Dependendo de como você está usando a troca de pares, você tem algumas opções diferentes:
Primeiramente, abordarei o RPKI e direi que, embora seja algo que você definitivamente deva seguir em frente e implantar, tanto para suas próprias rotas quanto para validar outras, infelizmente é tão pouco usado que você não pode esperar que ele faça tanto. A solução real aqui é o WHOIS - o RaDB da Merit é sem dúvida o melhor, pois permitirá que você retorne resultados para todos os RIRs de uma só vez. Mas, se você preferir consultar cada RIR diretamente, faça isso.
Agora, se você estiver no mercado e estiver obtendo apenas uma pilha de prefixos no servidor de rotas do IXP, dependendo das ferramentas disponíveis e dos recursos do seu roteador, você tem duas possibilidades:
1. Filtrar por origem AS
Essencialmente, isso consiste em validar o AS de origem de um prefixo em relação ao do WHOIS - se o AS de origem não corresponder ao do WHOIS, você solta o prefixo e quaisquer outras informações específicas que também possam ser anunciadas. Geralmente, essa é uma boa proteção contra invasões não intencionais. A grande maioria dos prefixos deve ter esses dados.
2. Filtrar por trânsito AS
Isso leva um passo adiante e filtra as rotas com qualquer AS no caminho que não esteja autorizado no WHOIS - você não pode fazer isso para todos os prefixos, no entanto, pois nem todo mundo terá criado objetos especificando quem são seus fornecedores de AS de trânsito autorizados.
Por outro lado, se você estiver usando a troca de pares para se relacionar diretamente com os outros, sua vida ficará muito mais simples; você pode procurar quais prefixos eles possuem no WHOIS e permitir esses. Em minha opinião, uma boa prática é permitir que os pares anunciem mais detalhes específicos até um comprimento máximo de / 24 e, ao mesmo tempo, defina um valor sensível de prefixo máximo (ou seja, proporcional ao número de sub-redes que eles têm) nos seus pares para que eles possam ' não o enche de rotas, mas pode responder a um seqüestro de prefixo.
Se você está procurando ferramentas, consulte o IRRToolSet e o IRR PowerTools