本出版物提供了有关Internet路由安全性的指导,防止IP地址欺骗以及DDOS检测和缓解的某些方面。它特别关注边界网关协议,该协议是用于在构成Internet的成千上万个自主网络之间分布和计算路径的路由协议。在本文档中推荐的用于确保BGP路由的技术包括资源公共密钥基础架构,路由来源授权,基于ROA的路由来源验证和前缀过滤。此外,建议用于减轻DDOS攻击的技术专注于防止使用源地址验证的IP地址使用访问控制列表和单播反向路径转发。还建议其他技术作为整体路由安全机制的一部分,例如远程触发的黑洞过滤和流量规范。