法律声明

本译文仅为方便阅读而提供。如有出入或发生争议,以英文版本为准,英文版本具有法律效力。

阅读英文正式版本 →

路由政策

我们坚持严格的路由政策,以便为所有客户保持网络的干净与安全。以下是这对您意味着什么。

运营一张干净的网络很重要。我们执行业界标准的安全措施,保护我们的基础设施与您的服务免受路由劫持、伪造与滥用流量的侵害。我们的政策力求在安全与灵活之间取得平衡,让您专注于最要紧的事——您的业务。

RPKI 校验

我们在所有 BGP 会话(上游与下游)上强制执行 RPKI(Resource Public Key Infrastructure)过滤。这意味着:若某个前缀的 RPKI 无效或未通过校验,即被丢弃。没有例外。

重要: 如果您通过我们通告前缀,请确保已正确配置 RPKI。若包含您前缀的更大前缀配置了 RPKI 而您没有,您的通告将无法通过校验并被拒绝。

这是一项硬性要求,若您在配置 RPKI 时需要帮助,请与我们联系。

ASPA 强制执行

当 ASPA(Autonomous System Provider Authorization)数据可用时,我们予以强制执行。来自上游与下游的无效 ASPA 通告都会被丢弃,以防止路由泄漏与未经授权的路径操纵。

经认证的 IRR 过滤

对于下游客户,我们要求提供来自官方 RIR(Regional Internet Registry)的规范 IRR(Internet Routing Registry)记录。我们接受来自 ALTDB 等私有 IRR 数据库或类似注册库的记录。

关于遗留前缀的说明: 该政策意味着,我们无法接受仅拥有私有 IRR 记录的租用型遗留前缀的通告。如果您租用地址空间,请与您的提供方确认:他们创建的是有 RIR 背书的规范 IRR 记录,而不只是在 ALTDB 或 RADB 中添加条目。

我们知道这可能带来不便,但这是维护本网络路由真实性的必要之举。

Bogon 与未通告前缀防护

我们将 bogon(保留或未分配的 IP 段)与未通告的前缀做黑洞处理,以阻止劫持企图与 IP 伪造。这可防止恶意流量抵达我们的网络与您的服务。

路由泄漏防范

为防止路由泄漏,我们实施了若干保护措施:

  • 前缀数量限制: 每个 BGP 会话都配置了与对等关系相称的前缀数量上限
  • 中转 ASN 过滤: 我们会丢弃路径中含有中转服务商 ASN 的通告,以防止意外或恶意的再通告

这些措施既保护我们的网络,也保护更广泛的互联网路由生态,避免错误路由被扩散。

滥用流量过滤

我们主动过滤来自已知滥用 ASN 与 IP 段的流量。这并非限制正当使用,而是保护我们的客户免受恶意行为者侵扰,并让您的服务保持在线可达。

BGP Community

中转客户可使用 BGP community 来控制我们如何处理您的通告。完整的 community 文档见我们的 bgp.tools 页面:

ASN 验证流程

在与下游客户建立任何 BGP 会话之前,我们都要求进行 ASN 验证。这意味着您需要能够访问该 ASN 注册的 NoC 或 Abuse 联系邮箱,以完成核验。

这一步确保您确实控制着用于通告的 ASN。流程很简单,如有需要我们会全程协助。

路由劫持检测与防范

我们绝不容忍本网络上的路由劫持。通过我们网络通告的 ASN 与 IP 段,可能会经由自动化系统与人工审核进行核查。我们关注的危险信号包括:

  • 遗留或较旧前缀在 WHOIS 中的近期变更,却没有相应的转移记录
  • 遗留或较旧 ASN 在 WHOIS 中的近期变更,却没有相应的转移记录
  • WHOIS 信息中近期被重新注册的过期域名(尤其是重新注册发生在最后一次 WHOIS 更新之后)
  • 属于已停业公司或已合并实体的资源,其 IP 段或 ASN 从未被妥善更新
  • 其他令人对合法所有权产生疑虑的迹象

若发现异常,我们会主动联系您沟通。我们的目的不是设置门槛,而是确认通过我们网络通告的资源确实合法归您所有。

25 端口政策

默认情况下,所有服务均封锁 25 端口(SMTP)。如果您需要开放它以运行企业或个人邮件服务器,只需提出申请,我们会审核并为正当的邮件服务器用途开放。

对垃圾邮件零容忍: 本网络不容忍垃圾邮件。一旦检测到垃圾邮件行为,25 端口将立即被重新封锁,并且我们将拒绝日后再次开放的申请。

我们努力维护良好的 IP 信誉,也请您帮忙一起保持。

对我们的政策有疑问?

我们随时乐于讨论我们的路由政策,或协助您正确配置前缀。若需要任何帮助,只需提交工单或给我们发封邮件。

This page is also available in English.

您的浏览器设置为其他语言。

Continue in English保持简体中文