Vous pouvez choisir entre trois options.
Le premier, et le plus précis, consiste à configurer le peering avec Team Cymru, comme l'explique SimonJGreen. Vous avez l'avantage d'avoir la liste la plus précise, l'inconvénient de maintenir l'homologation, les déclarations de politique / les itinéraires, etc.
La deuxième voie, serait de refuser les préfixes que "vous ne devriez jamais voir dans la nature", tels que le préfixe link-local, l'ancien préfixe 6Bone 3FFE :: / 16, etc. et le combiner avec les préfixes que vous devriez voir. Voir ci-dessous pour un exemple. L'avantage est qu'il s'agit de la configuration la plus simple, l'inconvénient est qu'elle n'est pas aussi précise que la première option.
La troisième route, que vous ne devriez jamais implémenter, consiste à prendre la liste des bogons ipv6 actuelle, telle que publiée par Team Cymru, et à la coller en tant que filtres statiques dans votre configuration. C'est ce que beaucoup de gens ont fait avec ipv4 il y a quelques années, et cela fait beaucoup souffrir aujourd'hui ... Ne faites pas cette option. Déjà.
À titre d'exemple, voici une liste décente de préfixes ipv6 à autoriser et de préfixes à refuser:
ipv6 prefix-list in-filter-v6 seq 5 deny 3ffe::/16 le 128
ipv6 prefix-list in-filter-v6 seq 10 deny 2001:db8::/32 le 128
ipv6 prefix-list in-filter-v6 seq 15 permit 2001::/32
ipv6 prefix-list in-filter-v6 seq 20 deny 2001::/32 le 128
ipv6 prefix-list in-filter-v6 seq 25 permit 2002::/16
ipv6 prefix-list in-filter-v6 seq 30 deny 2002::/16 le 128
ipv6 prefix-list in-filter-v6 seq 35 deny ::/8 le 128
ipv6 prefix-list in-filter-v6 seq 40 deny fe00::/9 le 128
ipv6 prefix-list in-filter-v6 seq 45 deny ff00::/8 le 128
ipv6 prefix-list in-filter-v6 seq 50 permit 2000::/3 le 48
ipv6 prefix-list in-filter-v6 seq 55 deny ::/0 le 128