Filtrado del servidor de rutas

Comprobación de los prefijos entrantes

Filtrado de prefijos

Nuestros servidores de rutas están realizando un filtrado de prefijos para todas las sesiones BGP de miembros que se están estableciendo con nuestros servidores de rutas:
. - El filtrado incluye el bloqueo de rangos RFC1918, bogons, prefijos marcianos y ruta por defecto.
- También estamos filtrando prefijos más específicos cuya longitud de prefijo es superior a "/24" para IPv4 y superior a "/48" para IPv6.
- Filtrar prefijos sin ruta AS o > 64 ASNs en la ruta AS.
- Asegurarse de que el AS del par es el mismo que el primer AS en la ruta de AS del prefijo.
- Evitar el secuestro del siguiente salto. Esto ocurre cuando un participante anuncia un prefijo con una IP de siguiente salto que no es la suya.
- Estamos filtrando redes de tránsito conocidas, utilizando esta guía https://bgpfilterguide.nlnog.net/guides/no_transit_leaks/

Filtrado IRRDB

Nos estamos asegurando de que el AS de origen está en el conjunto de ASNs del AS-SET miembro.

RPDB.

RPKI:

- Válido se acepta.
- Inválido se descarta.
- Desconocido se revierte al filtrado de prefijos IRRDB estándar.