數(shù)據(jù)本地化
業(yè)務(wù)個(gè)性化
配置工業(yè)路由器連接到IX時(shí)需要考慮的5個(gè)重要提示
停止發(fā)送ICMP重定向 - 禁用用于連接IX的工業(yè)路由器上的ICMP重定向功能。這將確保您不會(huì)污染連接到同一IX的其他路由器的路由表。
禁止轉(zhuǎn)發(fā)目的地址為IX段的定向廣播地址的數(shù)據(jù)包 - 在路由器上禁用此功能,因?yàn)樗赡苡兄趯?duì)IX段的Smurf攻擊,這對(duì)IX上的所有路由器都有害。
禁用代理ARP - 這樣做會(huì)阻止路由器通過IX關(guān)閉所有BGP會(huì)話和流量。
最大前綴限制 - 為所有對(duì)等體配置最大前綴限制,因?yàn)檫@是對(duì)等路由泄漏或路由器配置錯(cuò)誤的有效防御措施。
不要公布IX段的前綴 - 如果這樣做,互聯(lián)網(wǎng)的更廣泛部分的IX段的可達(dá)性將促進(jìn)對(duì)IX段的更多攻擊,其應(yīng)該專用于對(duì)等流量。