[atnog] Anzahl von Router ACLs

Klaus Darilion klaus.darilion at nic.at
Tue Mar 28 16:03:56 CEST 2017


Hallo Karl!

> -----Ursprüngliche Nachricht-----
> Von: atnog-bounces at atnog.at [mailto:atnog-bounces at atnog.at] Im Auftrag von
> Kaiser, Karl
> Gesendet: Dienstag, 28. März 2017 15:56
> An: atnog at mailing.atnog.at
> Betreff: Re: [atnog] Anzahl von Router ACLs
> 
> hi,
> 
> normale access-listen werden immer zeile-für-zeile abgearbeitet.
> allerdings werden auf backbone-links im normalfall gar keine access-listen
> auf interfaces gebunden weder innerhalb des backbones noch zu externen
> peers.

Mittlerweile bieten ja ISPs an Filterregeln (zB für vorgelagerte DDoS Mitigation) der Kunden im ISP-Netz zu deployen (oder auch Hoster wie zB Hetzner oder Voxility).

Wo werden die diese Regeln dann beim ISP aktiviert? Ich dachte es macht am meisten Sinn diese ACLs an den Router zu anderen Peers zu aktivieren.

lg
Klaus


More information about the atnog mailing list