Roteador BGP com RPKI

BGP (Border Gateway Protocol) é um protocolo de roteamento amplamente utilizado na Internet para anunciar endereços IP e rotear tráfego na rede.

O RPKI (Resource Public Key Infrastructure) é uma infraestrutura de chave pública que fornece uma forma de validar a autenticidade de informações de roteamento anunciadas pelo BGP. Ao implementar o RPKI em um roteador BGP, ele pode validar as informações de roteamento antes de usá-las, ajudando a prevenir ataques de roteamento maliciosos e erros de configuração.

Todos os roteadores BGP que gerenciamos de nossos clientes já suportam o RPKI e tem o mesmo ativado por padrão, sendo o nosso padrão é DESCARTAR todas as rotas que derem como inválidas no RPKI (evitando assim o envio de tráfego para prefixos sequestrados ou mal configurados).

Criamos as ROAs (Autorização de Origem de Rota) de cada cliente usando um servidor Krill próprio e temos em cada localidade um Routinator integrado ao FRRouting (software responsável pelo BGP, no Linux), onde é feita a validação dos prefixos entre válido, inválido e desconhecido.

Desta forma contribuimos para uma internet mais segura e estável.

Caso queira consultar o status de um bloco, use nosso Looking Glass (LG) em https://lg.maxiweb.com.br/

Compartilhe isso: