Anúncio manual de rota BGP
Como adicionar uma rota BGP manualmente pelo Made4Flow.
Anúncio de rota BGP Manual
Descrição:
Além das ações de envio de rotas automáticas quando um ataque é detectado, o Anti-DDoS também tem a opção de realizar um anúncio manual de uma rota. Essa é a principal opção para testes de anúncio de rota e para colocar algum anúncio por tempo indeterminado.
Como anunciar:
Para realizar o anúncio é necessário ter a community/e-community configurada(s) para isso, o IP de next-hop e a subnet que será anunciada (CIDR).
Basta ir a tela BGP Routing e clicar em Adicionar rota BGP manualmente
Após isso basta preencher os campos com as informações necessárias para o anúncio, onde o campo “Manter ativo por/Duração” pode ter selecionado a opção desejada.
Uma observação importante sobre o tempo selecionado para o período de anúncio: caso seja a opção “Expiração manual” para finalizar basta clicar em Expirar no anúncio feito nessa mesma tela.
Reaproveitando um anúncio recorrente
Se o mesmo anúncio se repete — o mesmo blackhole, o mesmo desvio para a scrubbing, mudando só o prefixo —, salve os campos como um modelo de anúncio. O campo Modelo, no topo do formulário, preenche community, extended community, nexthop, AS-PATH, duração e destino de uma vez, deixando apenas o Network para você informar. O botão Salvar como modelo, no rodapé, transforma o anúncio que você acabou de montar em um modelo.
Anúncio com hora marcada
Para programar o anúncio para um horário futuro — e a retirada dele para outro —, use Agendar rota BGP no card Rotas BGP agendadas, na mesma tela. O formulário é este, trocando o campo Manter ativo por/Duração por uma janela de início e término. Veja Agendamento de rotas BGP e FlowSpec.
Anúncio múltiplo
Para anúncios múltiplos, como por exemplo duas comunidades ou duas comunidades estendidas, basta colocá-las entre [ ] e separadas por um espaço.
Seguindo a forma abaixo:
Os demais campos segue o padrão já visto, tendo esse formato somente o campo que se diferencia no anúncio múltiplo.