Перейти к содержимому
Калькуляторы

Запрет маршрутизации нераспределнных сетей в Ripe и др.

Доброго времени суток, Наговцы !

Столкнулся со следующим:

Есть абоны, от которых идет большой поток (порядка 2,5kpps tcp syn) на сети, которые еще не распределены главными регистраторами.

Эти абоны создают дополнительную нагрузку. По всей видимости вызвана вирусной активностью.

 

Какие есть способы запретить бегать этим пакетам, причем чтоб на обратно на абона не отсылались уведомлния о недостижимости хоста(сети)?

Кто-то сталкивался с этим?

 

Есть ли какие то ручки в бгп, чтоб отправлять все такие пакеты в /dev/null?

P.S. на роутер bgp приходит full view.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

прописать дефолт в сторону любого L3 свитча. На интерфейсе весь ip трафик убить по ACL

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Роутер, он кто?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если циска:

1. запретить ему анонсировать default

2. Не принимать от пиров 0.0.0.0

3. Вот уже флуд и не пойдет в мир.

4. Что-бы не слать unreach - no ip unreach на интерфейсе или ip route 0.0.0.0 0.0.0.0 null 0

 

Но, отказ от Дефолта череват тем, что если что-то из FW где-то режется, то связности с этим не будет.

Изменено пользователем sol

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сети не распределены но анонсы приходят, встречал такое у себя в таблице.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.