Bergantung pada bagaimana Anda menggunakan pertukaran peering, Anda punya beberapa opsi berbeda:
Pertama saya akan membahas RPKI dan mengatakan bahwa sementara itu adalah sesuatu yang Anda harus melanjutkan dan menyebarkan, baik untuk rute Anda sendiri dan memvalidasi orang lain, sayangnya dalam penggunaan yang begitu rendah sehingga Anda tidak bisa pada saat ini berharap untuk melakukan semua itu. Solusi sebenarnya di sini adalah WHOIS - RaDB Merit bisa dibilang yang terbaik karena itu akan memungkinkan Anda untuk mengembalikan hasil untuk semua RIR sekaligus. Tetapi, jika Anda lebih suka menanyakan setiap RIR secara langsung, lakukanlah.
Sekarang, jika Anda berada di bursa dan Anda hanya mendapatkan setumpuk awalan dari server rute IXP, tergantung pada alat yang Anda punya tersedia untuk Anda dan kemampuan router Anda, Anda memiliki dua kemungkinan:
1. Filter berdasarkan AS as
Pada dasarnya, ini terdiri dari memvalidasi AS asal dari awalan terhadap yang di WHOIS - jika asal AS tidak cocok dengan yang di WHOIS, Anda menjatuhkan awalan dan lebih spesifik yang mungkin juga diumumkan. Ini umumnya merupakan perlindungan yang baik terhadap pembajakan yang tidak disengaja. Sebagian besar awalan harus memiliki data ini.
2. Saring dengan transit AS
Ini membawanya selangkah lebih maju dan menyaring rute dengan AS di jalur yang tidak diizinkan dalam WHOIS - namun Anda tidak dapat melakukan ini untuk setiap awalan, karena tidak semua orang akan membuat objek yang menentukan siapa penyedia AS transit resmi mereka.
Di sisi lain, jika Anda menggunakan pertukaran peering untuk secara langsung mengintip dengan orang lain, maka hidup Anda menjadi jauh lebih sederhana; Anda dapat mencari awalan apa yang mereka miliki di WHOIS dan mengizinkannya. Praktik yang baik menurut saya adalah untuk mengizinkan teman sebaya untuk mengumumkan lebih spesifik dengan panjang maksimum / 24 sementara juga menetapkan nilai awalan maksimum yang masuk akal (yaitu sebanding dengan jumlah subnet yang mereka miliki) pada peering Anda sehingga mereka dapat ' t membanjiri Anda dengan rute tetapi dapat merespons pembajakan awalan.
Jika Anda mencari alat, periksa IRRToolSet dan IRR PowerTools