Saldırı altındaki hedefi veya alt ağı standart BGP community değeriyle duyurun; trafik düşürme işlemi TurkIX içinde uygulansın.
TurkIX BGP Blackholing, üyelerin saldırı altındaki önekleri mevcut rota sunucusu oturumları üzerinden bildirmesini ve bu öneklerle eşleşen trafiğin TurkIX ağında düşürülmesini sağlar. Müdahale, etkilenen hedefle sınırlandırılarak ağın geri kalanındaki kapasitenin korunmasına yardımcı olur.
Saldırı altındaki hedefi veya alt ağı standart BGP community değeriyle duyurun; trafik düşürme işlemi TurkIX içinde uygulansın.
Blackhole, yalnızca ilgili hedef ve talep eden üye için uygulanarak etkilenmeyen hizmetlerin korunmasına yardımcı olur.
Rotalar yeniden dağıtılmadığı için diğer üyeler ek blackhole önekleri veya beklenmeyen rota değişiklikleri almaz.
Üyeler, saldırı altındaki hedefi daha özel bir önek olarak TurkIX blackhole community değeriyle duyurur. Önek uzunluğu politikaya uygunsa eşleşen trafik, üyenin bağlantısına ulaşmadan TurkIX ağında düşürülür.
Saldırı altındaki öneki TurkIX blackhole community değeriyle işaretleyip mevcut rota sunucusu oturumundan duyurun. Kabul edilen aralıkların dışındaki duyurular dikkate alınmaz.
Kabul edilen IPv4 aralığında, saldırıdan etkilenen en dar hedefi veya alt ağı seçin.
Etkilenen IPv6 hedefini izin verilen önek aralığında duyurun.
TurkIX üzerinde BGP Blackholing kullanımı aşağıdaki temel adımlardan oluşur.
Etkilenen hedefi doğrulayın ve politikanın izin verdiği en dar öneki seçin.
Seçilen öneki 65535:666 community değeriyle işaretleyip mevcut TurkIX rota sunucusu oturumundan duyurun.
Eşleşen paketler, etkilenen üyenin bağlantısına ulaşmadan TurkIX ağı içinde düşürülür.
Olay sona erdiğinde duyuruyu geri çekin; hedefe normal trafik iletimi yeniden başlasın.
Blackholing, TurkIX Public Peering ortamında uygulanır; özel hizmetlerin iletimine müdahale etmez.
Diğer üyeler blackhole duyurularını almaz; yönlendirme tabloları değişmez ve ek önek yükü oluşmaz.
Trafik yalnızca duyuruyu yapan üyenin portları yönünde düşürülür; yanlış bir talep de bu kapsam içinde kalır.
Operatörler, mevcut BGP süreçleriyle olay sırasında duyuruyu etkinleştirip saldırı sona erdiğinde geri çekebilir.
Ekibimiz, BGP Blackholing ön koşullarını değerlendirmenize, rota sunucusu politikalarını kontrol etmenize ve müdahale adımlarını hazırlamanıza yardımcı olabilir.
TurkIX Communications Ltd
Str. Han Kubrat 1, floor 3 office 306, 4000 Plovdiv, Bulgaria
24/7 NOC — noc@turkix.bg
Satış — sales@turkix.bg
+359 877 75 5924
63 Shipchenski prohod Blvd. 1574 Sofia, Bulgaria