Введение
Отбрасывание сетевых пакетов с недопустимым адресом.
Bogon-фильтрация — это практика фильтрации богонов, то есть недопустимых (поддельных) IP-адресов компьютерной сети. Богоны включают IP-пакеты в общедоступном Интернете, содержащие адреса, не входящие ни в один диапазон, выделенный или делегированный Управлением по присвоению номеров в Интернете (IANA) или делегированным региональным интернет-реестром (RIR) для использования в общедоступном Интернете. Области нераспределенного адресного пространства называются пространством богонов. Богоны также включают некоторые диапазоны адресов из выделенного пространства, также известные как «марсианские пакеты», особенно когда они используются в качестве исходного адреса. Адреса, зарезервированные для частных сетей, такие как , , и , петлевые интерфейсы, такие как и , и адреса локальной связи, такие как , также относятся к этой категории. Кроме того, в эту категорию входят адреса для Carrier-Grade NAT, Teredo и 6to4, а также префиксы документации. Многие интернет-провайдеры и брандмауэры фильтруют и блокируют богоны, поскольку они не имеют законного применения и обычно являются результатом случайной ошибки конфигурации или злонамеренных действий. Богоны можно фильтровать с помощью списков контроля доступа (ACL) маршрутизатора или с помощью BGP blackholing. IP-адреса, которые в настоящее время находятся в пространстве богонов, могут перестать быть таковыми в будущем, поскольку IANA и другие реестры часто назначают новое адресное пространство интернет-провайдерам. Объявления о новых назначениях часто публикуются в рассылках для операторов сети (например, NANOG), чтобы операторы могли удалить фильтрацию богонов для адресов, ставших допустимыми. Например, адреса в не были выделены до августа 2010 года, но теперь используются APNIC. С 2011 года Internet Engineering Task Force (IETF) рекомендует, поскольку не осталось нераспределенных IPv4-адресов, удалять IPv4-фильтры богонов, основанные на статусе регистрации. Однако фильтрам богонов все еще необходимо проверять «марсианские пакеты».
Bogon filtering is the practice of filtering bogons, which are bogus (fake) IP addresses of a computer network. Bogons include IP packets on the public Internet that contain addresses that are not in any range allocated or delegated by the Internet Assigned Numbers Authority (IANA) or a delegated regional Internet registry (RIR) and allowed for public Internet use. The areas of unallocated address space are called the bogon space. Bogons also include some address ranges from allocated space, also known as Martian packets, mainly when they are being used as source address. Addresses reserved for private networks, such as those in , , and , loopback interfaces like and , and link local addresses like and are part of it. Also addresses for Carrier grade NAT, Teredo, and 6to4 and documentation prefixes fall into this category. Many ISPs and end user firewalls filter and block bogons, because they have no legitimate use, and usually are the result of accidental misconfiguration or malicious intent. Bogons can be filtered by using router access control lists (ACLs), or by BGP blackholing. IP addresses that are currently in the bogon space may not be bogons at a later date because IANA and other registries frequently assign new address space to ISPs. Announcements of new assignments are often published on network operators' mailing lists (such as NANOG) to ensure that operators have a chance to remove bogon filtering for addresses that have become legitimate. For example, addresses in were not allocated prior to August 2010, but are now used by APNIC. as of 2011, the Internet Engineering Task Force (IETF) recommends that, since there are no longer any unallocated IPv4 s, IPv4 bogon filters based on registration status should be removed. However, bogon filters still need to check for Martian packets.
Этимология
Термин bogon происходит из хакерского жаргона, впервые появившись в Jargon File в версии 1.5.0 (1983 год). Он определяется как мера недостоверности или свойство быть фальшивым. Пакет bogon часто является поддельным как в обычном смысле, то есть сфабрикованным для неправомерных целей, так и в хакерском смысле – ошибочным, абсурдным и бесполезным. Все эти неиспользуемые IP-адреса в совокупности называются bogon, что является смешением слов "bogus logon" (поддельный вход в систему) или входом из места, где заведомо невозможно авторизоваться.