Введение

Отбрасывание сетевых пакетов с недопустимым адресом.
Bogon-фильтрация — это практика фильтрации богонов, то есть недопустимых (поддельных) IP-адресов компьютерной сети. Богоны включают IP-пакеты в общедоступном Интернете, содержащие адреса, не входящие ни в один диапазон, выделенный или делегированный Управлением по присвоению номеров в Интернете (IANA) или делегированным региональным интернет-реестром (RIR) для использования в общедоступном Интернете. Области нераспределенного адресного пространства называются пространством богонов. Богоны также включают некоторые диапазоны адресов из выделенного пространства, также известные как «марсианские пакеты», особенно когда они используются в качестве исходного адреса. Адреса, зарезервированные для частных сетей, такие как , , и , петлевые интерфейсы, такие как и , и адреса локальной связи, такие как , также относятся к этой категории. Кроме того, в эту категорию входят адреса для Carrier-Grade NAT, Teredo и 6to4, а также префиксы документации. Многие интернет-провайдеры и брандмауэры фильтруют и блокируют богоны, поскольку они не имеют законного применения и обычно являются результатом случайной ошибки конфигурации или злонамеренных действий. Богоны можно фильтровать с помощью списков контроля доступа (ACL) маршрутизатора или с помощью BGP blackholing. IP-адреса, которые в настоящее время находятся в пространстве богонов, могут перестать быть таковыми в будущем, поскольку IANA и другие реестры часто назначают новое адресное пространство интернет-провайдерам. Объявления о новых назначениях часто публикуются в рассылках для операторов сети (например, NANOG), чтобы операторы могли удалить фильтрацию богонов для адресов, ставших допустимыми. Например, адреса в не были выделены до августа 2010 года, но теперь используются APNIC. С 2011 года Internet Engineering Task Force (IETF) рекомендует, поскольку не осталось нераспределенных IPv4-адресов, удалять IPv4-фильтры богонов, основанные на статусе регистрации. Однако фильтрам богонов все еще необходимо проверять «марсианские пакеты».

Этимология

Термин bogon происходит из хакерского жаргона, впервые появившись в Jargon File в версии 1.5.0 (1983 год). Он определяется как мера недостоверности или свойство быть фальшивым. Пакет bogon часто является поддельным как в обычном смысле, то есть сфабрикованным для неправомерных целей, так и в хакерском смысле – ошибочным, абсурдным и бесполезным. Все эти неиспользуемые IP-адреса в совокупности называются bogon, что является смешением слов "bogus logon" (поддельный вход в систему) или входом из места, где заведомо невозможно авторизоваться.