[GTER] Spamhaus BGP feed (BGPf) - Alguém usa ?
Rafael Cresci
cresci at gmail.com
Sun Dec 29 14:52:20 -02 2013
Complemento a sua preocupação e ainda digo mais: em geral o povo da
Spamhaus é muito babaca e bloqueia um prefixo grande inteiro por nada, ou
por violação apenas de um ou dois IPs. Em geral, quando você não faz
subdelegação direito via swip ou rwhois ou quando eles acham "suspeito" e m
criterios nada objetivos.
On Sunday, December 29, 2013, Henrique de Moraes Holschuh wrote:
>
> Sob a feed "DROP" via BGP: implementar isso sem filtragem é dar permissão a
> um terceiro para derrubar sua conectividade para quem ele quiser, e é o
> mesmo problema da utilização de feeds BGP para bloqueio de bogons. A lista
> DROP possui várias /16 listadas.
>
> Essas feeds com rotas para descarte (DROP, Cymru bogons) são verdadeiras
> Internet kill switches, e podem colocar um prefixo no limbo para uma fração
> muito significativa da rede. Imagina o estrago se alguém conseguir acesso
> à
> base de dados delas e acrescentar prefixos de alguma vítima lá?
>
More information about the gter
mailing list