Shënim ligjor

Ky përkthim ofrohet vetëm për lehtësi. Në rast mospërputhjeje ose mosmarrëveshjeje, versioni në gjuhën angleze është ai që ka fuqi ligjore dhe mbizotëron.

Lexoni versionin zyrtar në anglisht →

Politikat e Routing-ut

Ne zbatojmë politika të rrepta routing-u për ta mbajtur rrjetin tonë të pastër dhe të sigurt për të gjithë klientët. Ja çfarë do të thotë kjo për ju.

Mbajtja e një rrjeti të pastër ka rëndësi. Ne zbatojmë masa sigurie sipas standardeve të industrisë për të mbrojtur si infrastrukturën tonë ashtu edhe shërbimet tuaja nga rrëmbimet, mashtrimet dhe trafiku abuziv. Politikat tona janë hartuar për të balancuar sigurinë me fleksibilitetin, që ju të përqendroheni te ajo që ka më shumë rëndësi, biznesi juaj.

Validimi RPKI

Ne zbatojmë filtrim RPKI (Resource Public Key Infrastructure) në të gjitha sesionet BGP, si upstream ashtu edhe downstream. Kjo do të thotë: nëse një prefiks ka RPKI të pavlefshëm ose dështon në validim, ai hidhet poshtë. Pa përjashtime.

E rëndësishme: Nëse njoftoni prefikse përmes nesh, sigurohuni që RPKI-ja juaj të jetë konfiguruar si duhet. Nëse një prefiks më i madh që përfshin tuajin ka RPKI dhe ju jo, njoftimet tuaja do të dështojnë në validim dhe do të refuzohen.

Ky është një kusht i detyrueshëm, prandaj na kontaktoni nëse ju duhet ndihmë për të konfiguruar RPKI-në tuaj.

Zbatimi i ASPA-s

Kur të dhënat ASPA (Autonomous System Provider Authorization) janë të disponueshme, ne i zbatojmë ato. Njoftimet e pavlefshme ASPA, si nga upstream-et ashtu edhe nga downstream-et, do të hidhen poshtë për të parandaluar route leak-et dhe manipulimin e paautorizuar të shtigjeve.

Filtrimi i Vërtetuar IRR

Për klientët downstream, kërkojmë regjistrime të rregullta IRR (Internet Routing Registry) nga një RIR zyrtar (Regional Internet Registry). Ne nuk pranojmë regjistrime nga baza të dhënash private IRR si ALTDB ose regjistra të ngjashëm.

Shënim për prefikset e vjetra: Kjo politikë do të thotë se nuk mund të pranojmë njoftime për prefikse të vjetra me qira që kanë vetëm regjistrime private IRR. Nëse merrni me qira hapësirë adresash, verifikoni me ofruesin tuaj se po krijon regjistrime IRR të mbështetura nga RIR, jo thjesht regjistrime në ALTDB ose RADB.

E dimë se kjo mund të jetë e papërshtatshme, por është e nevojshme për të ruajtur autenticitetin e routing-ut në rrjetin tonë.

Mbrojtja nga Bogon-et dhe Prefikset e Panjoftuara

Ne bllokojmë bogon-et (hapësirë IP e rezervuar ose e paalokuar) dhe prefikset e panjoftuara për të parandaluar përpjekjet për rrëmbim dhe mashtrimin e adresave IP. Kjo pengon trafikun keqdashës të arrijë rrjetin tonë dhe shërbimet tuaja.

Parandalimi i Route Leak-eve

Për të parandaluar route leak-et, zbatojmë disa masa mbrojtëse:

  • Kufij prefiksesh: Çdo sesion BGP ka kufij prefiksesh të konfiguruar sipas marrëdhënies së peering-ut
  • Filtrim i ASN-ve të tranzitit: Ne hedhim poshtë njoftimet që përmbajnë ASN të ofruesve të tranzitit në shteg, për të parandaluar rinjoftimet aksidentale ose keqdashëse

Këto masa mbrojnë si rrjetin tonë ashtu edhe ekosistemin më të gjerë të routing-ut të internetit nga përhapja e route-ve të pasakta.

Filtrimi i Abuzimeve

Ne filtrojmë në mënyrë aktive trafikun nga ASN dhe segmente IP të njohura për abuzim. Kjo nuk ka të bëjë me kufizimin e përdorimit legjitim, por me mbrojtjen e klientëve tanë nga aktorë keqdashës dhe mbajtjen e shërbimeve tuaja online dhe të aksesueshme.

Komunitetet BGP

Klientët e tranzitit mund të përdorin komunitetet BGP për të kontrolluar mënyrën se si i trajtojmë njoftimet tuaja. Dokumentacioni i plotë i komuniteteve gjendet në faqen tonë në bgp.tools:

Procesi i Validimit të ASN-së

Përpara se të ngremë ndonjë sesion BGP me një klient downstream, kërkojmë validimin e ASN-së. Kjo do të thotë se do t'ju duhet akses te adresat e email-it të kontaktit NoC ose Abuse të regjistruara për ASN-në, për të përfunduar verifikimin.

Ky hap siguron që ju vërtet kontrolloni ASN-në nga e cila po njoftoni. Është një proces i thjeshtë dhe ne jemi këtu për t'ju ndihmuar nëse është nevoja.

Zbulimi dhe Parandalimi i Rrëmbimeve

Ne nuk i tolerojmë rrëmbimet në rrjetin tonë, pikë. ASN-të dhe segmentet IP të njoftuara përmes rrjetit tonë mund të inspektohen nga sisteme të automatizuara dhe nga shqyrtim manual. Ne kërkojmë shenja alarmi si:

  • Ndryshime të fundit në WHOIS për prefikse të vjetra pa regjistrime përkatëse transferimi
  • Ndryshime të fundit në WHOIS për ASN të vjetra pa regjistrime përkatëse transferimi
  • Domene të skaduara të riregjistruara së fundmi në informacionin WHOIS (sidomos nëse riregjistrimi ka ndodhur pas përditësimit të fundit të WHOIS)
  • Burime që u përkasin kompanive të shuara ose entiteteve të bashkuara, ku hapësira IP ose ASN-ja nuk u përditësua kurrë si duhet
  • Tregues të tjerë që ngrenë shqetësime për pronësinë legjitime

Nëse diçka nuk duket në rregull, do t'ju kontaktojmë për ta diskutuar. Qëllimi ynë nuk është të krijojmë pengesa, por të sigurohemi se burimet e njoftuara përmes rrjetit tonë janë me të vërtetë tuajat.

Politika për Portën 25

Si parazgjedhje, porta 25 (SMTP) është e bllokuar në të gjitha shërbimet. Nëse ju duhet e hapur për të mbajtur një server poste biznesi ose personal, thjesht na kërkoni dhe ne do ta shqyrtojmë kërkesën tuaj dhe do ta hapim për përdorim legjitim.

Zero tolerancë për SPAM: Spam-i nuk tolerohet në rrjetin tonë. Nëse zbulojmë veprimtari spam-i, porta 25 do të ribllokohet menjëherë dhe do të refuzojmë kërkesat e ardhshme për ta rihapur.

Ne punojmë shumë për të ruajtur një reputacion të mirë të IP-ve, prandaj na ndihmoni ta mbajmë ashtu.

Pyetje për Politikat Tona?

Jemi gjithmonë të gatshëm të diskutojmë politikat tona të routing-ut ose t'ju ndihmojmë të konfiguroni prefikset tuaja si duhet. Thjesht hapni një tiketë ose na shkruani një email nëse ju duhet ndihmë.