base64
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--_000_HK2PR0601MB14922C1D53F0C93E1BCE8265FC3D0HK2PR0601MB1492_--


From nobody Tue Dec  5 22:51:16 2017
Return-Path: <li_zhenqiang@hotmail.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 52F00124B18; Tue,  5 Dec 2017 22:51:14 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.114
X-Spam-Level: 
X-Spam-Status: No, score=-1.114 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FORGED_HOTMAIL_RCVD2=0.874, FREEMAIL_FROM=0.001, HTML_FONT_LOW_CONTRAST=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, T_KAM_HTML_FONT_INVALID=0.01] autolearn=no autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=hotmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ErYgdRORCxqY; Tue,  5 Dec 2017 22:51:11 -0800 (PST)
Received: from APC01-PU1-obe.outbound.protection.outlook.com (mail-oln040092254017.outbound.protection.outlook.com [40.92.254.17]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C25AB1200C1; Tue,  5 Dec 2017 22:51:10 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=hotmail.com; s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=Ghjpppkc5U5LEu4ghjMBqvqcMN8J20cDUhj1Rwu3cM4=; b=AWQota9MIXQO6N8U9XhaHhdVKgIT3bintRK7Ku4vazgFlkFa671zpzAkrshus22BXEZjjm/drJzNjTsdvvG+VruaGu17Lx1HGZqIqauo1sHmnRvTCtred5rWyaVkgCsPAzNUkgUHtFzA1tcdv8/Rtkj6AKy0JilamDgWkWitqcsOLoPu769WSOKoU+MouoIXoUvCq67W/+d/+/VeIsnQm5uUWrPhLejtxbi6QO84ouvo4qZ/qJGfhEFGJMthhF8+7SYs+LHNfFAuzCKMpfu0IQAPxdeP4wDMxDOHD5Rjn/VEOc+Txjdzomuc2jX3o8vNiclRBMwNBuPvNC/B8KmAIw==
Received: from PU1APC01FT023.eop-APC01.prod.protection.outlook.com (10.152.252.51) by PU1APC01HT202.eop-APC01.prod.protection.outlook.com (10.152.252.249) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) id 15.20.239.4; Wed, 6 Dec 2017 06:51:06 +0000
Received: from HK2PR0601MB1492.apcprd06.prod.outlook.com (10.152.252.51) by PU1APC01FT023.mail.protection.outlook.com (10.152.253.4) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256) id 15.20.282.5 via Frontend Transport; Wed, 6 Dec 2017 06:51:06 +0000
Received: from HK2PR0601MB1492.apcprd06.prod.outlook.com ([fe80::b842:8942:d84d:e38d]) by HK2PR0601MB1492.apcprd06.prod.outlook.com ([fe80::b842:8942:d84d:e38d%14]) with mapi id 15.20.0302.007; Wed, 6 Dec 2017 06:51:06 +0000
From: li zhenqiang <li_zhenqiang@hotmail.com>
To: Zhoutianran <zhoutianran@huawei.com>, opsawg-chairs <opsawg-chairs@ietf.org>, opsawg <opsawg@ietf.org>
Thread-Topic: Re: [OPSAWG] WGLC request for draft-ietf-opsawg-ipfix-bgp-community-03.txt
Thread-Index: AQHTbl6WA0FS/rFzeEeMoKYolRl7jQ==
Date: Wed, 6 Dec 2017 06:51:05 +0000
Message-ID: <HK2PR0601MB149293F26893AA386465E3C3FC320@HK2PR0601MB1492.apcprd06.prod.outlook.com>
References: <HK2PR0601MB14929AD1C16A0FF46D811415FC430@HK2PR0601MB1492.apcprd06.prod.outlook.com>, <BBA82579FD347748BEADC4C445EA0F21A6CD4C25@NKGEML515-MBS.china.huawei.com>, <HK2PR0601MB1492A01359667B31843FA9B9FC590@HK2PR0601MB1492.apcprd06.prod.outlook.com>
Accept-Language: zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-incomingtopheadermarker: OriginalChecksum:B2CFB96281D77EF3285621C1DB58B1C83F905E3A98BCCF73B5500C40F16F561F; UpperCasedChecksum:C5FC4EE87D83F306BEB56865AA963660B77A095A1D305EDAE46B6F7C35EFF472; SizeAsReceived:7357; Count:45
x-ms-exchange-messagesentrepresentingtype: 1
x-tmn: [Azb2YFMUHObMdGlT0torhl23iOC77RuuYMk4P5fWbJM=]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; PU1APC01HT202; 6:lAhlfYn5QRCmnqWURtbKygjbCpIjXEiROReJF7xRudk4NFPrGAfsnpnW73ZraVU4pc0cVDL8lw5BYN/zIo6UVca0SxEAlg3+VN96fp6RSzluVI0/TVlUgRLmJZVgwHuPamRwodPfRK67m46arrzM/qB+VRMzusI2HMYaMJriVTcmzryKnYBcoQDP1RVy48kH7KwvOXZ0qPXZigPqK4nrSc+8tordsgHHX5ZiCA1Mj44Im6R7/Sl4V1Uu9cdGpwA/6KeDy8F9LoampG57P1f9UZxXh6Xtn2uZkQwSIte1Kb4kb1zpyLW4kwpofD5tgzCQSNmqMMAetSO5KTXfd5HpgxIJr2UFqrUrCCRKGlgP4/4=; 5:mtH/r5d6/XRx8I7REH1i4NYSqvEgMMu8ic9Ktcdqc02ektUNgF2/sKCOKbWZyQ19qa7vMIHFN9t5nGQTociE3Up2N8WQRRM7AzemBQzI5P2mR6yjCOF6GKDdTFSMhUg2yIV4NCdwPt3iHTsbrV15MwnIfl2mt/XU9Gte9zgqCOM=; 24:F64HqEQO2sy/p8eD8jkFo3xouPaNOIw2ch/8Hy0Q9dOh7syqWRuRkcUMcESOEM48DxMiTxymO7hAuTzUz52+Dn/9LSnG15AzcJTZRLAe9Oo=; 7:gOpKF7wMo4aKka320U4T5rAca2ipWAUfP/BUcu7RQSqNvCUHf6LU8E//dGVBeQSYLViRWvFymsF42OdGVMjTXn5sqTq1Glr4YaOzAXq26+QLQQhca0PJhCFaLfA3yfvLkCD51mw8AP4ZYUeLSGboPAuRLaRH4+idVix4LBHWGCLV8eYZdbXFNzmSWU3On3Dp/DgRReIBgsh+TdYzHkmZMmzlsV9g9VlxTr8/CkpuFeHahTSRwSb+cru6LgfDsBBE
x-incomingheadercount: 45
x-eopattributedmessage: 0
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(201702061074)(5061506573)(5061507331)(1603103135)(2017031320274)(2017031324274)(2017031323274)(2017031322404)(1601125374)(1603101448)(1701031045); SRVR:PU1APC01HT202; 
x-ms-traffictypediagnostic: PU1APC01HT202:
x-ms-office365-filtering-correlation-id: 40e87e36-ad70-40aa-6640-08d53c75b7d8
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(444000031); SRVR:PU1APC01HT202; BCL:0; PCL:0; RULEID:(100000803101)(100110400095); SRVR:PU1APC01HT202; 
x-forefront-prvs: 05134F8B4F
x-forefront-antispam-report: SFV:NSPM; SFS:(7070007)(98901004); DIR:OUT; SFP:1901; SCL:1; SRVR:PU1APC01HT202; H:HK2PR0601MB1492.apcprd06.prod.outlook.com; FPR:; SPF:None; LANG:; 
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_HK2PR0601MB149293F26893AA386465E3C3FC320HK2PR0601MB1492_"
MIME-Version: 1.0
X-OriginatorOrg: hotmail.com
X-MS-Exchange-CrossTenant-Network-Message-Id: 40e87e36-ad70-40aa-6640-08d53c75b7d8
X-MS-Exchange-CrossTenant-originalarrivaltime: 06 Dec 2017 06:51:05.9796 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Internet
X-MS-Exchange-CrossTenant-id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa
X-MS-Exchange-Transport-CrossTenantHeadersStamped: PU1APC01HT202
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/yinDbLlVcJ3n99I6uxdKDRmkSxY>
Subject: Re: [OPSAWG] WGLC request for draft-ietf-opsawg-ipfix-bgp-community-03.txt
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 06 Dec 2017 06:51:14 -0000

--_000_HK2PR0601MB149293F26893AA386465E3C3FC320HK2PR0601MB1492_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_HK2PR0601MB149293F26893AA386465E3C3FC320HK2PR0601MB1492_
Content-Type: text/html; charset="utf-8"
Content-ID: <8C49AA28D3036047B3A451AB8E828F06@apcprd06.prod.outlook.com>
Content-Transfer-Encoding: base64
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--_000_HK2PR0601MB149293F26893AA386465E3C3FC320HK2PR0601MB1492_--


From nobody Fri Dec  8 08:26:31 2017
Return-Path: <kathleen.moriarty.ietf@gmail.com>
X-Original-To: expand-draft-mm-wg-effect-encrypt.all@virtual.ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: by ietfa.amsl.com (Postfix, from userid 65534) id D8DCA127866; Fri,  8 Dec 2017 08:26:24 -0800 (PST)
X-Original-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Delivered-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id ABB061279E5; Fri,  8 Dec 2017 08:26:24 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2
X-Spam-Level: 
X-Spam-Status: No, score=-2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9,  DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id fXpX0JcO-6Dw; Fri,  8 Dec 2017 08:26:22 -0800 (PST)
Received: from mail-pf0-x22c.google.com (mail-pf0-x22c.google.com [IPv6:2607:f8b0:400e:c00::22c]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3EACC127866; Fri,  8 Dec 2017 08:26:22 -0800 (PST)
Received: by mail-pf0-x22c.google.com with SMTP id e3so7600783pfi.10; Fri, 08 Dec 2017 08:26:22 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:in-reply-to:references:from:date:message-id:subject:to :cc; bh=PEHtnTkgJrwweDfAzG8RQm3icKJKGr8gsSBFIn/oqgg=; b=DJX0DZo/Qnnq/daoSX7Qs5kamY5a/2RN8F98Vz9Zs0Basvm0SjO95DnXs2+y5J9dfa ++v3CthmXLIleK32PoZ/ESnwOsnYmhqEpLW/LdFGru3HNHNI6ASJ33l8t01tPFCC6PQL IuCu7x7V9/MODW7csI6giew4DIbIU8P89CUtI/d7nwNcjFrzsyM5oAaf2Hv46EwvqJDP VJ9SNQccVAbi1IVR8merNIqCu1yA6/efdRj+KcIJ1V8j0zFArZK9kK50uVCz0/3p+m4R lhklNlEp2vK3F8U02NV51BC6VeWEHn7NI7amaegSKcjpo5Y6iEgWqo+x9nrzGQQWHLJx wdIg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:in-reply-to:references:from:date :message-id:subject:to:cc; bh=PEHtnTkgJrwweDfAzG8RQm3icKJKGr8gsSBFIn/oqgg=; b=oWT1fR7uL6bC1CkwENIt3grrHIaKM77Rd6SNcCXhrs3gdHRKLgSdT+8VHhlWfGdihJ xzWlWlmV+tu+fQdQzwuijYJFBozGHo62EA//WLSq9QY6A6TAW0+jWsfuiDQjDgMJIiTI jK9QZD0rgrHYKY6Z5NsBxxxYztj1+0IVMmfyJsn8jDvahQw+cl69UqIpdqvO/yym2zVU oS5o7E80dA2zxGr185/mDEL2dq3qDvggfLydrx6hNjq+RAadx91dWdMVbdncr8fTe2zH W0/rvT8sOX6Cr4QBXaxjpatupZbihCaUGp5ThBKr6lbZI8Y01GORTR0RGkY+vZiMCNBa NPRA==
X-Gm-Message-State: AJaThX4VKUJ57e9c7FLXDqWh3sjLGHwly4EH+w/9JMeZOg1ihSdfen69 OQFaxGj8/rHnRLRdyrOXL7RRrWR/ZI7pxohb3AI=
X-Google-Smtp-Source: AGs4zMYiv42vcGDPBQyObZa7ZubVU/j+jLhhd1AFxvhY4XmoYiDnfzHVDwVSgig49M8nGWkAuSlIV7HkHy9ywtx5VZY=
X-Received: by 10.159.197.5 with SMTP id bj5mr31298201plb.219.1512750381353; Fri, 08 Dec 2017 08:26:21 -0800 (PST)
MIME-Version: 1.0
Received: by 10.100.186.208 with HTTP; Fri, 8 Dec 2017 08:25:40 -0800 (PST)
In-Reply-To: <1ecac9b1-685b-8114-780a-a43425fb167d@huitema.net>
References: <1ecac9b1-685b-8114-780a-a43425fb167d@huitema.net>
From: Kathleen Moriarty <kathleen.moriarty.ietf@gmail.com>
Date: Fri, 8 Dec 2017 11:25:40 -0500
Message-ID: <CAHbuEH5ctqiHuAfYyvt3Riwg5eq7p=FXYW4gpQNvYTYOZtgjBQ@mail.gmail.com>
To: Christian Huitema <huitema@huitema.net>
Cc: IETF Discussion Mailing List <ietf@ietf.org>, draft-mm-wg-effect-encrypt.all@ietf.org
Content-Type: text/plain; charset="UTF-8"
Resent-From: <alias-bounces@ietf.org>
Resent-To: Kathleen.Moriarty@dell.com, acmorton@att.com, Kathleen.Moriarty.ietf@gmail.com, ekr@rtfm.com, Paul Hoffman <paul.hoffman@vpnc.org>, warren@kumari.net, opsawg@ietf.org, paul.hoffman@vpnc.org
Resent-Message-Id: <20171208162624.D8DCA127866@ietfa.amsl.com>
Resent-Date: Fri,  8 Dec 2017 08:26:24 -0800 (PST)
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/ZbY2Bivi3VUxkZzQWRfNV1h8r0I>
Subject: Re: [OPSAWG] Christian's review of draft-mm-wg-effect-encrypt-13
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 08 Dec 2017 16:26:25 -0000

Thank you, Christain and others for your reviews.  Our running draft
has addressed most comments received by mid-IETF week.  We are working
on the others.  We also received some comments from Kyle Rose and
Brandon Williams and are working to address those as well.

We'll respond on list when we get to this set of comments.

Best regards,
Kathleen

On Mon, Dec 4, 2017 at 11:23 AM, Christian Huitema <huitema@huitema.net> wrote:
> The high level summary is that draft-mm-wg-effect-encrypt version 13 is
> significantly improved from previous versions, but that the document
> would benefit a lot from additional work. I am not convinced that the
> sections on data center and enterprises belong in this specific document
> - they seem too high level to bring serious information to readers.
> Maybe stage a separate document to survey enterprise issues in some
> depth? I also feel that section 7 is way too speculative for a survey
> document.
>
> I have been using the "side by side" feature of the IETF web site to
> compare the last draft that I reviewed (draft 10) and the current draft
> (draft 13). That tools shows the high volume of changes and
> reorganization that happens between these two versions. These changes
> generally make the document more balanced, and that's a welcomed
> development. There are however many places where I find that the
> documents lists controversial techniques without sufficient caveats. I
> will list some of them in the reminder of this review.
>
> The introduction and the summary have been rewritten to clearly place
> the document in perspective. The previous versions could be read as a
> plea to stop encrypting traffic so previous management practices could
> continue. The new introduction makes clear that the IETF needs to
> prevent pervasive monitoring and improve the users' privacy, and that
> the goal of the document is to list areas in which current management
> practice need to evolve, or areas where substitute practices have to be
> found. I also appreciate the note that "some of  (current management
> practices) have been considered controversial from a technical or
> business perspective or contradictory to previous IETF statements" --
> and the implicit implication that the IETF will not attempt to restore
> all of these.
>
> 2.  Network Service Provider Monitoring
>
> Section 2, "Network Service Provider Monitoring", has been reorganized
> to focus on management goals rather than simply provide a list of
> existing management tools. The description of the trouble shooting tasks
> in section 2.2 is useful. It makes the point that "application server
> operators using increased encryption should expect to be called upon
> more frequently to assist with debugging and troubleshooting", and that
> could lead to some interesting work in the IETF.
>
> There is paragraph at the end of section 2.1.2, Troubleshooting, that
> states that "the push for encryption by application providers has been
> motivated by the application of the described techniques." I think that
> paragraph is misplaced. As far as I can tell, the application providers
> are first concerned with "content management" techniques that modify
> the data stream. Any change of content has the potential to generate
> bugs that are difficult for the application provider to fix. The second
> concern is "ossification", when traffic characterization based on
> inferred features of the application traffic leads to adverse
> consequences when the application or transport protocols evolve. Neither
> of those is directly relevant to the "troubleshooting" task. Maybe move
> that paragraph higher in the document, e.g. in the introduction of
> section 2? If not that, then maybe move it to section 2.2.2, since one
> purpose of application encryption is indeed to defeat differential
> treatment in the network.
>
> I find the discussion of load balancers in section 2.2.1 somewhat
> confusing. It seems to cover three functions: load balancers in data
> centers, load balancers integrated with the network, and a network
> management function that tries to maintain proper connectivity to
> anycast addresses services in the presence of mobility. It might be
> useful to move the discussion of "classic" load balancers to section 3,
> and to discuss the problem of anycast continuity in a separate
> subsection. The anycast discussion seems to assume that the network
> operator alone has to deal with the supposed inadequacies of the
> application providers. It seems obvious that this problem would be much
> better solved by improved handling of mobility in content distribution
> networks, rather than by some complex machinery in the network itself.
> This might need to be stated.
>
> Section 2.2.2 on Deep Packet Inspection could state that it is very
> often possible to classify traffic based on analysis of the encrypted
> data. Audio stream, video streams and web traffic have very different
> signatures, even when encrypted. At the same time, it should also note
> that many application providers are actively working to defeat the
> "unilateral" traffic classification enabled by these techniques,
> complementing encryption with various techniques like multiplexing or
> padding. We could well observe an arms race between more powerful
> network based analysis and smarter application hiding.
>
> The discussion of performance enhancing proxies in section 2.2.3 states
> that "This optimization at network edges measurably improves real-time
> transmission over long delay Internet paths or networks with large
> capacity-variation (such as mobile/cellular networks)." This is not a
> consensual statement. Operators do indeed hope that deploying such
> proxies will improve performance, but independent measurements have
> shown that such proxies often in fact degrade performance. The studies
> that show improvement tend to be based on old network technologies, or
> on ancient TCP stacks. If the authors want to keep a statement like
> that, they should add references to actual measurements. At a minimum,
> the text should note that many application providers disagree with the
> assessment presented here, and that the development of encrypted
> transports such as QUIC is largely motivated by the desire to mitigate
> the negative effects of such "performance-dehancing" proxies.
>
> The discussion of caching in section 2.2.5 correctly states the tension
> between network usage and application control. It could also state the
> inherent privacy risk associated with network based caches: they will
> provide a log of which users accessed what cached content. There is a
> reference to draft-thomson-http-bc-01, but as far as I know the authors
> have abandoned it, in part because they could not solve the related
> privacy issues. In any case, that draft expired several month ago, and
> the reference is probably not appropriate.
>
> In section 2.3.3, Application Layer Gateways, I was wishing it would say
> something about IPv6. But then of course most IPv6 deployments today
> involve a form of NAT64...
>
> Section 2.3.4 documents the "HTTP Header Insertion" technique. The
> relation between that technique and "Network Service Provider
> Monitoring" is unclear -- header insertion is certainly not a network
> monitoring tool. It is also a highly controversial tool, as documented
> for example in
> https://www.theverge.com/2016/3/7/11173010/verizon-supercookie-fine-1-3-million-fcc.
> I wonder whether it is appropriate to describe this at all in a document
> dedicated to network management, and my simple suggestion would be to
> just remove that section altogether. Failing that, the text needs to be
> modified to note the controversial nature of the process, and its impact
> on privacy. The authors could also note that the function could be
> trivially implemented in the client's browsers if it was really needed
> and approved by the users. There is no technical need to have anything
> like that "in the network".
>
> 3.  Encryption in Hosting SP Environments
>
> After examining network monitoring in section 2, the draft continues
> with an analysis of "Hosting SP Environments" in section 3, and section
> 4 describes "Encryption for Enterprises". I assume that the initials SP
> stand for "Service Provider" -- spelling it out would not hurt. I really
> wonder whether these sections belong in the document at all, rather than
> being published in separate documents. "Hosting Service Provider
> Environments" appears to be a subset of the general "Data Center"
> problem. It is true that some network providers also provide data center
> services for their customers, but these network providers represent only
> a small fraction of the service hosting industry. Similarly, some
> network providers provide services to enterprises, but there is a wide
> variety of enterprises. It is hard to believe that the authors of an
> individual draft have authority to speak at the same time about network
> services, data centers, and enterprises. In my opinion, it would be
> simpler to just excise section 3 and 4 from this draft, and use the
> content as input for specific drafts describing issues in data centers
> and enterprises.
>
> In any case, I am puzzled by the reference to Data Loss Prevention (DLP)
> in the introduction of section 3.1. Data exfiltration is indeed a
> security issue, but I knew it primarily as an issue in enterprise
> networks. It does indeed become an issue in data centers when an
> enterprise application is hosted outside the data center, but it is a
> bit strange to see the first reference there. I already suggested to
> move section 3 and 4 out to a different document. Failing that, I would
> suggest reversing the order of section 3 and 4, i.e., discuss enterprise
> issues first and data center issues next.
>
> The discussion of Customer Access Monitoring in section 3.1.1 is a bit
> strange. Most applications control customer access based on the customer
> identity, not based on the IP addresses of the customer -- the whole
> point of the "cloud" is that applications can be accessed from anywhere.
> Some applications do perform additional checks, mainly as a defense
> against stolen credentials, and would attempt to block access if the
> network location does not look plausible for this specific user. These
> are useful techniques, but the relation with encryption of data is
> somewhat thin. It seems to reinforce my point that data center issues
> would best be discussed in a separate document.
>
> The reminder of section 3 appears to be a high level tutorial on the
> operation of data centers. It is not clear that there is a particular
> problem with encryption there. Indeed, I note that a lot of operators of
> big data centers, such as for example AWS, Azure or Google, have
> voluntarily pushed for increased used of encryption. I don't learn much
> by reading these sections, and I question whether they belong in the draft.
>
> 4.  Encryption for Enterprises
>
> The discussion on encryption in enterprises would probably benefit from
> input by a variety of enterprise network managers. I found the
> discussion somewhat hard to read. It seems that the authors want to
> tackle three issues: the enterprise as a target for security attacks,
> the enterprise as an application provider, and the enterprise as a
> network provider. These are discussed in sections 4.1.1, 4.1.2, and
> 4.1.3.
>
> The description of attacks in 4.1.1 is somewhat high level. It starts
> from the statement that "A significant portion of malware hides its
> activity within TLS or other encrypted protocols" to draw a requirement
> to monitor encrypted traffic, when in practice there are many other
> monitoring points, from endpoint monitoring to data base activity logs
> to logs at network authentication servers -- as stated in the last
> paragraph of the section.
>
> The monitoring of application performance in enterprises appears
> strangely focused on the "IPv6 Destination Option Header (DOH)
> implementation of Performance and Diagnostic Metrics (PDM)". I
> understand that most big applications solve their monitoring need by
> implementing some form of telemetry, which is not affected at all by
> encryption, yet I see no mention of this telemetry approach in the
> discussion.
>
> I had a hard time reading section 4.1.3, Enterprise Network Diagnostics
> and Troubleshooting. It seems to cover a variety of techniques meant to
> monitor application services without actually instrumenting the
> application, and as such is not very convincing.
>
> The meat of section 4 appears to be in section 4.2, which is covering
> the issue of data loss prevention, and generally detection of data
> exfiltration. Again, this is an issue that would be worth a specialized
> draft.
>
> 5.  Security Monitoring for Specific Attack Types
>
> Looks fine, and this review is already very long.
>
> 6.  Application-based Flow Information Visible to a Network
>
> Do we need this section at all? It seems that most of the information
> could be captured by adding a small subsection to 2.1. Passive Monitoring.
>
> 7.  Impact on Mobility Network Optimizations and New Services
>
> This section appears to be a mix of replication of statements already
> made in section 2, and some speculation on the effect of transport
> header encryption, such as deployed in Web RTC (SCTP over DTLS) or
> planned in QUIC. There are active discussions in the QUIC WG to provide
> alternative to transport header inspection for RTT monitoring, and
> possibly also for packet loss monitoring.
>
> Contrarily to the rest of the document, this section seems speculative
> in nature. It discusses the possible effects of transport header
> encryption on the possible deployment of new services, which do not
> appear to be based on any IETF standard. I think the document would be
> stronger if some of the content of section 7 was moved to the
> appropriate part of section 2, and if the speculative statements were
> published as a separate document.
>
> 8.  Response to Increased Encryption and Looking Forward
>
> Looks reasonable.
>
> -- Christian Huitema
>
>



-- 

Best regards,
Kathleen


From nobody Fri Dec  8 10:53:35 2017
Return-Path: <jhw@google.com>
X-Original-To: expand-draft-mm-wg-effect-encrypt.all@virtual.ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: by ietfa.amsl.com (Postfix, from userid 65534) id 3391E1275FD; Fri,  8 Dec 2017 10:53:30 -0800 (PST)
X-Original-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Delivered-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 00BA3127601 for <xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com>; Fri,  8 Dec 2017 10:53:30 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.001
X-Spam-Level: 
X-Spam-Status: No, score=-2.001 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=google.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id TuksELrHsq3j for <xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com>; Fri,  8 Dec 2017 10:53:27 -0800 (PST)
Received: from mail-pf0-x230.google.com (mail-pf0-x230.google.com [IPv6:2607:f8b0:400e:c00::230]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 782701275FD for <draft-mm-wg-effect-encrypt.all@ietf.org>; Fri,  8 Dec 2017 10:53:27 -0800 (PST)
Received: by mail-pf0-x230.google.com with SMTP id l24so7888468pfj.6 for <draft-mm-wg-effect-encrypt.all@ietf.org>; Fri, 08 Dec 2017 10:53:27 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=20161025; h=mime-version:subject:from:in-reply-to:date:cc :content-transfer-encoding:message-id:references:to; bh=L6MCEiFX3SigWVR+a29bOY05TgRvt7EEomXxItcSe4o=; b=HtL2KxkQHxiqFBYYEPDLcH0bIWRIT7f7z0QqcfihzRkAF/y1PDAdT4W0PdMZHSmgpS Qd/Au8Eqb3iyV0Idt0169Kp2ynLxgS1GXgDnhcXEtpsWmwxfMwCya531UMTWHVN10DPI qu1fbqCjFfyllu58JlQsl4LMrZXR66QNnyglNKafCcv+DZh86/F+BLqr+u28uRoz40R/ HhLDlJ4bHsCI657QsrBg9gzMvVyezZJIlR1L3QHUsvh9xbP0SZWs2lZbxpl3LVk5qxPd 1b5sD69hHF7udHH2Tme0ydl4FIblKafFU+5LPLtwHAtCpnrVcUnSrV9HOqhflDuczeLm PcDg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:subject:from:in-reply-to:date:cc :content-transfer-encoding:message-id:references:to; bh=L6MCEiFX3SigWVR+a29bOY05TgRvt7EEomXxItcSe4o=; b=BYPBa3JL6ZtgGUurEFObw42rR+aViGNkqC9ee4qcEW6y9+c3jfR5YkpfrmpHPASjgg iIBlH3r4jQR0jepEZRDtlGSKytGF7HWZAJ75KSc86Kb8BQLDsqt6TKXb3Idt7mg2nl4g 8dT7F7ilCR5Y7+imZM5GizL5rJ90Nq4tu4XN3ilTVS4g9uyGW+ltZwiHCKojNV9wOsTQ sU/+g70jphFis2QxPfBCZD38k8zN9rbk3DbHEogXO39MPrtLv561lOeroe/+5Xxy14+2 LOf0xYh2/TNuuo65GXjUK8LQoXP3mD4T8mpmAAyBNP9WYf3nScVo3b3/ItqU4LyHnlcD JGcw==
X-Gm-Message-State: AJaThX45s6+OFW+2N9IKkQ4eCTUMw71olK9j8KaUbznCB+t8g6KafIm4 spdQ4d8G/Zvh2IVugDZbprPzCELvVOQ=
X-Google-Smtp-Source: AGs4zMbqT1iV+WYG0ufGKQlJQ3VDlYNwNs3VRW47Z4kVgierg0dkSlEVe+ZY2gI/p6s7AyP6sbUBvw==
X-Received: by 10.84.244.139 with SMTP id h11mr31690534pll.127.1512759206421;  Fri, 08 Dec 2017 10:53:26 -0800 (PST)
Received: from ?IPv6:2620::10e7:10:7841:ab5b:cfea:b554? ([2620:0:10e7:10:7841:ab5b:cfea:b554]) by smtp.gmail.com with ESMTPSA id 82sm15957631pfm.136.2017.12.08.10.53.24 (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128); Fri, 08 Dec 2017 10:53:25 -0800 (PST)
Content-Type: text/plain; charset=utf-8
Mime-Version: 1.0 (Mac OS X Mail 10.3 \(3273\))
From: james woodyatt <jhw@google.com>
In-Reply-To: <1ecac9b1-685b-8114-780a-a43425fb167d@huitema.net>
Date: Fri, 8 Dec 2017 10:53:24 -0800
Cc: IETF Discussion Mailing List <ietf@ietf.org>, draft-mm-wg-effect-encrypt.all@ietf.org
Content-Transfer-Encoding: quoted-printable
Message-Id: <8D818A25-1FD6-4FFF-AD64-56C716DF272D@google.com>
References: <1ecac9b1-685b-8114-780a-a43425fb167d@huitema.net>
To: Christian Huitema <huitema@huitema.net>
X-Mailer: Apple Mail (2.3273)
Resent-From: <alias-bounces@ietf.org>
Resent-To: Kathleen.Moriarty@dell.com, acmorton@att.com, Kathleen.Moriarty.ietf@gmail.com, ekr@rtfm.com, Paul Hoffman <paul.hoffman@vpnc.org>, warren@kumari.net, opsawg@ietf.org, paul.hoffman@vpnc.org
Resent-Message-Id: <20171208185330.3391E1275FD@ietfa.amsl.com>
Resent-Date: Fri,  8 Dec 2017 10:53:30 -0800 (PST)
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/3Nm42uIfISYvwvqiO_EYesSWm60>
Subject: Re: [OPSAWG] Christian's review of draft-mm-wg-effect-encrypt-13
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 08 Dec 2017 18:53:30 -0000

On Dec 4, 2017, at 08:23, Christian Huitema <huitema@huitema.net> wrote:
>=20
> In section 2.3.3, Application Layer Gateways, I was wishing it would =
say
> something about IPv6. But then of course most IPv6 deployments today
> involve a form of NAT64...

That section leaves unmentioned a vast array of open questions related =
to IPv6-layer security filters and the problem of application layer =
gateways.

It contains an extended discussion of the ALG functions in one example =
case-- and not a particularly good one I would say-- the RTSP protocol, =
which in the presence of an ALG, depends on the parties performing it in =
cleartext, or it alternatively requires a proxy being a participant in =
the security protocol. The issues it describes apply to RTSP over both =
IPv4 and IPv6 in the presence of stateful filters that deny unsolicited =
inbound flows. Both NAT44 and NAT64 depend on such stateful filters, and =
"Simple Security in IPv6 Gateway CPE=E2=80=9D [RFC 6092] is an example =
of a place where the issue applies in the absence of any network address =
translation.

Some history might be worth recalling here, at the risk of yet again =
being That Guy Who Told You So.

Because I=E2=80=99m a bitter old man, I like to go back to =E2=80=9CLocal =
Network Protection for IPv6=E2=80=9D [RFC 4864]. Specifically, =C2=A74.2 =
IPv6 and Simple Security. This document, while Informational, is the =
point in our history where IETF formally published a statement =
acknowledging that IPv6 would absolutely always have the same problem =
with needing trustworthy ALGs and proxies in the network that IPv4 does.

The key sentence there is this one:

>> These should provide a default configuration where incoming traffic =
is limited to return traffic resulting from outgoing packets (sometimes =
known as reflective session state).

After this document was published, and the howling subsided, some of us =
thought it would be a good idea to describe the behavioral requirements =
of this IPv6 "Simple Security" function in the same way that RFC 4787 =
and RFC 5382 do for UDP and TCP, respectively, in the IPv4/NAT case. =
Which is why we now have "Simple Security in IPv6 Gateway CPE=E2=80=9D =
[RFC 6092].

When RFC 6092 was in development, an early draft revision had a section =
about recommendations for various application layer gateways, e.g. =
RTSP+RTP, L2TP+IKE+IPsec/ESP, FTP, et cetera. The final draft didn=E2=80=99=
t include any of that, because consensus emerged around the idea that =
IPv6 simple security functions should not *need* any ALGs, and they =
should instead include a generic service for applications to use in =
soliciting inbound flows from unknown remote addresses. This entailed =
having the usual IETF tussle over competing non-standard solutions, i.e. =
UPnP-IGD vs. NAT-PMP. It was unresolved at the time RFC 6092 was =
published. It would still take some time before "Port Control Protocol =
(PCP)" [RFC 6887] would settle that debate.

Which is why REC-48 is written with such curiously vague text:

>> Internet gateways with IPv6 simple security capabilities SHOULD =
implement a protocol to permit applications to solicit inbound traffic =
without advance knowledge of the addresses of exterior nodes with which =
they expect to communicate.

Were we to revise RFC 6092 today, I would like to see this amended to =
recommend PCP specifically. If there is an RFC anywhere that =
specifically asserts that deploying PCP servers in NAT64 and IPv6 =
firewall devices is Best Current Practice, then I=E2=80=99m unaware of =
it. It would be nice.

With hindsight, I was right to harbor pessimism about the rosy =
predictions, favored by some IETF participants, for the future of IPv6 =
without simple security gateways everywhere, entailing the need for an =
array of ALGs and proxies in every gateway, with the consequential =
impediment to application protocol evolution created thereby. It turns =
out that =E2=80=9CLocal Network Protection for IPv6=E2=80=9D [RFC 4864] =
really was a BCP in an Informational drag, which is the case I remember =
making here all those years ago.

With respect to NAT64, it=E2=80=99s worth reviewing =E2=80=9CNAT64 =
Deployment Options and Experience=E2=80=9D [RFC 7269], which is =
Informational, and it discusses both PCP and "An FTP Application Layer =
Gateway (ALG) for IPv6-to-IPv4 Translation=E2=80=9D [RFC 6384], as an =
example of a case where we recognized that ubiquitous stateful filtering =
and denial of unsolicited inbound flows would entail the placement of =
application layer gateways and proxies in the network. Why do IPv6 FTP =
clients require RFC 6384? Because they don=E2=80=99t have PCP clients in =
them, and there are no PCP servers anyway.

Now it=E2=80=99s almost 2018, and we are finally discovering that =
pervasive encryption requires ALGs and proxies to be trusted by all =
parties in the application protocol. And this is painful. Because new =
host application protocols aren=E2=80=99t even developed to use PCP. =
Because PCP servers haven=E2=80=99t been deployed anywhere. Because =
everything is terrible, and everyone would love to keep it that way. Or, =
at least, it seems so to me. Because I=E2=80=99m a bitter old man.

I honestly don=E2=80=99t know if there is anything useful to say about =
ALGs in this document beyond simply acknowledging somewhere that =
they=E2=80=99re all necessarily broken by pervasive end-to-end =
encryption and operators who value administrative privacy, user tracking =
and/or topology hiding should consider the utility of secure application =
level proxies instead.


--james woodyatt <jhw@google.com>




From nobody Mon Dec 11 13:59:52 2017
Return-Path: <mariainesrobles@googlemail.com>
X-Original-To: expand-draft-mm-wg-effect-encrypt.all@virtual.ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: by ietfa.amsl.com (Postfix, from userid 65534) id 8DB1E127601; Mon, 11 Dec 2017 13:59:41 -0800 (PST)
X-Original-To: draft-mm-wg-effect-encrypt.all@ietf.org
Delivered-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 2E43A1200F1; Mon, 11 Dec 2017 13:59:41 -0800 (PST)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
From: Ines Robles <mariainesrobles@googlemail.com>
To: <rtg-dir@ietf.org>
Cc: draft-mm-wg-effect-encrypt.all@ietf.org, ietf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.67.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <151302958109.21278.5686525939396201959@ietfa.amsl.com>
Date: Mon, 11 Dec 2017 13:59:41 -0800
Resent-From: <alias-bounces@ietf.org>
Resent-To: Kathleen.Moriarty@dell.com, acmorton@att.com, Kathleen.Moriarty.ietf@gmail.com, ekr@rtfm.com, Paul Hoffman <paul.hoffman@vpnc.org>, warren@kumari.net, opsawg@ietf.org, paul.hoffman@vpnc.org
Resent-Message-Id: <20171211215941.8DB1E127601@ietfa.amsl.com>
Resent-Date: Mon, 11 Dec 2017 13:59:41 -0800 (PST)
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/7slYkgEV5wXUc89tBqvsuNRLDDo>
Subject: [OPSAWG] Rtgdir last call review of draft-mm-wg-effect-encrypt-13
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 11 Dec 2017 21:59:42 -0000

Reviewer: Ines Robles
Review result: Ready

RtgDir review: draft-mm-wg-effect-encrypt-13.txt

Hello,

I have been selected as the Routing Directorate reviewer for this draft. The
Routing Directorate seeks to review all routing or routing-related drafts as
they pass through IETF last call and IESG review, and sometimes on special
request. The purpose of the review is to provide assistance to the Routing ADs.
For more information about the Routing Directorate, please see
​http://trac.tools.ietf.org/area/rtg/trac/wiki/RtgDir

Although these comments are primarily for the use of the Routing ADs, it would
be helpful if you could consider them along with any other IETF Last Call
comments that you receive, and strive to resolve them through discussion or by
updating the draft.

Document: Effect of Pervasive Encryption on Operators -
draft-mm-wg-effect-encrypt-13 Reviewer: Ines Robles Review Date: 12-11-2017
Intended status: Informational

Summary:
This document discusses current security and network management practices to
help guide protocol development in support of manageable, secure networks.

The draft is ready, few typos found.

Comments:

I believe the draft is technically good. This document is well written and
clear to understand.

Major Issues:

No major issues found.

Minor Issues:

Section 2:

"... Following the Snowden revelations,..." => It would be nice to add some
references here

Section 2.2.5:
"DRM..."=> I would expand it to  Digital Rights Management (DRM)

Section 6:

inlcudes=> includes

Section 6.1:
"information For example" => period missing?

Section 6.2:
"soltuions" -> solutions

Section 7.1 title:
"Encypted" => Encrypted



From nobody Mon Dec 11 18:27:58 2017
Return-Path: <kathleen.moriarty.ietf@gmail.com>
X-Original-To: expand-draft-mm-wg-effect-encrypt.all@virtual.ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: by ietfa.amsl.com (Postfix, from userid 65534) id 7C5B01270B4; Mon, 11 Dec 2017 18:27:48 -0800 (PST)
X-Original-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Delivered-To: xfilter-draft-mm-wg-effect-encrypt.all@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3BB3D128DF6; Mon, 11 Dec 2017 18:27:48 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.999
X-Spam-Level: 
X-Spam-Status: No, score=-1.999 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lEsB2DrUQzdm; Mon, 11 Dec 2017 18:27:46 -0800 (PST)
Received: from mail-pf0-x244.google.com (mail-pf0-x244.google.com [IPv6:2607:f8b0:400e:c00::244]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 22F611270B4; Mon, 11 Dec 2017 18:27:46 -0800 (PST)
Received: by mail-pf0-x244.google.com with SMTP id m26so13065078pfj.11; Mon, 11 Dec 2017 18:27:46 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:in-reply-to:references:from:date:message-id:subject:to :cc; bh=KdSM9V0eOvWuhbWJz2q9uc9beIwzeTjlxvoI7vAJdFg=; b=aLphYrUWa2J1KN3RtbOPTNF/rBaRn0TDzZU57Mfow7DZ2ISAOiSnZ1OFyPLQ9HeVBG 8FzisOVcLtGLNGGcBbkXkr2wnAe+jyL1671hgAlTLqcF3YlikFbX2kK0uZRpVueB7IPH gBZjGOhWA9TIyQihT89Sim21tfd85PLn8Wd/gouYDz4vgEFv1DlLffTfj87dj439M+1f KQ6frPU+LjONGLGzzr3NAus7AG+w1UqsVZjCJtlSbewWCHdF7o6NSBBlG2Xrx4pJ/1W2 BRo6TUJeSpWtxpv0/0rmlfg18aJHy4H/3rTKzRoeh7f1d7Y1Ye0V1kZdaB34S6Awco7A Whfg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:in-reply-to:references:from:date :message-id:subject:to:cc; bh=KdSM9V0eOvWuhbWJz2q9uc9beIwzeTjlxvoI7vAJdFg=; b=i/jqIGwK8jKgSTOzZmUvd8S5SUb0qC2PQemX0ys/ck9sBmLnL6+Pnr2rQaD7FIl1Cc LI3e19wrg5XjBitwzXXLM1snDptvViqjZ7Uo0iofXw8BPLcrY3vsiMWRa26NmZvGQUQh dPVUCu+kKgwtdJ/LiyT64R+tcLRkBWaqyxAZ2856NRa2V57f7bIlwnueh6YE82xgbPwh H35d+O+sKy740CR3ShB1BPtayGYnXD6WaqK+EcXdNlJ0KEWgSLdECFDIvVaNEjaa0Sm0 FKfHh7xjJhX1wL1Fzvx6Ydjeokex4wl5QSnv5CX6K+C/dIPOsiuwykkI3KVgAVEmHQ1n ii5g==
X-Gm-Message-State: AKGB3mLEo0iuEGjRXUoOD7YDhIAt18FYMHnc7PTj4l7VLXpcuXoxksJm Fs73iveV5zfZcr3eCd1oxx5aLOd7NvMSjlYtsyg=
X-Google-Smtp-Source: ACJfBouAtVB8xdDcp1NnPWNtCfil0kOD4m5qG6rGSNzVY9dP57fg54qtYqaD4rhpiYAa7rT9k1rrv7L4nbuGPKZqyHw=
X-Received: by 10.84.173.1 with SMTP id o1mr669630plb.135.1513045665712; Mon, 11 Dec 2017 18:27:45 -0800 (PST)
MIME-Version: 1.0
Received: by 10.100.186.208 with HTTP; Mon, 11 Dec 2017 18:27:05 -0800 (PST)
In-Reply-To: <151302958109.21278.5686525939396201959@ietfa.amsl.com>
References: <151302958109.21278.5686525939396201959@ietfa.amsl.com>
From: Kathleen Moriarty <kathleen.moriarty.ietf@gmail.com>
Date: Mon, 11 Dec 2017 21:27:05 -0500
Message-ID: <CAHbuEH5jPqUMwVU98L+kS4BN-YLh614G0r2g5qpScq+1NKQQMA@mail.gmail.com>
To: Ines Robles <mariainesrobles@googlemail.com>
Cc: rtg-dir@ietf.org, draft-mm-wg-effect-encrypt.all@ietf.org,  IETF <ietf@ietf.org>
Content-Type: text/plain; charset="UTF-8"
Resent-From: <alias-bounces@ietf.org>
Resent-To: Kathleen.Moriarty@dell.com, acmorton@att.com, Kathleen.Moriarty.ietf@gmail.com, ekr@rtfm.com, Paul Hoffman <paul.hoffman@vpnc.org>, warren@kumari.net, opsawg@ietf.org, paul.hoffman@vpnc.org
Resent-Message-Id: <20171212022748.7C5B01270B4@ietfa.amsl.com>
Resent-Date: Mon, 11 Dec 2017 18:27:48 -0800 (PST)
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/89TIkh9r7jmoQa9Q8LgMwDM-RKY>
Subject: Re: [OPSAWG] Rtgdir last call review of draft-mm-wg-effect-encrypt-13
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 12 Dec 2017 02:27:48 -0000

Ines,

Thank you very much for your review!  We're working on the comments
received and the nits you found will be addressed and are much
appreciated.

Best regards,
Kathleen

On Mon, Dec 11, 2017 at 4:59 PM, Ines Robles
<mariainesrobles@googlemail.com> wrote:
> Reviewer: Ines Robles
> Review result: Ready
>
> RtgDir review: draft-mm-wg-effect-encrypt-13.txt
>
> Hello,
>
> I have been selected as the Routing Directorate reviewer for this draft. The
> Routing Directorate seeks to review all routing or routing-related drafts as
> they pass through IETF last call and IESG review, and sometimes on special
> request. The purpose of the review is to provide assistance to the Routing ADs.
> For more information about the Routing Directorate, please see
> http://trac.tools.ietf.org/area/rtg/trac/wiki/RtgDir
>
> Although these comments are primarily for the use of the Routing ADs, it would
> be helpful if you could consider them along with any other IETF Last Call
> comments that you receive, and strive to resolve them through discussion or by
> updating the draft.
>
> Document: Effect of Pervasive Encryption on Operators -
> draft-mm-wg-effect-encrypt-13 Reviewer: Ines Robles Review Date: 12-11-2017
> Intended status: Informational
>
> Summary:
> This document discusses current security and network management practices to
> help guide protocol development in support of manageable, secure networks.
>
> The draft is ready, few typos found.
>
> Comments:
>
> I believe the draft is technically good. This document is well written and
> clear to understand.
>
> Major Issues:
>
> No major issues found.
>
> Minor Issues:
>
> Section 2:
>
> "... Following the Snowden revelations,..." => It would be nice to add some
> references here
>
> Section 2.2.5:
> "DRM..."=> I would expand it to  Digital Rights Management (DRM)
>
> Section 6:
>
> inlcudes=> includes
>
> Section 6.1:
> "information For example" => period missing?
>
> Section 6.2:
> "soltuions" -> solutions
>
> Section 7.1 title:
> "Encypted" => Encrypted
>
>



-- 

Best regards,
Kathleen


From nobody Mon Dec 18 17:44:19 2017
Return-Path: <internet-drafts@ietf.org>
X-Original-To: opsawg@ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id E716112D95C; Mon, 18 Dec 2017 17:44:18 -0800 (PST)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: opsawg@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.68.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <151364785890.7379.16350697045953294224@ietfa.amsl.com>
Date: Mon, 18 Dec 2017 17:44:18 -0800
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/gHeYBDMqJhAzX3HIsdHvjv9fWoM>
Subject: [OPSAWG] I-D Action: draft-ietf-opsawg-capwap-alt-tunnel-11.txt
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 19 Dec 2017 01:44:19 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Operations and Management Area Working Group WG of the IETF.

        Title           : Alternate Tunnel Encapsulation for Data Frames in CAPWAP
        Authors         : Rong Zhang
                          Rajesh S. Pazhyannur
                          Sri Gundavelli
                          Zhen Cao
                          Hui Deng
                          Zongpeng Du
	Filename        : draft-ietf-opsawg-capwap-alt-tunnel-11.txt
	Pages           : 28
	Date            : 2017-12-18

Abstract:
   Control and Provisioning of Wireless Access Points (CAPWAP) defines a
   specification to encapsulate a station's data frames between the
   Wireless Transmission Point (WTP) and Access Controller (AC).
   Specifically, the station's IEEE 802.11 data frames can be either
   locally bridged or tunneled to the AC.  When tunneled, a CAPWAP data
   channel is used for tunneling.  In many deployments encapsulating
   data frames to an entity other than the AC (for example to an Access
   Router (AR)) is desirable.  Furthermore, it may also be desirable to
   use different tunnel encapsulation modes between the WTP and the
   Access Router.  This document defines extension to CAPWAP protocol
   for supporting this capability and refers to it as alternate tunnel
   encapsulation.  The alternate tunnel encapsulation allows 1) the WTP
   to tunnel non-management data frames to an endpoint different from
   the AC and 2) the WTP to tunnel using one of many known encapsulation
   types such as IP-IP, IP-GRE, CAPWAP.  The WTP may advertise support
   for alternate tunnel encapsulation during the discovery and join
   process and AC may select one of the supported alternate tunnel
   encapsulation types while configuring the WTP.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-opsawg-capwap-alt-tunnel/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-opsawg-capwap-alt-tunnel-11
https://datatracker.ietf.org/doc/html/draft-ietf-opsawg-capwap-alt-tunnel-11

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-opsawg-capwap-alt-tunnel-11


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Tue Dec 19 15:11:21 2017
Return-Path: <jclarke@cisco.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2201B12D87F for <opsawg@ietfa.amsl.com>; Tue, 19 Dec 2017 15:11:20 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.53
X-Spam-Level: 
X-Spam-Status: No, score=-14.53 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dAz8HZNK--AL for <opsawg@ietfa.amsl.com>; Tue, 19 Dec 2017 15:11:18 -0800 (PST)
Received: from rcdn-iport-4.cisco.com (rcdn-iport-4.cisco.com [173.37.86.75]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A068E1243FE for <opsawg@ietf.org>; Tue, 19 Dec 2017 15:11:18 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=390; q=dns/txt; s=iport; t=1513725078; x=1514934678; h=to:from:subject:message-id:date:mime-version: content-transfer-encoding; bh=eKR+VAm72zSNE7XjD6WFQYps7rjsTj0iePzSVHLRU0Q=; b=jXqu128WRQe7N8gmAfsAD3Hy2CWxkzievA/pl+HmKKLJVep1eT9Vs5E5 njIs1MIx+/t8jnlyPIHb+gcY1yyfnDjJjo2LTkw4oJ1Q+QHApctwmfPyY A6KTMhhSejXc/NGZdxtK1qcDSTyTfSCfHCN3lesmtBL7Pv/snHcpuVAlR c=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BvAgA1kzla/4sNJK1dGgEBAQEBAgEBA?= =?us-ascii?q?QEIAQEBAYM+ZnSELZksgVuXS4IVAggjiihBFgEBAQEBAQEBAWsdC4VHBoELAiY?= =?us-ascii?q?CXw0IAQGKJxCnDAGBNIIninEBAQEBBgEBAQEBHgU0W4JfghKBVoISC4YnAQGFA?= =?us-ascii?q?4JjBZMwkBKIAI0tgX0BihmHXQKNHIldgTsmCiiBT0wjFYJmhHQjiwoBAQE?=
X-IronPort-AV: E=Sophos;i="5.45,428,1508803200"; d="scan'208";a="334190348"
Received: from alln-core-6.cisco.com ([173.36.13.139]) by rcdn-iport-4.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 19 Dec 2017 23:11:17 +0000
Received: from [10.118.87.84] (rtp-jclarke-nitro3.cisco.com [10.118.87.84]) by alln-core-6.cisco.com (8.14.5/8.14.5) with ESMTP id vBJNBHVS005091 for <opsawg@ietf.org>; Tue, 19 Dec 2017 23:11:17 GMT
To: "opsawg@ietf.org" <opsawg@ietf.org>
From: Joe Clarke <jclarke@cisco.com>
Organization: Cisco
Message-ID: <a8d99ed5-e0ac-725e-7822-ca4c3b4a18c8@cisco.com>
Date: Tue, 19 Dec 2017 18:11:17 -0500
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:52.0) Gecko/20100101 Thunderbird/52.5.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Language: en-US
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/hLaGsjZs4dhCYwgXQNs8j6x7aTM>
Subject: [OPSAWG] WG LC: Calling for comments on draft-ietf-opsawg-nat-yang
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 19 Dec 2017 23:11:20 -0000

Hello, opsawg.  As discussed in Singapore, we are starting a WG LC on
draft-ietf-opsawg-nat-yang (currently at version -09).  This document
has received a number of reviews and comments already.  We will hold a
four week WG LC for this to allow for the upcoming holiday.

The WG LC will close on January 9, 2017.

https://datatracker.ietf.org/doc/draft-ietf-opsawg-nat-yang/

Joe


From nobody Fri Dec 22 07:15:50 2017
Return-Path: <jclarke@cisco.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D332E12EAF0; Fri, 22 Dec 2017 07:15:49 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.531
X-Spam-Level: 
X-Spam-Status: No, score=-14.531 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id mNl4pEfwUyXe; Fri, 22 Dec 2017 07:15:48 -0800 (PST)
Received: from rcdn-iport-3.cisco.com (rcdn-iport-3.cisco.com [173.37.86.74]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 5E4ED12EAEF; Fri, 22 Dec 2017 07:15:48 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=196; q=dns/txt; s=iport; t=1513955748; x=1515165348; h=to:from:subject:message-id:date:mime-version: content-transfer-encoding; bh=+nt4KLKainwQQn+a2X5M28t/coFtQmF8oz3waM+oQ5Y=; b=gew+UGxHUYqixbtKVPeV0qHW5sE8MmDWg+9S2T8JqadoTMlyN4+UuikC SY0XOiHkKZu1QuNQwNATK4CwoHRhmJXejlIZ36X1Tfl43zRNNu3Qwp4S8 Ul/GPoWBOiAw00+ToOxEScYlovFPd5BH2CWRMfPf7I+pVpFm6W7/m4QL7 c=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0A+AwA7IT1a/5RdJa1dGQEBAQEBAQEBA?= =?us-ascii?q?QEBAQcBAQEBAYM+gVqELZk2gVqZZAqFMQGEWUIVAQEBAQEBAQEBayiFRwaBCwI?= =?us-ascii?q?mAl8BDAgBAYoqpQSCJ4pSAQEBAQYBAQEBJIEPgn2CEoFWghIMiy6CZQWTMZAYl?= =?us-ascii?q?S+BfgEYhhWDbIdgApZ/gTs1I4FPTCMVgmeEdCOKbAEBAQ?=
X-IronPort-AV: E=Sophos;i="5.45,441,1508803200"; d="scan'208";a="325134409"
Received: from rcdn-core-12.cisco.com ([173.37.93.148]) by rcdn-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 22 Dec 2017 15:15:46 +0000
Received: from [10.118.87.84] (rtp-jclarke-nitro3.cisco.com [10.118.87.84]) by rcdn-core-12.cisco.com (8.14.5/8.14.5) with ESMTP id vBMFFkZ7012889; Fri, 22 Dec 2017 15:15:46 GMT
To: "opsawg@ietf.org" <opsawg@ietf.org>, "draft-ietf-opsawg-nat-yang@ietf.org" <draft-ietf-opsawg-nat-yang@ietf.org>
From: Joe Clarke <jclarke@cisco.com>
Organization: Cisco
Message-ID: <32abe856-ef86-8343-3814-8ebb29becdf6@cisco.com>
Date: Fri, 22 Dec 2017 10:15:46 -0500
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:52.0) Gecko/20100101 Thunderbird/52.5.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Language: en-US
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/eNPnnWxjCnBzNUIFFhKalqZPa3I>
Subject: [OPSAWG] IPR CALL: Please disclose any IPR related to draft-ietf-opsawg-nat-yang
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 22 Dec 2017 15:15:50 -0000

On behalf of the chairs, I'd like to do an IPR call for this draft as it
is in WG LC.  If there is any IPR related to this draft, please disclose
it here as well as within Data Tracker.

Joe


From nobody Wed Dec 27 17:35:31 2017
Return-Path: <bill.wu@huawei.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1917B126CC4; Wed, 27 Dec 2017 17:35:30 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.23
X-Spam-Level: 
X-Spam-Status: No, score=-4.23 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, T_RP_MATCHES_RCVD=-0.01, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lE6pGnDaoAr5; Wed, 27 Dec 2017 17:35:28 -0800 (PST)
Received: from huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4A955126C19; Wed, 27 Dec 2017 17:35:28 -0800 (PST)
Received: from lhreml709-cah.china.huawei.com (unknown [172.18.7.107]) by Forcepoint Email with ESMTP id 518FAAC06FE5; Thu, 28 Dec 2017 01:35:24 +0000 (GMT)
Received: from NKGEML412-HUB.china.huawei.com (10.98.56.73) by lhreml709-cah.china.huawei.com (10.201.108.32) with Microsoft SMTP Server (TLS) id 14.3.361.1; Thu, 28 Dec 2017 01:35:26 +0000
Received: from NKGEML513-MBS.china.huawei.com ([169.254.2.231]) by nkgeml412-hub.china.huawei.com ([10.98.56.73]) with mapi id 14.03.0361.001; Thu, 28 Dec 2017 09:35:22 +0800
From: Qin Wu <bill.wu@huawei.com>
To: Joe Clarke <jclarke@cisco.com>, "opsawg@ietf.org" <opsawg@ietf.org>, "draft-ietf-opsawg-nat-yang@ietf.org" <draft-ietf-opsawg-nat-yang@ietf.org>
Thread-Topic: IPR CALL: Please disclose any IPR related to draft-ietf-opsawg-nat-yang
Thread-Index: AQHTezfFgJuemOymHESbZqk3K6yp0KNYAa7Q
Date: Thu, 28 Dec 2017 01:35:21 +0000
Message-ID: <B8F9A780D330094D99AF023C5877DABA9AD29832@nkgeml513-mbs.china.huawei.com>
References: <32abe856-ef86-8343-3814-8ebb29becdf6@cisco.com>
In-Reply-To: <32abe856-ef86-8343-3814-8ebb29becdf6@cisco.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.136.79.67]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/54y1zAoIS2-lBscPJ38HFA2zh5U>
Subject: Re: [OPSAWG] IPR CALL: Please disclose any IPR related to draft-ietf-opsawg-nat-yang
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 28 Dec 2017 01:35:30 -0000

SSBoYXZlIG5vIElQUiByZWxhdGVkIHRvIHRoaXMgZHJhZnQuDQoNCi1RaW4NCi0tLS0t6YKu5Lu2
5Y6f5Lu2LS0tLS0NCuWPkeS7tuS6ujogSm9lIENsYXJrZSBbbWFpbHRvOmpjbGFya2VAY2lzY28u
Y29tXSANCuWPkemAgeaXtumXtDogMjAxN+W5tDEy5pyIMjLml6UgMjM6MTYNCuaUtuS7tuS6ujog
b3BzYXdnQGlldGYub3JnOyBkcmFmdC1pZXRmLW9wc2F3Zy1uYXQteWFuZ0BpZXRmLm9yZw0K5Li7
6aKYOiBJUFIgQ0FMTDogUGxlYXNlIGRpc2Nsb3NlIGFueSBJUFIgcmVsYXRlZCB0byBkcmFmdC1p
ZXRmLW9wc2F3Zy1uYXQteWFuZw0KDQpPbiBiZWhhbGYgb2YgdGhlIGNoYWlycywgSSdkIGxpa2Ug
dG8gZG8gYW4gSVBSIGNhbGwgZm9yIHRoaXMgZHJhZnQgYXMgaXQgaXMgaW4gV0cgTEMuICBJZiB0
aGVyZSBpcyBhbnkgSVBSIHJlbGF0ZWQgdG8gdGhpcyBkcmFmdCwgcGxlYXNlIGRpc2Nsb3NlIGl0
IGhlcmUgYXMgd2VsbCBhcyB3aXRoaW4gRGF0YSBUcmFja2VyLg0KDQpKb2UNCg==

