Dependiendo de cómo esté utilizando el intercambio entre pares, tiene algunas opciones diferentes:
En primer lugar, cubriré RPKI y diré que, si bien es algo que definitivamente debes seguir adelante y desplegar, tanto para tus propias rutas como para validar otras, desafortunadamente es de tan bajo uso que no puedes esperar que haga tanto. La verdadera solución aquí es WHOIS: se puede decir que el RaDB de Merit es el mejor, ya que le permitirá devolver resultados para todos los RIR a la vez. Pero, si prefiere consultar cada RIR directamente, hágalo.
Ahora, si está en el intercambio y solo está obteniendo un montón de prefijos del servidor de ruta del IXP, dependiendo de las herramientas que tenga disponibles y las capacidades de su enrutador, tiene dos posibilidades:
1. Filtrar por origen AS
Esencialmente, esto consiste en validar el origen AS de un prefijo contra el de WHOIS: si el origen AS no coincide con el de WHOIS, se descarta el prefijo y cualquier otra información específica que también se pueda anunciar. Esto generalmente es una buena protección contra secuestros involuntarios. La gran mayoría de los prefijos deberían tener estos datos.
2. Filtrar por tránsito AS
Esto va un paso más allá y filtra las rutas con cualquier AS en la ruta que no esté autorizada dentro de WHOIS; sin embargo, no puede hacer esto para cada prefijo, ya que no todos habrán creado objetos que especifiquen quiénes son sus proveedores autorizados de AS de tránsito.
Por otro lado, si está utilizando el intercambio de pares para mirar directamente con otros, entonces su vida se vuelve mucho más simple; puede buscar qué prefijos tienen en WHOIS y permitirlos. En mi opinión, una buena práctica es permitir que los pares anuncien más detalles hasta una longitud máxima de / 24 al tiempo que establecen un valor sensible de prefijo máximo (es decir, proporcional al número de subredes que tienen) en su peering para que puedan ' No te inunda de rutas, pero puede responder a un secuestro de prefijo.
Si está buscando herramientas, consulte IRRToolSet e IRR PowerTools