Breda Nieuws
    • Home
    • Bekende Bredanaars
      • Adriaan Mol vermogen
      • Bolle Jos vermogen
      • Corry Konings vermogen
      • DJ Hardwell vermogen
      • DJ Tiësto vermogen
      • Mo Bicep vermogen
      • Peter van der Vorst vermogen
      • Pierre van Hooijdonk vermogen
      • Reinier de Ridder vermogen
      • Sylvie Meis vermogen
      • Vader Abraham vermogen
      • Virgil van Dijk vermogen
      • Wesley Adema vermogen
    • Lokaal
    • Regionaal
    • Landelijk
    • Blog
      • Bouw
      • Business
      • Interieur
      • Lifestyle
      • Technologie
      • Tips
      • Gezondheid
      • Wonen
    • Zakelijk
    • Contact
    Breda Nieuws
    U bent op:Home » Blog » Perimeterbeveiliging | De terugkeer van de ASN-DROP
    Tips

    Perimeterbeveiliging | De terugkeer van de ASN-DROP


    Toepassingen van de ASN-DROP lijst

    Hier zijn vier manieren waarop de ASN-DROP lijst in verschillende IT-beveiligingsrollen is toegepast:

    Rogue ASNs blokkeren aan de randinfrastructuur

    De ASN-DROP lijst is ontworpen om rogue ASNs te blokkeren. Sommige ASNs wisselen echter snel van prefixes en kondigen deze slechts enkele uren aan, voornamelijk om spam te verzenden. De ASN-DROP lijst is nuttig om misbruik in deze situaties te voorkomen. Met deze lijst kan men automatisch “blackhole” routes in de BGP-router aan de netwerkrand, waardoor alle netwerken die door deze ASNs zijn aangekondigd, onbereikbaar worden.

    Opsporen van DROP’ed ASNs

    Voordat RPKI de BGP-hijacking bemoeilijkte, kon het opsporen van DROP’ed ASNs in de globale routeringtabel helpen bij het detecteren van valse aankondigingen. Deze valse aankondigingen omvatten zowel hijacks als pogingen om internetverkeer om te leiden. In beide gevallen werden de nieuwe routes niet verwerkt en hielden we vast aan de oude.

    Veranderingen in het rogue hosting landschap

    DROP’ed ASNs die nieuwe prefixes aankondigen of verbinding maken met andere ASNs zijn waarschijnlijk rogue. We zouden verkeer van deze ASNs afwijzen, zelfs voordat onze routeringinfrastructuur ooit een pakket naar of van de betrokken internetinfrastructuur kon verwerken.

    Incidentcontroles bij leveranciers en partners

    Tijdens een gepland onderhoud werd het IP-netwerk van een leverancier tijdelijk omgeleid in een gerichte aanval om IP-gebaseerde ACLs te omzeilen. Echter, de ASN van de betrokken carriers stond op de ASN-DROP, waardoor het verkeer niet kon passeren. Dit was een succes!

    Previous ArticleSamen creëren we de toekomst.
    Next Article Domainreputatie | Inzicht in misbruik van topleveldomeinen (TLD) om dreigingstrends te voorspellen

    Related Posts

    Weekendweer: overvloed aan zon met aanzienlijke temperatuurverschillen

    Tienduizenden bezoekers komen af op deze festivals en evenementen tijdens Koningsdag | Regio

    Weekendactiviteiten: dit zijn de te ondernemen dingen in Breda (24-26 april) | Regio

    Recente berichten

    Weekendweer: overvloed aan zon met aanzienlijke temperatuurverschillen

    Jonge makers bestrijden de afname van het culturele aanbod in Breda met ‘Nieuwe Lading’.

    Tienduizenden bezoekers komen af op deze festivals en evenementen tijdens Koningsdag | Regio

    Weekendactiviteiten: dit zijn de te ondernemen dingen in Breda (24-26 april) | Regio

    Recente berichten

    Weekendweer: overvloed aan zon met aanzienlijke temperatuurverschillen

    Jonge makers bestrijden de afname van het culturele aanbod in Breda met ‘Nieuwe Lading’.

    Tienduizenden bezoekers komen af op deze festivals en evenementen tijdens Koningsdag | Regio

    Nieuws

    Lokaal

    Regionaal

    Landelijk

    Copyright © 2026. Onderdeel van We Talk SEO

    Type above and press Enter to search. Press Esc to cancel.