Breda Nieuws
    • Home
    • Bekende Bredanaars
      • Adriaan Mol vermogen
      • Arijan van Bavel vermogen
      • Bolle Jos vermogen
      • Corry Konings vermogen
      • DJ Hardwell vermogen
      • DJ Tiësto vermogen
      • Errol Zimmerman vermogen
      • Hélène Hendriks vermogen
      • Herman van der Zandt vermogen
      • Ismo vermogen
      • Klaas Dijkhoff vermogen
      • Mo Bicep vermogen
      • Onno Ruding vermogen
      • Peter van der Vorst vermogen
      • Pierre van Hooijdonk vermogen
      • Ramon Dekkers vermogen
      • Reinier de Ridder vermogen
      • Ronnie Stam vermogen
      • Roy Meyer vermogen
      • Sylvie Meis vermogen
      • Vader Abraham vermogen
      • Virgil van Dijk vermogen
      • Wesley Adema vermogen
    • Lokaal
    • Regionaal
    • Landelijk
    • Blog
      • Bouw
      • Business
      • Interieur
      • Lifestyle
      • Technologie
      • Tips
      • Gezondheid
      • Wonen
    • Zakelijk
    • Contact
    Breda Nieuws
    U bent op:Home » Blog » Perimeterbeveiliging | De terugkeer van de ASN-DROP
    Tips

    Perimeterbeveiliging | De terugkeer van de ASN-DROP


    Toepassingen van de ASN-DROP lijst

    Hier zijn vier manieren waarop de ASN-DROP lijst in verschillende IT-beveiligingsrollen is toegepast:

    Rogue ASNs blokkeren aan de randinfrastructuur

    De ASN-DROP lijst is ontworpen om rogue ASNs te blokkeren. Sommige ASNs wisselen echter snel van prefixes en kondigen deze slechts enkele uren aan, voornamelijk om spam te verzenden. De ASN-DROP lijst is nuttig om misbruik in deze situaties te voorkomen. Met deze lijst kan men automatisch “blackhole” routes in de BGP-router aan de netwerkrand, waardoor alle netwerken die door deze ASNs zijn aangekondigd, onbereikbaar worden.

    Opsporen van DROP’ed ASNs

    Voordat RPKI de BGP-hijacking bemoeilijkte, kon het opsporen van DROP’ed ASNs in de globale routeringtabel helpen bij het detecteren van valse aankondigingen. Deze valse aankondigingen omvatten zowel hijacks als pogingen om internetverkeer om te leiden. In beide gevallen werden de nieuwe routes niet verwerkt en hielden we vast aan de oude.

    Veranderingen in het rogue hosting landschap

    DROP’ed ASNs die nieuwe prefixes aankondigen of verbinding maken met andere ASNs zijn waarschijnlijk rogue. We zouden verkeer van deze ASNs afwijzen, zelfs voordat onze routeringinfrastructuur ooit een pakket naar of van de betrokken internetinfrastructuur kon verwerken.

    Incidentcontroles bij leveranciers en partners

    Tijdens een gepland onderhoud werd het IP-netwerk van een leverancier tijdelijk omgeleid in een gerichte aanval om IP-gebaseerde ACLs te omzeilen. Echter, de ASN van de betrokken carriers stond op de ASN-DROP, waardoor het verkeer niet kon passeren. Dit was een succes!

    Previous ArticleSamen creëren we de toekomst.
    Next Article Domainreputatie | Inzicht in misbruik van topleveldomeinen (TLD) om dreigingstrends te voorspellen

    Related Posts

    Een passende tandprothese voor meer comfort en zelfvertrouwen

    Bestrating voor een praktische en aantrekkelijke tuin

    Veel mensen zijn zich niet bewust van hun schulden: “Het voelt niet als lenen.”

    Recente berichten

    Een passende tandprothese voor meer comfort en zelfvertrouwen

    Bestrating voor een praktische en aantrekkelijke tuin

    Veel mensen zijn zich niet bewust van hun schulden: “Het voelt niet als lenen.”

    Twee restaurants in West-Brabant opgenomen in de Michelingids | Regio

    Recente berichten

    Een passende tandprothese voor meer comfort en zelfvertrouwen

    Bestrating voor een praktische en aantrekkelijke tuin

    Veel mensen zijn zich niet bewust van hun schulden: “Het voelt niet als lenen.”

    Nieuws

    Lokaal

    Regionaal

    Landelijk

    Copyright © 2026. Onderdeel van We Talk SEO

    Type above and press Enter to search. Press Esc to cancel.