A project by a chinese team without mentioning AI once. Great. Extensing #Flowspec to distribute filtering rules based on the content of the packet not just the headers. Implemented on OpenBGPD and FRRouting.

#IETF125

DDoS detection and remediation with Akvorado and Flowspec

Build a DDoS mitigation system from the data collected by Akvorado by using Flowspec rules.

RFC 9117: Revised Validation Procedure for BGP Flow Specifications

On peut utiliser #BGP pour diffuser des règles de filtrage (dites « #FlowSpec ») aux routeurs. On voit facilement qu'une annonce de règles de filtrage maladroite ou malveillante pourrait faire bien des dégâts, d'où l'importance de valider ces annonces. Mais les règles de validation étaient trop strictes et ce nouveau #RFC les adoucit légèrement.

https://www.bortzmeyer.org/9117.html

Blog Stéphane Bortzmeyer: RFC 9117: Revised Validation Procedure for BGP Flow Specifications

Et #FlowSpec marche désormais en #IPv6 !

RFC 8956: Dissemination of Flow Specification Rules for IPv6

https://www.bortzmeyer.org/8956.html

Blog Stéphane Bortzmeyer: RFC 8956: Dissemination of Flow Specification Rules for IPv6