
2026/05/30 7:21
無料で完全に公開された BGP フィード。IPv4 および IPv6(2020)
RSS: https://news.ycombinator.com/rss
要約▶
Japanese 翻訳:
このプロジェクトは、既存の IPv4 サービスに加え、公式にヨーロッパ全域向けの IPv6 BGP フィードを提供するようになりました。これは読者の要望に応え、以前のアシニック(ASN)サポートおよび IPv6 カプリティに関する制限を解消したものです。安定性を維持するため、設定では保守的な BGP タイマー(3600 秒の Hello Time および 7200 秒の Hold Time)が採用されており、パフォーマンス向上のための TCP ス tack 最適化(
ip tcp selective-ack、ip tcp window-size 512000、ip tcp path-mtu-discovery)が含まれています。
ユーザーは、パスワードなしで eBGP マルチホップ セッションを設定する必要があり、その場合プロジェクトの ASN(57355)を自局で使用し、クライアント用 ASN(65001)を採用するか、または適切な
local-as 設定を含む独自の公的 ASN を使用します。Cisco IOS/IOS-XE では、リモート IP、バージョン、タイマー、ローカル ASN を指定する neighbor ステートメントを用いて構成を行い、DENY-ALL-V4 および DENY-ALL-V6 というプレフィックスリストがトラフィックポリシーを強制します。Cisco IOS XR では、アドレスファミリーごとに適用される DROP(アウトバウンド)および PASS(インバウンド)という名前を持つ route-policy を使用し、サーバーに対して AS65001 と識別されるようにしながら同様のフィルタリングを実施します。
プロジェクトのエンドポイントアドレスは、IPv4 では 85.232.240.179、IPv6 では 2001:1A68:2C:2::179 です。セッション形成にはユーザー自らの公的 IPv4/IPv6 アドレスを指定します。厳格なトラフィックポリシーにより、本来自動的にフィルタリングされるプレフィックスを広報することは無効化されており、そのようなプレフィックスを送信しても効果がありません。
サービスの利用保証は行われず、ネットワークの設定責任は完全にユーザーにあります。誤設定や最適化ヒントの無視は、不安定さやクラッシュを招く可能性があります。この拡張は、以前のセットアップとは異なり、公的 ASN の使用と IPv6 データフィードの提供を可能にしますが、その成功は提供された技術ガイドラインへの慎重な遵守に依存します。
本文
完全な BGP フィードプロジェクト:IPv4 および IPv6 の配信設定ガイド
⚠️ 免責事項と利用条件
- 責任の所在: 本サービスの利用は全てご自身の責任で行ってください。
- サーバー障害、ルータークラッシュ、経路変更、または他方の事情による問題について、運営側は一切責任を負いかねます。
- 利用制限: サービス提供は予告なく終了する可能性があるため、永続的な期待をせずにご利用ください。
接続パラメータ設定一覧
欧州の完全な BGP フィード(IPv4・IPv6)を受信するための共通設定です。
共通設定項目
- Your ASN:
65001- 注釈: 既に別の ASN を使用しており変更が不可能な場合は、後述する
機能を使って接続先に対してlocal-as
として見せることは可能です。65001
- 注釈: 既に別の ASN を使用しており変更が不可能な場合は、後述する
- My ASN:
57355 - セッションタイプ: eBGP マルチホップ セッション
- 認証: なし(パスワード不要)
- バージョン: 4
- タイマー設定:
- Hello タイマー:
秒3600 - Hold タイマー:
秒7200 - 備考: 非常に保守的な(安定性を重視した)設定です。
- Hello タイマー:
プロトコル別接続先情報
| プロトコル | My IP (接続先) | Your IP (自局側) |
|---|---|---|
| IPv4 | | お持ちの任意のパブリック IPv4 アドレス |
| IPv6 | | お持ちの任意のパブリック IPv6 アドレス |
良識あるユーザーとしての行動について
- prefix の送付禁止: フィルタリングを施してはいますが、追加の負荷となる prefix を送信しないでください。
- なぜ不必要な負担を負わなければならないのか?と思う方はおやめください。
機器別の構成例
Cisco IOS / IOS-XE 用設定
グローバル・ルーティング プロセッサと、必要に応じたフィルタリング設定です。
router bgp 65001 ! IPv4 フィード接続設定 neighbor 85.232.240.179 remote-as 57355 neighbor 85.232.240.179 ebgp-multihop 255 neighbor 85.232.240.179 version 4 neighbor 85.232.240.179 description to-luke-bgp-full-feed-router neighbor 85.232.240.179 timers 3600 7200 neighbor 85.232.240.179 local-as 65001 ! IPv6 フィード接続設定 neighbor 2001:1A68:2C:2::179 remote-as 57355 neighbor 2001:1A68:2C:2::179 ebgp-multihop 255 neighbor 2001:1A68:2C:2::179 version 4 neighbor 2001:1A68:2C:2::179 description to-luke-bgp-full-feed-router neighbor 2001:1A68:2C:2::179 timers 3600 7200 neighbor 2001:1A68:2C:2::179 local-as 65001 ! プレフィクスリストによる流出制御(デフォルト拒绝) ! IPv4 アドレスファミリー address-family ipv4 unicast neighbor 85.232.240.179 activate neighbor 85.232.240.179 prefix-list DENY-ALL-V4 out ! IPv6 アドレスファミリー address-family ipv6 unicast neighbor 2001:1A68:2C:2::179 activate neighbor 2001:1A68:2C:2::179 prefix-list DENY-ALL-V6 out ! プレフィクスリスト定義 ip prefix-list DENY-ALL-V4 seq 5 deny 0.0.0.0/0 le 32 ipv6 prefix-list DENY-ALL-V6 seq 5 deny ::/0 le 128 ! TCP スタックの最適化(任意) ip tcp selective-ack ip tcp window-size 512000 ip tcp path-mtu-discovery
Cisco IOS XR 用設定
ポリシーを使った入出力制御の設定例です。
route-policy DROP drop end-policy route-policy PASS pass end-policy router bgp 65001 address-family ipv4 unicast neighbor 85.232.240.179 remote-as 57355 ebgp-multihop 255 timers 3600 7200 description to-luke-bgp-full-feed-router local-as 65001 address-family ipv4 unicast route-policy PASS in route-policy DROP out address-family ipv6 unicast neighbor 2001:1a68:2c:2::179 remote-as 57355 ebgp-multihop 255 timers 3600 7200 description to-luke-bgp-full-feed-router local-as 65001 address-family ipv6 unicast route-policy PASS in route-policy DROP out
まとめ:前回との違い
- 公開 ASN の使用: 一般的なプライベート ASN の代わりに
を使用しています。65001 - IPv6 の配信: IPv4 だけでなく、IPv6 のデータも併せて配信可能です。
- その他は前回の設定と変わりません。
Happy BGPing!