Es gibt drei Möglichkeiten.
Die erste und genaueste besteht darin, das Peering mit Team Cymru einzurichten, wie SimonJGreen erklärt. Sie haben den Vorteil, die genaueste Liste zu haben, den Nachteil, das Peering, die Richtlinienerklärungen / Routenkarten usw. beizubehalten.
Der zweite Weg wäre, die Präfixe, die "Sie niemals in der Wildnis sehen sollten", wie das linklokale Präfix, das alte 6Bone 3FFE :: / 16-Präfix usw., abzulehnen und dies mit den Präfixen zu kombinieren, die Sie sehen sollten. Unten finden Sie ein Beispiel. Der Vorteil ist, dass dies die einfachste Konfiguration ist, der Nachteil ist, dass sie nicht so genau ist wie die erste Option.
Die dritte Möglichkeit, die Sie niemals implementieren sollten, besteht darin, die aktuelle IPv6-Scheinliste, wie sie von Team Cymru veröffentlicht wurde, als statische Filter in Ihre Konfiguration einzufügen. Dies ist, was viele Leute vor ein paar Jahren mit ipv4 gemacht haben und heute zu viel Leid führen ... Tun Sie dies nicht diese Option. Je.
Als Beispiel hier eine anständige Liste von IPv6-Präfixen, die zugelassen und abgelehnt werden sollen:
ipv6 prefix-list in-filter-v6 seq 5 deny 3ffe::/16 le 128
ipv6 prefix-list in-filter-v6 seq 10 deny 2001:db8::/32 le 128
ipv6 prefix-list in-filter-v6 seq 15 permit 2001::/32
ipv6 prefix-list in-filter-v6 seq 20 deny 2001::/32 le 128
ipv6 prefix-list in-filter-v6 seq 25 permit 2002::/16
ipv6 prefix-list in-filter-v6 seq 30 deny 2002::/16 le 128
ipv6 prefix-list in-filter-v6 seq 35 deny ::/8 le 128
ipv6 prefix-list in-filter-v6 seq 40 deny fe00::/9 le 128
ipv6 prefix-list in-filter-v6 seq 45 deny ff00::/8 le 128
ipv6 prefix-list in-filter-v6 seq 50 permit 2000::/3 le 48
ipv6 prefix-list in-filter-v6 seq 55 deny ::/0 le 128