Wie gehen Sie mit ungültigen oder unbekannten BGP-Ursprungsankündigungen mit RPKI um?
Die BGP-Ursprungsvalidierung mit RPKI ist ein Sicherheitsmechanismus, der Netzbetreibern hilft, ungültige oder unbekannte BGP-Ursprungsankündigungen herauszufiltern. Bei diesen Ankündigungen handelt es sich um Nachrichten, die ein Präfix und sein ursprüngliches autonomes System ankündigen (WIE) zu anderen BGP-Peers. Wenn der Ursprungs-AS nicht berechtigt ist, das Präfix anzukündigen, oder wenn die Ankündigung nicht von einer gültigen Public-Key-Ressourceninfrastruktur abgedeckt wird (RPKI) -Objekt, dann wird es als ungültig oder unbekannt betrachtet. In diesem Artikel erfahren Sie, wie Sie mit RPKI mit diesen Ankündigungen umgehen und einige Best Practices für die Konfiguration und Überwachung Ihrer BGP-Router erhalten.