Кіріспе
Жалған адрестемелі желілік пакеттерді жою – бұл компьютерлік желілердің жалған (нақты емес) IP-адрестері болып табылатын богон сүзгілеу практикасы. Богондарға Интернетке тағайындалған нөмірлер органы (IANA) немесе уәкілетті аймақтық Интернет-тізілімі (RIR) бөлген немесе тапсырған және жалпы Интернетте пайдалануға рұқсат етілген диапазонға жатпайтын IP-пакеттер кіреді. Тағайындалмаған адрестік кеңістіктің аймақтары богон кеңістігі деп аталады. Богондарға сондай-ақ, көбінесе бастапқы мекенжай ретінде қолданылған кезде «Марс пакеттері» деп те аталатын, тағайындалған кеңістіктен алынған кейбір адрестік диапазон да кіреді. Жеке желілерге арналған мекенжайлар, мысалы, , , және , loopback интерфейстері, және , және жергілікті желілік мекенжайлар да оның құрамына кіреді. Сонымен қатар, Carrier Grade NAT, Teredo және 6to4 мекенжайлары мен құжаттама префикстері де осы санатқа жатады. Көптеген интернет-провайдерлер мен соңғы пайдаланушылардың қауіпсіздік қабырғалары (firewall) богонды сүзгілеп, бұғаттайды, себебі олардың заңды қолданысы жоқ және көбінесе кездейсоқ қате конфигурацияның немесе зұлым ниеттің нәтижесі болады. Богондарды маршрутизатордың кіруді бақылау тізімдерін (ACL) пайдалану арқылы немесе BGP қара тесігі арқылы сүзгілеуге болады. Қазіргі уақытта богон кеңістігіндегі IP-адрестер кейінірек богон болып табылмайтын болуы мүмкін, өйткені IANA және басқа тізілімдер жиі жаңа адрестік кеңістікті интернет-провайдерлерге (ISP) тағайындайды. Жаңа тағайындамалар туралы хабарламалар желі операторларының пошта тізімдерінде (мысалы, NANOG) жиі жарияланады, бұл операторлардың заңды мекенжайлар үшін богон сүзгілеуін алып тастау мүмкіндігіне ие болуын қамтамасыз етеді. Мысалы, 2010 жылдың тамызына дейін IP-адрестер тағайындалмаған, бірақ қазір оларды APNIC пайдаланады. 2011 жылдан бастап Интернет-инженерлік тобы (IETF) тіркеу мәртебесіне негізделген IPv4 богон сүзгілерін жоюды ұсынады, себебі тағайындалмаған IPv4 адрестері қалмады. Дегенмен, богон сүзгілері әлі де «Марс пакеттерін» тексеруі керек.
Bogon filtering is the practice of filtering bogons, which are bogus (fake) IP addresses of a computer network. Bogons include IP packets on the public Internet that contain addresses that are not in any range allocated or delegated by the Internet Assigned Numbers Authority (IANA) or a delegated regional Internet registry (RIR) and allowed for public Internet use. The areas of unallocated address space are called the bogon space. Bogons also include some address ranges from allocated space, also known as Martian packets, mainly when they are being used as source address. Addresses reserved for private networks, such as those in , , and , loopback interfaces like and , and link local addresses like and are part of it. Also addresses for Carrier grade NAT, Teredo, and 6to4 and documentation prefixes fall into this category. Many ISPs and end user firewalls filter and block bogons, because they have no legitimate use, and usually are the result of accidental misconfiguration or malicious intent. Bogons can be filtered by using router access control lists (ACLs), or by BGP blackholing. IP addresses that are currently in the bogon space may not be bogons at a later date because IANA and other registries frequently assign new address space to ISPs. Announcements of new assignments are often published on network operators' mailing lists (such as NANOG) to ensure that operators have a chance to remove bogon filtering for addresses that have become legitimate. For example, addresses in were not allocated prior to August 2010, but are now used by APNIC. as of 2011, the Internet Engineering Task Force (IETF) recommends that, since there are no longer any unallocated IPv4 s, IPv4 bogon filters based on registration status should be removed. However, bogon filters still need to check for Martian packets.
Этимология
Bogon термині хакер жаргонынан шыққан, алғаш рет 1.5.0 нұсқадағы Jargon File-да (1983 жыл) пайда болған. Ол жалғандықтың өлшемі немесе жалған болу қасиеті ретінде анықталады. Bogon пакеті көбінесе екі мағынада жалған болып табылады: біріншіден, заңсыз мақсаттармен жасалған, екіншіден, хакерлік мағынада дұрыс емес, абсурдты және пайдасыз. Бұл қолданылмаған IP-адрестер жиынтығы bogon деп аталады, бұл "жалған кіру" (bogus logon) сөзінің біріктірілген түрі, яғни ешкімнің кіре алмайтынын білетін жерден кіру әрекеті.