W zależności od tego, jak korzystasz z wymiany komunikacji, masz kilka różnych opcji:
Po pierwsze omówię RPKI i powiem, że chociaż jest to coś, co zdecydowanie powinieneś wdrożyć i wdrożyć, zarówno dla twoich własnych tras, jak i sprawdzania innych, niestety jest tak mało używane, że nie możesz w tym momencie oczekiwać, że zrobi tyle. Prawdziwym rozwiązaniem jest WHOIS - RaDB Merit jest prawdopodobnie najlepsze, ponieważ pozwoli ci zwrócić wyniki dla wszystkich RIR jednocześnie. Ale jeśli wolisz bezpośrednio zapytać o każdy RIR, skorzystaj z niego.
Teraz, jeśli jesteś na giełdzie i otrzymujesz stos prefiksów z serwera tras IXP, w zależności od dostępnych narzędzi i możliwości routera, masz dwie możliwości:
1. Filtruj według pochodzenia AS
Zasadniczo polega to na sprawdzeniu poprawności początkowego AS prefiksu względem tego w WHOIS - jeśli początkowy AS nie pasuje do tego w WHOIS, upuszczasz prefiks i wszelkie inne szczegóły, które również mogą zostać ogłoszone. Jest to ogólnie dobra ochrona przed niezamierzonymi porwaniami. Zdecydowana większość prefiksów powinna zawierać te dane.
2. Filtruj według tranzytu AS
To idzie o krok dalej i filtruje trasy z dowolnym AS na ścieżce, która nie jest autoryzowana w WHOIS - nie można tego jednak zrobić dla każdego prefiksu, ponieważ nie wszyscy utworzą obiekty określające, kim są ich autoryzowani dostawcy AS tranzytu.
Z drugiej strony, jeśli używasz wymiany peeringów, aby bezpośrednio współpracować z innymi, wtedy twoje życie staje się o wiele prostsze; możesz sprawdzić, jakie mają przedrostki w WHOIS i zezwolić na nie. Moim zdaniem dobrą praktyką jest umożliwienie rówieśnikom ogłaszania bardziej szczegółowych informacji o maksymalnej długości / 24, przy jednoczesnym ustawianiu rozsądnej wartości maksymalnego prefiksu (tj. Proporcjonalnej do liczby podsieci, którą mają) w komunikacji równorzędnej, aby mogli „ zalewają Cię trasami, ale mogą zareagować na przejęcie prefiksu.
Jeśli szukasz narzędzi, sprawdź IRRToolSet i IRR PowerTools