本出版物提供了有关Internet路由安全性的指导,防止IP地址欺骗以及DDOS检测和缓解的某些方面。它特别关注边界网关协议,该协议是用于在构成Internet的成千上万个自主网络之间分布和计算路径的路由协议。在本文档中推荐的用于确保BGP路由的技术包括资源公共密钥基础架构,路由来源授权,基于ROA的路由来源验证和前缀过滤。此外,建议用于减轻DDOS攻击的技术专注于防止使用源地址验证的IP地址使用访问控制列表和单播反向路径转发。还建议其他技术作为整体路由安全机制的一部分,例如远程触发的黑洞过滤和流量规范。
IPv6功能RFC 1981 IPv6 RFC 2460 IPv6规格RFC 2464 IPV6数据包在以太网网络RFC 3484 IPV6 RFC选择IPv6 RFC 3587 IPV6 IPV6全局UNICAST地址ipv6 rfc 3596 DNS EPV6 RFF6 RFC SCRETCERTY 7 ipv6 rfc 3484的默认地址SCRETRECTIOS ipv6 rfc 3484 IPV6规格RFC 2464 IPV6规格RFC 2464 IPV6分支机构ipv6 rfc 3596 dns rff6 rff6 RFC 4193 Unique local IPv6 unicast addresses RFC 4213 Transition mechanisms for IPv6 hosts and routers RFC 4291 IPv6 addressing architecture RFC 4443 Internet Control Message Protocol (ICMPv6) RFC 4861 Neighbor discovery for IPv6 RFC 4862 IPv6 Stateless Address Auto-Configuration (SLAAC) RFC 5014 IPv6套接字API用于源地址选择RFC 5095 IPv6 RFC 5175 IPv6 Router Advertisement(RA)标志的type 0路由标头的弃用(RFC 6105 IPV6 IPV6 Router Advertisement(RA)Guard