Políticas del Route Server
Reglas y políticas del Route Server de CRIX.
Las siguientes políticas de filtrado y validación son aplicadas por los Route Servers del CRIX para garantizar un intercambio de rutas seguro, estable y alineado con las mejores prácticas operativas de Internet, en el orden indicado:
Descartar prefijos pequeños: mayor que /24 para IPv4 y mayor que /64 para IPv6.
Descartar todos los "martians" y "bogons" conocidos (RFC 1918, RFC 5735, RFC 6598).
Asegurarse de que haya al menos 1 ASN y menos de 64 ASNs en el AS Path.
Asegurarse de que el ASN del participante sea el mismo que el primer ASN en el AS Path.
Descartar cualquier prefijo donde la dirección IP del siguiente salto no sea la misma que la del participante.
Descartar cualquier prefijo con un ASN de una red de tránsito conocida en el AS Path.
Asegurarse de que el ASN de origen esté en el conjunto de ASN de IRRDB AS-Set del cliente.
Si el prefijo se evalúa como RPKI válido, aceptarlo.
Si el prefijo se evalúa como RPKI inválido, descartarlo.
Si el prefijo no tiene ROA (RPKI no encontrado), volver al filtrado IRRDB estándar.
Los RS de CRIX aceptan prefijos IRRDB más específicos; se recomienda un route:object para cada prefijo.
Límite máximo de 250 prefijos por defecto. El RS terminará la sesión BGP si se excede. Contactar a CRIX para aumentar.
Estas políticas podrán actualizarse conforme evolucionen las mejores prácticas operativas, los estándares técnicos o los requisitos de seguridad del CRIX. Se recomienda a todos los miembros revisar periódicamente esta documentación.
¿Listo para conectar
su red a CRIX?
Únase a los 50+ ASNs que ya intercambian tráfico de forma eficiente en Costa Rica. La conexión toma aproximadamente una semana.
