আপনি যে সমস্ত প্রমাণ সংগ্রহ করেছেন তা যদি কোনও নির্দিষ্ট এএস থেকে উত্স আইপি অ্যাড্রেসযুক্ত প্যাকেটের বন্যা হয় তবে আপনি সম্ভবত ভুল সিদ্ধান্তে ঝাঁপিয়ে পড়েছেন। আরও সম্ভবত ব্যাখ্যাটি হ'ল সেই উত্সগুলির আইপিগুলি ছদ্মবেশী।
একটি প্রতিবিম্ব / পরিবর্ধনের আক্রমণে ভুক্তভোগীর উত্সের আইপি ঠিকানাটি ফাঁকি দিয়ে প্রচুর প্যাকেট প্রেরণ করা হয়। যদি প্রকৃতপক্ষে এটি ঘটছে এবং আপনার নেটওয়ার্কে সার্ভার রয়েছে যা আক্রমণটিকে প্রশস্ত করতে পারে তবে আপনি যে নেটওয়ার্কটিকে আক্রমণ করার জন্য দোষী করছেন এটি আসলে শিকার। এবং আপনি আক্রমণকারীকে সহায়তা করছেন।
এমন পরিস্থিতিতে সমাধানটি কোনও ধরণের ট্র্যাফিক ইঞ্জিনিয়ারিং প্রয়োগ করা নয়, বরং আপনার সার্ভারগুলি এমনভাবে কনফিগার করা যাতে সেগুলি পরিবর্ধক আক্রমণে ব্যবহার করা যায় না। এটি কীভাবে করা যায় এটি কোনও নেটওয়ার্ক ইঞ্জিনিয়ারিং প্রশ্ন নয়।
এটি অবশ্যই সম্ভব, সমস্ত প্যাকেটগুলি একটি এএস থেকে উদ্ভূত হয়। আপত্তিজনক এএসের সহযোগিতা নিয়ে আপনি নিশ্চিত হয়ে উঠতে পারেন, প্যাকেটগুলি আসলে তাদের এএস থেকেই হয়। তবে সেই স্তরের সহযোগিতা সহ, আপনি উত্স থেকে আক্রমণটিকে অবরুদ্ধও করতে পারেন।
যদি আমরা ধরে নিই যে কোনও পদ্ধতিতে আপনার কাছে রয়েছে তবে আমি নিশ্চিত হয়েছি যে প্যাকেটগুলি সত্যই আপনার মনে হয় এএস থেকে উত্পন্ন হয়েছে এবং আপনি এটি উত্সটিতে অবরুদ্ধ করতে পারবেন না এবং পরিবর্তে এটি বিজিপি এর মাধ্যমে ব্লক করতে চান, তবে আমি এটি অর্জনের জন্য কিছুটা ঝুঁকিপূর্ণ পদ্ধতি সম্পর্কে পড়েছেন। ধারণাটি হ'ল যে আপনি যে রুটটি ঘোষণা করছেন তার পথে আপনি কোনও AS পথ প্রস্তুত করেন। এই প্রিপেন্ডেড এএস পথে আপনি এই প্যাকেটের উত্সের AS নম্বর অন্তর্ভুক্ত করবেন।
আপত্তিজনক এএসতে যখন ঘোষণাটি বিজিপি রাউটারগুলিতে পৌঁছে, তারা একটি লুপ সনাক্ত করতে এবং ঘোষণাটি ড্রপ করতে চলেছে। ইতিমধ্যে বিশ্বের বাকিরা কোনও লুপ দেখতে পাবে না এবং ঘোষণাটি গ্রহণ করবে না।
এটাই তত্ত্ব। এটি বাস্তবে অনুশীলনে কাজ করবে কিনা তা নির্ভর করে কয়েকটি ভিন্ন কারণের উপর। উদাহরণস্বরূপ, এটি প্যাকেটগুলি যে-এএস নম্বর থেকে উদ্ভূত হয়েছিল তা ব্যবহার করার উপর নির্ভর করে, যা এই আইপি ঠিকানাগুলি ঘোষণা করে AS নম্বর থেকে আলাদা হতে পারে। (এই ধরনের পার্থক্য বৈধ বা স্পোফিংয়ের কারণে হতে পারে))
এটি আপনার উজানের উপর নির্ভর করে যে তারা যদি পথটিকে সন্দেহজনক বলে মনে করে তবে রুটটি ফিল্টার না করছে। আপনার থেকে আরও দূরে থাকা নেটওয়ার্কগুলিও আপনার রুটটিকে উদাহরণস্বরূপ ছেড়ে দিতে পারে উদাহরণস্বরূপ যদি তাদের আপত্তিজনক AS এর সাথে খারাপ অভিজ্ঞতা হয় এবং সেখান থেকে সমস্ত রুট ফেলে দেওয়ার সিদ্ধান্ত নিয়েছে।
এই পদ্ধতির ঝুঁকিটি মূল্যবান কিনা এটি আপনার কল।
(আমি যদি আবার এটির সন্ধান করতে পারি তবে আমি এই পদ্ধতির উত্সের সাথে লিঙ্ক করব))