<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki.brasilpeeringforum.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Leopaixao</id>
	<title>Wiki BPF - Contribuições do(a) usuário(a) [pt-br]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.brasilpeeringforum.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Leopaixao"/>
	<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/w/Especial:Contribui%C3%A7%C3%B5es/Leopaixao"/>
	<updated>2026-04-20T23:39:49Z</updated>
	<subtitle>Contribuições do(a) usuário(a)</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_TPLink_WR840N_v2&amp;diff=546</id>
		<title>IPv6 no TPLink WR840N v2</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_TPLink_WR840N_v2&amp;diff=546"/>
		<updated>2019-01-24T22:44:52Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Configuração para equipamento do usuário final. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuração para equipamento do usuário final. ==&lt;br /&gt;
&lt;br /&gt;
Segue  a tela de configuração e status para o roteador WR840N na versão 2, a configuração é considerando o servidor PPPoE usando Mikrotik na versão 6.38.7 até a current 6.43.7 sem problemas.&lt;br /&gt;
&lt;br /&gt;
No servidor está sendo usado:&lt;br /&gt;
* Túnel utilizando 1 /52 com prefix length /64&lt;br /&gt;
* PD utilizando 1 /44 com prefix lenght /56 &lt;br /&gt;
Ambos com suporte a 4096 usuários.&lt;br /&gt;
&lt;br /&gt;
Para maiores informações sobre o protocolo segue um curso EAD gratuito https://cursoseventos.nic.br/curso/curso-basico-ipv6-ead/&lt;br /&gt;
[[Arquivo:Wr840v2.png|esquerda|miniaturadaimagem|1311x1311px]]&lt;br /&gt;
[[Arquivo:Wr840nv2st.png|esquerda|miniaturadaimagem|1034x1034px]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Telav6nativo.png|esquerda|miniaturadaimagem|697x697px]]&lt;br /&gt;
[[Categoria:IPv6]]&lt;br /&gt;
&lt;br /&gt;
Autor: '''Leonardo Paixão'''&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Mikrotik_CPE&amp;diff=545</id>
		<title>IPv6 no Mikrotik CPE</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Mikrotik_CPE&amp;diff=545"/>
		<updated>2019-01-24T22:43:22Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Configuração do IPv6 em RouterOS para o cliente final em PPPoE. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuração do IPv6 em RouterOS para o cliente final em PPPoE. ==&lt;br /&gt;
Segue a tela de configuração do RouterOS para utilizar o equipamento como CPE, ou seja, roteador que fica na casa do cliente final, a configuração é considerando o servidor PPPoE usando Mikrotik na versão 6.38.7 até a current 6.43.7 sem problemas. &lt;br /&gt;
 Versão beta tanto para servidor como cliente, apresenta problema ao delegar o PREFIX em caso de reconexões seguidas.&lt;br /&gt;
No servidor está sendo usado:&lt;br /&gt;
* Túnel utilizando 1 /52 com prefix length /64&lt;br /&gt;
* PD utilizando 1 /44 com prefix lenght /56&lt;br /&gt;
Ambos com suporte a 4096 usuários.&lt;br /&gt;
&lt;br /&gt;
Para maiores informações sobre o protocolo segue um curso EAD gratuito &amp;lt;nowiki&amp;gt;https://cursoseventos.nic.br/curso/curso-basico-ipv6-ead/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 '''&amp;lt;big&amp;gt;ALERTA INICIAL: os endereços fe80:: que são criados automaticamente não devem ser apagados, então deixem eles quietos e ignorem a existência do mesmo.&amp;lt;/big&amp;gt;'''&lt;br /&gt;
[[Arquivo:Mikrotik PPPoE.jpg|esquerda|miniaturadaimagem|1832x1832px]]&lt;br /&gt;
[[Arquivo:Mikrotik DhcpCliente.jpg|esquerda|miniaturadaimagem|1371x1371px]]&lt;br /&gt;
[[Arquivo:Mikrotik ND Cliente.jpg|centro|miniaturadaimagem|976x976px]]&lt;br /&gt;
 '''&amp;lt;big&amp;gt;Em alguns dispositivos como J7, TV Sony, ChromeCast versão 1 e Moto Z Play, encontrei dificuldades para receber os IPs em casos que desconectava ou reiniciava o equipamento, ao marcar todas as 3 opções, isso não ocorria. Então recomendo que marque todas as 3 que vem desmarcada por default.&amp;lt;/big&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Mikrotik IP Address v6.jpg|centro|miniaturadaimagem|836x836px]]&lt;br /&gt;
 '''Ao criar o endereço ::1/64, marcar o POOL utilizado na criação do DHCP Client, pois ao PPPoE se conectar o é criado os IPs dinamicamente utilizando o ::1 como gateway.'''&lt;br /&gt;
[[Arquivo:Mikrotik IP Address v6A.jpg|centro|miniaturadaimagem|541x541px]]&lt;br /&gt;
O PPPoE Cliente se conectando os IPs serão apresentados de maneira automática, e foi fácil, né?&lt;br /&gt;
&lt;br /&gt;
As telas apresentadas estão aqui como uma forma de ajudar a todos implementar o protocolo a todos, então aqui está a implantação, para futuras manutenções, implentações e aprendizado sobre o mesmo, recomendo a todos fazer os cursos existente no mercado.&lt;br /&gt;
&lt;br /&gt;
Farei apenas menção ao curso do NIC.br. &lt;br /&gt;
&lt;br /&gt;
https://cursoseventos.nic.br/&lt;br /&gt;
&lt;br /&gt;
Não importa a instituição de ensino, busquem sempre o conhecimento, quem tem a ganhar são seus clientes e você mesmo.&lt;br /&gt;
&lt;br /&gt;
Abraço a todos.&lt;br /&gt;
&lt;br /&gt;
Autor: '''Leonardo Paixão'''&lt;br /&gt;
[[Categoria:IPv6]]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_na_ONU_Huawei_HS8546_v2&amp;diff=544</id>
		<title>IPv6 na ONU Huawei HS8546 v2</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_na_ONU_Huawei_HS8546_v2&amp;diff=544"/>
		<updated>2019-01-24T22:43:00Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Configuração da ONU HS8546 v2 em PPPoE. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuração da ONU HS8546 v2 em PPPoE. ==&lt;br /&gt;
Segue a tela de configuração e status para a ONU HS8546 na versão 2, a configuração é considerando o servidor PPPoE usando Mikrotik na versão 6.38.7 até a current 6.43.7 sem problemas.&lt;br /&gt;
&lt;br /&gt;
No servidor está sendo usado:&lt;br /&gt;
* Túnel utilizando 1 /52 com prefix length /64&lt;br /&gt;
* PD utilizando 1 /44 com prefix lenght /56&lt;br /&gt;
Ambos com suporte a 4096 usuários.&amp;lt;blockquote&amp;gt;'''ONU testada e funcionando em OLT Fiber Home com placa GCOB, OLT Huawei MA5608T.'''&amp;lt;/blockquote&amp;gt;Para maiores informações sobre o protocolo segue um curso EAD gratuito &amp;lt;nowiki&amp;gt;https://cursoseventos.nic.br/curso/curso-basico-ipv6-ead/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:HS8546v2 Status.png|esquerda|miniaturadaimagem|1191x1191px]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:HS8546v2 Config.png|centro|miniaturadaimagem|948x948px]]&lt;br /&gt;
[[Arquivo:HS8546 v2 com IPv6.png|centro|miniaturadaimagem|914x914px]]Autor: '''Leonardo Paixão'''&lt;br /&gt;
[[Categoria:IPv6]]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=543</id>
		<title>Boas práticas de segurança para roteadores Mikrotik</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=543"/>
		<updated>2019-01-24T03:15:23Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Filtros anti spoofing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Descrição ==&lt;br /&gt;
Esta página objetiva explicar algumas medidas básicas de segurança que se aplicam à maioria dos Mikrotiks usados em Provedores de Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede. &lt;br /&gt;
&lt;br /&gt;
== ACLs ==&lt;br /&gt;
As listas de controle de acesso aos serviços do Mikrotik (Winbox, Telnet, SSH, web etc) podem ser encontradas no menu IP &amp;gt; Services.&lt;br /&gt;
&lt;br /&gt;
Recomendamos fortemente que:&lt;br /&gt;
# O acesso à cada um dos serviços seja restrito apenas às suas redes confiáveis;&lt;br /&gt;
# Os serviços não utilizados sejam desabilitados.&lt;br /&gt;
&lt;br /&gt;
Para um equipamento que é acessado apenas pelo navegador e pelo Winbox a partir da rede 10.1.2.0/24, o que consideramos aqui como confiável, a configuração correta seria:&lt;br /&gt;
&lt;br /&gt;
 /ip service&lt;br /&gt;
 set telnet disabled=yes&lt;br /&gt;
 set ftp disabled=yes&lt;br /&gt;
 set www address=10.1.2.0/24&lt;br /&gt;
 set ssh disabled=yes&lt;br /&gt;
 set api disabled=yes&lt;br /&gt;
 set winbox address=10.1.2.0/24&lt;br /&gt;
 set api-ssl disabled=yes&lt;br /&gt;
'''Observações:'''&lt;br /&gt;
* A não aplicação de restrições de acesso aos Mikrotiks pelas ACLs acima mencionadas traz grande risco de infecções e invasões ao seu roteador, que poderá ser usado para realizar ataques que trarão impactos negativos para sua rede, de seu provedor de trânsito e a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
* Alterar a porta dos serviços não deve ser a única medida de segurança a se adotar. Caso altere, obrigatoriamente faça também as restrições de ACL mencionadas acima.&lt;br /&gt;
&lt;br /&gt;
== Credenciais de acesso ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Sob nenhuma circunstância um equipamento deve permanecer com o login e senha padrão.&amp;lt;/u&amp;gt; O login e senha do equipamento deve ser alterado antes mesmo de o equipamento ser conectado em sua rede. Portanto:&lt;br /&gt;
&lt;br /&gt;
# Evite usar o login admin. Se possível, use um sistema de Radius para autenticação no roteador ou use um usuário diferente para cada técnico que acessará ao equipamento.&lt;br /&gt;
# Sempre use senhas que atendam aos requisitos abaixo:&lt;br /&gt;
#* Oito ou mais caracteres;&lt;br /&gt;
#* Possua uma letra maiúscula;&lt;br /&gt;
#* Possua uma letra minúscula;&lt;br /&gt;
#* Possua um número;&lt;br /&gt;
#* Possua um caractere especial;&lt;br /&gt;
&lt;br /&gt;
Exemplo de senhas seguras: &lt;br /&gt;
 T7J)Q:OI&lt;br /&gt;
 a&amp;gt;:O9Ft6&lt;br /&gt;
 3ibmMc&amp;amp;1&lt;br /&gt;
Exemplos de senhas inseguras:&lt;br /&gt;
 net2018&lt;br /&gt;
 admin123&lt;br /&gt;
 Fulanonet&lt;br /&gt;
Recomendamos um sistema que gere senhas aleatórias, como o &amp;lt;nowiki&amp;gt;https://www.4devs.com.br/gerador_de_senha&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Lembre-se: O objetivo não é que você decore sua senha. Esta é a principal camada de autenticação em sua rede. Um acesso indevido poderá trazer prejuízos financeiros e técnicos para sua rede, de seu provedor de trânsito e para a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
== Acesso via VPN ==&lt;br /&gt;
O Mikrotik implementa inumeros tipos de tunelamento, sendo algum deles:&lt;br /&gt;
&lt;br /&gt;
– PPTP (Protocolo de Tunelamento Ponto a Ponto)&lt;br /&gt;
&lt;br /&gt;
– PPP (Protocolo de Ponto Ponto)&lt;br /&gt;
&lt;br /&gt;
– L2TP (Protocolo de Tunelamento de camada 2)&lt;br /&gt;
&lt;br /&gt;
– OVPN (Open Virtual Private Network)&lt;br /&gt;
&lt;br /&gt;
– IPSec (IP Security)&lt;br /&gt;
&lt;br /&gt;
É altamente recomendado o uso de VPN para acesso aos equipamentos, assim reforçando o bloqueio a acessos indevidos. Façam sempre as acl's em /ip services colocando também os IPs da VPN além dos de outras redes protegidas.&lt;br /&gt;
&lt;br /&gt;
Segue exemplos de configuração em Mikrotik.&lt;br /&gt;
&lt;br /&gt;
'''PPTP (existem exploits, então é recomendado L2TP):'''&lt;br /&gt;
&lt;br /&gt;
Mikrotik (Servidor)&amp;lt;blockquote&amp;gt;/ppp secret add name=AcessoExterno service=pptp password=senhasegura local-address=10.1.101.1 remote-address=10.1.101.100&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;/interface pptp-server server set enabled=yes&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
[[Arquivo:Pptp-rem-offoce.png|esquerda|miniaturadaimagem|450x450px]]&lt;br /&gt;
&lt;br /&gt;
Windows (Cliente)&lt;br /&gt;
[[Arquivo:Cliente vpn.jpg|esquerda|miniaturadaimagem|325x325px]]&lt;br /&gt;
[[Arquivo:Cliente vpn2.jpg|nenhum|miniaturadaimagem|356x356px]]&lt;br /&gt;
[[Arquivo:Cliente vpn3.jpg|nenhum|miniaturadaimagem|327x327px]]&lt;br /&gt;
&lt;br /&gt;
'''L2TP em Mikrotik'''&lt;br /&gt;
&lt;br /&gt;
Primeiro passo habilitar o server L2TP&amp;lt;blockquote&amp;gt;/interface l2tp-server server&lt;br /&gt;
set enabled=yes use-ipsec=required ipsec-secret=mySecret default-profile=default&amp;lt;/blockquote&amp;gt;Segundo passo criar pool, profile e usuários.&amp;lt;blockquote&amp;gt;/ip pool add name=vpn-pool range=192.168.99.2-192.168.99.100&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;/ppp profile&lt;br /&gt;
set default local-address=192.168.99.1 remote-address=vpn-pool&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;/ppp secret&lt;br /&gt;
add name=user1 password=123&amp;lt;/blockquote&amp;gt;Configuração de maquina Windows para uso de L2TP:&lt;br /&gt;
 https://wiki.mikrotik.com/wiki/IPSEC_between_Mikrotik_router_and_a_Shrew_client&lt;br /&gt;
&lt;br /&gt;
IPsec adiciono o link da wiki da Mikrotik, pois são muitas opções de configuração tanto server e cliente.&lt;br /&gt;
 https://wiki.mikrotik.com/wiki/Manual:IP/IPsec&lt;br /&gt;
&lt;br /&gt;
== Filtros anti spoofing ==&lt;br /&gt;
&lt;br /&gt;
Reverse Path Filter (RPF) &lt;br /&gt;
&lt;br /&gt;
O Reverse Path Filter é recurso eficiente no controle de IP spoofing e está disponível no RouterOS a partir da versão 6. &amp;lt;blockquote&amp;gt;/ip settings set rp-filter=(strict | loose | no) &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;strict: valida na FIB a interface de origem &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;loose: valida na FIB em qualquer interface &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;no: recurso desativado&amp;lt;/blockquote&amp;gt;Equipamentos que possuam caminhos simétricos para as redes externas devem ter filtros anti spoofing. Por via de regra, caso seu concentrador de clientes possua uma única interface de entrada/saída para a internet e não seja também o equipamento onde chegam seus links de Internet, você ''deve'' aplicar filtro anti spoofing no modo strict. &lt;br /&gt;
 /ip settings set rp-filter=strict (NÃO UTILIZE EM EQUIPAMENTO ONDE TENHA BGP)&lt;br /&gt;
  &lt;br /&gt;
Vide diagrama abaixo:  &lt;br /&gt;
[[Arquivo:SegurancaMK.png|centro|miniaturadaimagem|800x800px]]&lt;br /&gt;
&lt;br /&gt;
Na área verde do diagrama acima são os roteadores que obrigatoriamente devem ter o uRPF habilitado no modo Strict.&lt;br /&gt;
&lt;br /&gt;
Os roteadores na área cinza são os equipamentos onde o uRPF não deve ser aplicado no modo strict, exceto após confirmar que existe simetria em todo o tráfego passante.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; Antes de ativá-lo definitivamente na rede, aplique-o utilizando o Safe Mode num horário ameno e faça testes. Aplique o RP Filter definitivamente só após homologar o funcionamento deste recurso em sua rede. &lt;br /&gt;
&lt;br /&gt;
== Firewall para clientes banda larga ==&lt;br /&gt;
Algumas portas jamais devem ser usadas no forward de pacotes pelos clientes de seu provedor. São elas:&lt;br /&gt;
* 19 - TCP/UDP - Chargen: Protocolo de geração de caracteres usado geralmente para amplificação/reflexão de ataques. &lt;br /&gt;
&lt;br /&gt;
* 25 - TCP/UDP - SMTP: Antiga porta usada para o protocolo SMTP. Seu uso foi totalmente abolido e hoje só é utilizada para fins maliciosos.&lt;br /&gt;
&lt;br /&gt;
* 1900 - TCP/UDP - SSDP: Protocolo de auto descoberta de hosts, que deve ser utilizado apenas em redes locais, como residências e empresas, jamais na Internet.&lt;br /&gt;
&lt;br /&gt;
* 11211 - TCP/UDP - Memcached: Sistema de cache geralmente usado para otimização de performance em sites. Por ser usado para abuso de hosts vulneráveis, deve ser bloqueado em clientes residenciais.&lt;br /&gt;
Para bloquear o tráfego destes protocolos em sua rede de clientes, cole as regras abaixo em seus concentradores de clientes:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&lt;br /&gt;
 /ipv6 firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede.&lt;br /&gt;
&lt;br /&gt;
== Atualizações ==&lt;br /&gt;
Duas boas práticas são, consecutivamente, manter sempre seu roteador atualizado e ler as change logs antes de atualizá-lo.&lt;br /&gt;
&lt;br /&gt;
Caso não leia os change logs, ao menos mantenha sempre seu roteador atualizado para a última versão sugerida pelo fabricante, disponível [https://mikrotik.com/download neste link].&lt;br /&gt;
&lt;br /&gt;
Existem sempre três opções de versões mais recentes:&lt;br /&gt;
* &amp;lt;u&amp;gt;Long-term:&amp;lt;/u&amp;gt; a versão mais recente com os bugs anteriores corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Stable:&amp;lt;/u&amp;gt; a versão mais recente, com possibilidade de novos bugs ainda não corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Testing:&amp;lt;/u&amp;gt; versão beta, ainda em testes. Não use esta versão no ambiente de produção de sua rede.&lt;br /&gt;
[[Categoria:BCOPs]]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Cliente_vpn3.jpg&amp;diff=542</id>
		<title>Arquivo:Cliente vpn3.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Cliente_vpn3.jpg&amp;diff=542"/>
		<updated>2019-01-24T03:00:56Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Cliente VPN3&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Cliente_vpn2.jpg&amp;diff=541</id>
		<title>Arquivo:Cliente vpn2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Cliente_vpn2.jpg&amp;diff=541"/>
		<updated>2019-01-24T02:58:26Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Cliente VPN2&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Cliente_vpn.jpg&amp;diff=540</id>
		<title>Arquivo:Cliente vpn.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Cliente_vpn.jpg&amp;diff=540"/>
		<updated>2019-01-24T02:57:25Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Cliente VPN&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Pptp-rem-offoce.png&amp;diff=539</id>
		<title>Arquivo:Pptp-rem-offoce.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Pptp-rem-offoce.png&amp;diff=539"/>
		<updated>2019-01-24T02:40:51Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Imagem retirada da Wiki da Mikrotik&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=472</id>
		<title>Boas práticas de segurança para roteadores Mikrotik</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=472"/>
		<updated>2018-12-19T19:54:11Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Filtros anti spoofing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Descrição ==&lt;br /&gt;
Esta página objetiva explicar algumas medidas básicas de segurança que se aplicam à maioria dos Mikrotiks usados em Provedores de Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede. &lt;br /&gt;
&lt;br /&gt;
== ACLs ==&lt;br /&gt;
As listas de controle de acesso aos serviços do Mikrotik (Winbox, Telnet, SSH, web etc) podem ser encontradas no menu IP &amp;gt; Services.&lt;br /&gt;
&lt;br /&gt;
Recomendamos fortemente que:&lt;br /&gt;
# O acesso à cada um dos serviços seja restrito apenas às suas redes confiáveis;&lt;br /&gt;
# Os serviços não utilizados sejam desabilitados.&lt;br /&gt;
&lt;br /&gt;
Para um equipamento que é acessado apenas pelo navegador e pelo Winbox a partir da rede 10.1.2.0/24, o que consideramos aqui como confiável, a configuração correta seria:&lt;br /&gt;
&lt;br /&gt;
 /ip service&lt;br /&gt;
 set telnet disabled=yes&lt;br /&gt;
 set ftp disabled=yes&lt;br /&gt;
 set www address=10.1.2.0/24&lt;br /&gt;
 set ssh disabled=yes&lt;br /&gt;
 set api disabled=yes&lt;br /&gt;
 set winbox address=10.1.2.0/24&lt;br /&gt;
 set api-ssl disabled=yes&lt;br /&gt;
'''Observações:'''&lt;br /&gt;
* A não aplicação de restrições de acesso aos Mikrotiks pelas ACLs acima mencionadas traz grande risco de infecções e invasões ao seu roteador, que poderá ser usado para realizar ataques que trarão impactos negativos para sua rede, de seu provedor de trânsito e a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
* Alterar a porta dos serviços não deve ser a única medida de segurança a se adotar. Caso altere, obrigatoriamente faça também as restrições de ACL mencionadas acima.&lt;br /&gt;
&lt;br /&gt;
== Credenciais de acesso ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Sob nenhuma circunstância um equipamento deve permanecer com o login e senha padrão.&amp;lt;/u&amp;gt; O login e senha do equipamento deve ser alterado antes mesmo de o equipamento ser conectado em sua rede. Portanto:&lt;br /&gt;
&lt;br /&gt;
# Evite usar o login admin. Se possível, use um sistema de Radius para autenticação no roteador ou use um usuário diferente para cada técnico que acessará ao equipamento.&lt;br /&gt;
# Sempre use senhas que atendam aos requisitos abaixo:&lt;br /&gt;
#* Oito ou mais caracteres;&lt;br /&gt;
#* Possua uma letra maiúscula;&lt;br /&gt;
#* Possua uma letra minúscula;&lt;br /&gt;
#* Possua um número;&lt;br /&gt;
#* Possua um caractere especial;&lt;br /&gt;
&lt;br /&gt;
Exemplo de senhas seguras: &lt;br /&gt;
 T7J)Q:OI&lt;br /&gt;
 a&amp;gt;:O9Ft6&lt;br /&gt;
 3ibmMc&amp;amp;1&lt;br /&gt;
Exemplos de senhas inseguras:&lt;br /&gt;
 net2018&lt;br /&gt;
 admin123&lt;br /&gt;
 Fulanonet&lt;br /&gt;
Recomendamos um sistema que gere senhas aleatórias, como o &amp;lt;nowiki&amp;gt;https://www.4devs.com.br/gerador_de_senha&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Lembre-se: O objetivo não é que você decore sua senha. Esta é a principal camada de autenticação em sua rede. Um acesso indevido poderá trazer prejuízos financeiros e técnicos para sua rede, de seu provedor de trânsito e para a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
== Filtros anti spoofing ==&lt;br /&gt;
&lt;br /&gt;
Reverse Path Filter (RPF) &lt;br /&gt;
&lt;br /&gt;
O Reverse Path Filter é recurso eficiente no controle de IP spoofing e está disponível no RouterOS a partir da versão 6. &amp;lt;blockquote&amp;gt;/ip settings set rp-filter=(strict | loose | no) &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;strict: valida na FIB a interface de origem &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;loose: valida na FIB em qualquer interface &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;no: recurso desativado&amp;lt;/blockquote&amp;gt;Equipamentos que possuam caminhos simétricos para as redes externas devem ter filtros anti spoofing. Por via de regra, caso seu concentrador de clientes possua uma única interface de entrada/saída para a internet e não seja também o equipamento onde chegam seus links de Internet, você ''deve'' aplicar filtro anti spoofing no modo strict. &lt;br /&gt;
 /ip settings set rp-filter=strict (NÃO UTILIZE EM EQUIPAMENTO ONDE TENHA BGP)&lt;br /&gt;
Caso o equipamento seja seu BGP/Borda o modo a ser apliado é o loose, evitando assim problema de assimetria e com isso a dificuldade em abertura de paginas. &lt;br /&gt;
 /ip settings set rp-filter=loose&lt;br /&gt;
Segue uma imagem para melhor entendimento:&lt;br /&gt;
[[Arquivo:Topologia.png|semmoldura|800x800px|centro]]                     &lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; Antes de ativá-lo definitivamente na rede, aplique-o utilizando o Safe Mode num horário ameno e faça testes. Aplique o RP Filter definitivamente só após homologar o funcionamento deste recurso em sua rede. &lt;br /&gt;
&lt;br /&gt;
== Firewall para clientes banda larga ==&lt;br /&gt;
Algumas portas jamais devem ser usadas no forward de pacotes pelos clientes de seu provedor. São elas:&lt;br /&gt;
* 19 - TCP/UDP - Chargen: Protocolo de geração de caracteres usado geralmente para amplificação/reflexão de ataques. &lt;br /&gt;
&lt;br /&gt;
* 25 - TCP/UDP - SMTP: Antiga porta usada para o protocolo SMTP. Seu uso foi totalmente abolido e hoje só é utilizada para fins maliciosos.&lt;br /&gt;
&lt;br /&gt;
* 1900 - TCP/UDP - SSDP: Protocolo de auto descoberta de hosts, que deve ser utilizado apenas em redes locais, como residências e empresas, jamais na Internet.&lt;br /&gt;
&lt;br /&gt;
* 11211 - TCP/UDP - Memcached: Sistema de cache geralmente usado para otimização de performance em sites. Por ser usado para abuso de hosts vulneráveis, deve ser bloqueado em clientes residenciais.&lt;br /&gt;
Para bloquear o tráfego destes protocolos em sua rede de clientes, cole as regras abaixo em seus concentradores de clientes:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&lt;br /&gt;
 /ipv6 firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede.&lt;br /&gt;
&lt;br /&gt;
== Atualizações ==&lt;br /&gt;
Duas boas práticas são, consecutivamente, manter sempre seu roteador atualizado e ler as change logs antes de atualizá-lo.&lt;br /&gt;
&lt;br /&gt;
Caso não leia os change logs, ao menos mantenha sempre seu roteador atualizado para a última versão sugerida pelo fabricante, disponível [https://mikrotik.com/download neste link].&lt;br /&gt;
&lt;br /&gt;
Existem sempre três opções de versões mais recentes:&lt;br /&gt;
* &amp;lt;u&amp;gt;Long-term:&amp;lt;/u&amp;gt; a versão mais recente com os bugs anteriores corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Stable:&amp;lt;/u&amp;gt; a versão mais recente, com possibilidade de novos bugs ainda não corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Testing:&amp;lt;/u&amp;gt; versão beta, ainda em testes. Não use esta versão no ambiente de produção de sua rede.&lt;br /&gt;
[[Categoria:BCOPs]]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=391</id>
		<title>Boas práticas de segurança para roteadores Mikrotik</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=391"/>
		<updated>2018-12-15T14:32:14Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Filtros anti spoofing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Descrição ==&lt;br /&gt;
Esta página objetiva explicar algumas medidas básicas de segurança que se aplicam à maioria dos Mikrotiks usados em Provedores de Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede. &lt;br /&gt;
&lt;br /&gt;
== ACLs ==&lt;br /&gt;
As listas de controle de acesso aos serviços do Mikrotik (Winbox, Telnet, SSH, web etc) podem ser encontradas no menu IP &amp;gt; Services.&lt;br /&gt;
&lt;br /&gt;
Recomendamos fortemente que:&lt;br /&gt;
# O acesso à cada um dos serviços seja restrito apenas às suas redes confiáveis;&lt;br /&gt;
# Os serviços não utilizados sejam desabilitados.&lt;br /&gt;
&lt;br /&gt;
Para um equipamento que é acessado apenas pelo navegador e pelo Winbox a partir da rede 10.1.2.0/24, o que consideramos aqui como confiável, a configuração correta seria:&lt;br /&gt;
&lt;br /&gt;
 /ip service&lt;br /&gt;
 set telnet disabled=yes&lt;br /&gt;
 set ftp disabled=yes&lt;br /&gt;
 set www address=10.1.2.0/24&lt;br /&gt;
 set ssh disabled=yes&lt;br /&gt;
 set api disabled=yes&lt;br /&gt;
 set winbox address=10.1.2.0/24&lt;br /&gt;
 set api-ssl disabled=yes&lt;br /&gt;
'''Observações:'''&lt;br /&gt;
* A não aplicação de restrições de acesso aos Mikrotiks pelas ACLs acima mencionadas traz grande risco de infecções e invasões ao seu roteador, que poderá ser usado para realizar ataques que trarão impactos negativos para sua rede, de seu provedor de trânsito e a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
* Alterar a porta dos serviços não deve ser a única medida de segurança a se adotar. Caso altere, obrigatoriamente faça também as restrições de ACL mencionadas acima.&lt;br /&gt;
&lt;br /&gt;
== Credenciais de acesso ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Sob nenhuma circunstância um equipamento deve permanecer com o login e senha padrão.&amp;lt;/u&amp;gt; O login e senha do equipamento deve ser alterado antes mesmo de o equipamento ser conectado em sua rede. Portanto:&lt;br /&gt;
&lt;br /&gt;
# Evite usar o login admin. Se possível, use um sistema de Radius para autenticação no roteador ou use um usuário diferente para cada técnico que acessará ao equipamento.&lt;br /&gt;
# Sempre use senhas que atendam aos requisitos abaixo:&lt;br /&gt;
#* Oito ou mais caracteres;&lt;br /&gt;
#* Possua uma letra maiúscula;&lt;br /&gt;
#* Possua uma letra minúscula;&lt;br /&gt;
#* Possua um número;&lt;br /&gt;
#* Possua um caractere especial;&lt;br /&gt;
&lt;br /&gt;
Exemplo de senhas seguras: &lt;br /&gt;
 T7J)Q:OI&lt;br /&gt;
 a&amp;gt;:O9Ft6&lt;br /&gt;
 3ibmMc&amp;amp;1&lt;br /&gt;
Exemplos de senhas inseguras:&lt;br /&gt;
 net2018&lt;br /&gt;
 admin123&lt;br /&gt;
 Fulanonet&lt;br /&gt;
Recomendamos um sistema que gere senhas aleatórias, como o &amp;lt;nowiki&amp;gt;https://www.4devs.com.br/gerador_de_senha&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Lembre-se: O objetivo não é que você decore sua senha. Esta é a principal camada de autenticação em sua rede. Um acesso indevido poderá trazer prejuízos financeiros e técnicos para sua rede, de seu provedor de trânsito e para a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
== Filtros anti spoofing ==&lt;br /&gt;
&lt;br /&gt;
Reverse Path Filter (RPF) &lt;br /&gt;
&lt;br /&gt;
O Reverse Path Filter é recurso eficiente no controle de IP spoofing e está disponível no RouterOS a partir da versão 6. &amp;lt;blockquote&amp;gt;/ip settings set rp-filter=(strict | loose | no) &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;strict: valida na FIB a interface de origem &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;loose: valida na FIB em qualquer interface &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;no: recurso desativado&amp;lt;/blockquote&amp;gt;Equipamentos que possuam caminhos simétricos para as redes externas devem ter filtros anti spoofing. Por via de regra, caso seu concentrador de clientes possua uma única interface de entrada/saída para a internet e não seja também o equipamento onde chegam seus links de Internet, você ''deve'' aplicar filtro anti spoofing no modo strict. &lt;br /&gt;
 /ip settings set rp-filter=strict '''&amp;lt;big&amp;gt;(NÃO UTILIZE EM EQUIPAMENTO ONDE TENHA BGP)&amp;lt;/big&amp;gt;'''&lt;br /&gt;
Caso o equipamento seja seu BGP/Borda o modo a ser apliado é o loose, evitando assim problema de assimetria e com isso a dificuldade em abertura de paginas. &lt;br /&gt;
 /ip settings set rp-filter=loose&lt;br /&gt;
Segue uma imagem para melhor entendimento:&lt;br /&gt;
[[Arquivo:Topologia.png|semmoldura|800x800px|centro]]                     &lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; Antes de ativá-lo definitivamente na rede, aplique-o utilizando o Safe Mode num horário ameno e faça testes. Aplique o RP Filter definitivamente só após homologar o funcionamento deste recurso em sua rede. &lt;br /&gt;
&lt;br /&gt;
== Firewall para clientes banda larga ==&lt;br /&gt;
Algumas portas jamais devem ser usadas no forward de pacotes pelos clientes de seu provedor. São elas:&lt;br /&gt;
* 19 - TCP/UDP - Chargen: Protocolo de geração de caracteres usado geralmente para amplificação/reflexão de ataques. &lt;br /&gt;
&lt;br /&gt;
* 25 - TCP/UDP - SMTP: Antiga porta usada para o protocolo SMTP. Seu uso foi totalmente abolido e hoje só é utilizada para fins maliciosos.&lt;br /&gt;
&lt;br /&gt;
* 1900 - TCP/UDP - SSDP: Protocolo de auto descoberta de hosts, que deve ser utilizado apenas em redes locais, como residências e empresas, jamais na Internet.&lt;br /&gt;
&lt;br /&gt;
* 11211 - TCP/UDP - Memcached: Sistema de cache geralmente usado para otimização de performance em sites. Por ser usado para abuso de hosts vulneráveis, deve ser bloqueado em clientes residenciais.&lt;br /&gt;
Para bloquear o tráfego destes protocolos em sua rede de clientes, cole as regras abaixo em seus concentradores de clientes:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&lt;br /&gt;
 /ipv6 firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede.&lt;br /&gt;
&lt;br /&gt;
== Atualizações ==&lt;br /&gt;
Duas boas práticas são, consecutivamente, manter sempre seu roteador atualizado e ler as change logs antes de atualizá-lo.&lt;br /&gt;
&lt;br /&gt;
Caso não leia os change logs, ao menos mantenha sempre seu roteador atualizado para a última versão sugerida pelo fabricante, disponível [https://mikrotik.com/download neste link].&lt;br /&gt;
&lt;br /&gt;
Existem sempre três opções de versões mais recentes:&lt;br /&gt;
* &amp;lt;u&amp;gt;Long-term:&amp;lt;/u&amp;gt; a versão mais recente com os bugs anteriores corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Stable:&amp;lt;/u&amp;gt; a versão mais recente, com possibilidade de novos bugs ainda não corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Testing:&amp;lt;/u&amp;gt; versão beta, ainda em testes. Não use esta versão no ambiente de produção de sua rede.&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=390</id>
		<title>Boas práticas de segurança para roteadores Mikrotik</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=390"/>
		<updated>2018-12-15T14:29:31Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Filtros anti spoofing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Descrição ==&lt;br /&gt;
Esta página objetiva explicar algumas medidas básicas de segurança que se aplicam à maioria dos Mikrotiks usados em Provedores de Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede. &lt;br /&gt;
&lt;br /&gt;
== ACLs ==&lt;br /&gt;
As listas de controle de acesso aos serviços do Mikrotik (Winbox, Telnet, SSH, web etc) podem ser encontradas no menu IP &amp;gt; Services.&lt;br /&gt;
&lt;br /&gt;
Recomendamos fortemente que:&lt;br /&gt;
# O acesso à cada um dos serviços seja restrito apenas às suas redes confiáveis;&lt;br /&gt;
# Os serviços não utilizados sejam desabilitados.&lt;br /&gt;
&lt;br /&gt;
Para um equipamento que é acessado apenas pelo navegador e pelo Winbox a partir da rede 10.1.2.0/24, o que consideramos aqui como confiável, a configuração correta seria:&lt;br /&gt;
&lt;br /&gt;
 /ip service&lt;br /&gt;
 set telnet disabled=yes&lt;br /&gt;
 set ftp disabled=yes&lt;br /&gt;
 set www address=10.1.2.0/24&lt;br /&gt;
 set ssh disabled=yes&lt;br /&gt;
 set api disabled=yes&lt;br /&gt;
 set winbox address=10.1.2.0/24&lt;br /&gt;
 set api-ssl disabled=yes&lt;br /&gt;
'''Observações:'''&lt;br /&gt;
* A não aplicação de restrições de acesso aos Mikrotiks pelas ACLs acima mencionadas traz grande risco de infecções e invasões ao seu roteador, que poderá ser usado para realizar ataques que trarão impactos negativos para sua rede, de seu provedor de trânsito e a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
* Alterar a porta dos serviços não deve ser a única medida de segurança a se adotar. Caso altere, obrigatoriamente faça também as restrições de ACL mencionadas acima.&lt;br /&gt;
&lt;br /&gt;
== Credenciais de acesso ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Sob nenhuma circunstância um equipamento deve permanecer com o login e senha padrão.&amp;lt;/u&amp;gt; O login e senha do equipamento deve ser alterado antes mesmo de o equipamento ser conectado em sua rede. Portanto:&lt;br /&gt;
&lt;br /&gt;
# Evite usar o login admin. Se possível, use um sistema de Radius para autenticação no roteador ou use um usuário diferente para cada técnico que acessará ao equipamento.&lt;br /&gt;
# Sempre use senhas que atendam aos requisitos abaixo:&lt;br /&gt;
#* Oito ou mais caracteres;&lt;br /&gt;
#* Possua uma letra maiúscula;&lt;br /&gt;
#* Possua uma letra minúscula;&lt;br /&gt;
#* Possua um número;&lt;br /&gt;
#* Possua um caractere especial;&lt;br /&gt;
&lt;br /&gt;
Exemplo de senhas seguras: &lt;br /&gt;
 T7J)Q:OI&lt;br /&gt;
 a&amp;gt;:O9Ft6&lt;br /&gt;
 3ibmMc&amp;amp;1&lt;br /&gt;
Exemplos de senhas inseguras:&lt;br /&gt;
 net2018&lt;br /&gt;
 admin123&lt;br /&gt;
 Fulanonet&lt;br /&gt;
Recomendamos um sistema que gere senhas aleatórias, como o &amp;lt;nowiki&amp;gt;https://www.4devs.com.br/gerador_de_senha&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Lembre-se: O objetivo não é que você decore sua senha. Esta é a principal camada de autenticação em sua rede. Um acesso indevido poderá trazer prejuízos financeiros e técnicos para sua rede, de seu provedor de trânsito e para a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
== Filtros anti spoofing ==&lt;br /&gt;
&lt;br /&gt;
Reverse Path Filter (RPF) &lt;br /&gt;
&lt;br /&gt;
O Reverse Path Filter é recurso eficiente no controle de IP spoofing e está disponível no RouterOS a partir da versão 6. &amp;lt;blockquote&amp;gt;/ip settings set rp-filter=(strict | loose | no) &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;strict: valida na FIB a interface de origem &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;loose: valida na FIB em qualquer interface &amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;no: recurso desativado&amp;lt;/blockquote&amp;gt;Equipamentos que possuam caminhos simétricos para as redes externas devem ter filtros anti spoofing. Por via de regra, caso seu concentrador de clientes possua uma única interface de entrada/saída para a internet e não seja também o equipamento onde chegam seus links de Internet, você ''deve'' aplicar filtro anti spoofing no modo strict. &lt;br /&gt;
 /ip settings set rp-filter=strict '''&amp;lt;big&amp;gt;(NÃO UTILIZE EM EQUIPAMENTO ONDE TENHA BGP)&amp;lt;/big&amp;gt;'''&lt;br /&gt;
Caso o equipamento seja seu BGP/Borda o modo a ser apliado é o loose, evitando assim problema de assimetria e com isso a dificuldade em abertura de paginas. &lt;br /&gt;
 /ip settings set rp-filter=loose&lt;br /&gt;
Segue uma imagem para melhor entendimento:&lt;br /&gt;
[[Arquivo:Topologia.png|esquerda|semmoldura|800x800px]]                     &lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; Antes de ativá-lo definitivamente na rede, aplique-o utilizando o Safe Mode num horário ameno e faça testes. Aplique o RP Filter definitivamente só após homologar o funcionamento deste recurso em sua rede. &lt;br /&gt;
&lt;br /&gt;
== Firewall para clientes banda larga ==&lt;br /&gt;
Algumas portas jamais devem ser usadas no forward de pacotes pelos clientes de seu provedor. São elas:&lt;br /&gt;
* 19 - TCP/UDP - Chargen: Protocolo de geração de caracteres usado geralmente para amplificação/reflexão de ataques. &lt;br /&gt;
&lt;br /&gt;
* 25 - TCP/UDP - SMTP: Antiga porta usada para o protocolo SMTP. Seu uso foi totalmente abolido e hoje só é utilizada para fins maliciosos.&lt;br /&gt;
&lt;br /&gt;
* 1900 - TCP/UDP - SSDP: Protocolo de auto descoberta de hosts, que deve ser utilizado apenas em redes locais, como residências e empresas, jamais na Internet.&lt;br /&gt;
&lt;br /&gt;
* 11211 - TCP/UDP - Memcached: Sistema de cache geralmente usado para otimização de performance em sites. Por ser usado para abuso de hosts vulneráveis, deve ser bloqueado em clientes residenciais.&lt;br /&gt;
Para bloquear o tráfego destes protocolos em sua rede de clientes, cole as regras abaixo em seus concentradores de clientes:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&lt;br /&gt;
 /ipv6 firewall raw&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede.&lt;br /&gt;
&lt;br /&gt;
== Atualizações ==&lt;br /&gt;
Duas boas práticas são, consecutivamente, manter sempre seu roteador atualizado e ler as change logs antes de atualizá-lo.&lt;br /&gt;
&lt;br /&gt;
Caso não leia os change logs, ao menos mantenha sempre seu roteador atualizado para a última versão sugerida pelo fabricante, disponível [https://mikrotik.com/download neste link].&lt;br /&gt;
&lt;br /&gt;
Existem sempre três opções de versões mais recentes:&lt;br /&gt;
* &amp;lt;u&amp;gt;Long-term:&amp;lt;/u&amp;gt; a versão mais recente com os bugs anteriores corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Stable:&amp;lt;/u&amp;gt; a versão mais recente, com possibilidade de novos bugs ainda não corrigidos.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;Testing:&amp;lt;/u&amp;gt; versão beta, ainda em testes. Não use esta versão no ambiente de produção de sua rede.&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Topologia.png&amp;diff=389</id>
		<title>Arquivo:Topologia.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Topologia.png&amp;diff=389"/>
		<updated>2018-12-15T14:25:18Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;topologia&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Conteudos&amp;diff=377</id>
		<title>Conteudos</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Conteudos&amp;diff=377"/>
		<updated>2018-12-15T06:44:24Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* IPv6 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Conteúdos Úteis para os Operadores de Redes ==&lt;br /&gt;
[[Arquivo:Content-BW.png|commoldura]]&lt;br /&gt;
Nesta página você encontrará os links para os diversos artigos, how-tos, tutoriais e vídeos produzidos no âmbito do BPF e direcionados à Comunidade de Internet Brasileira. O intuito é que eles sejam úteis para o dia a dia de operação de redes, infraestrutura, boas práticas e assuntos relacionados.&lt;br /&gt;
&lt;br /&gt;
Para escrever um novo artigo, how-to ou tutorial e compartilhá-lo é necessário criar antes um usuário na Wiki. Há um artigo com orientações gerais sobre [[Como Escrever na Wiki]]. Após finalizar o artigo não esqueça de indexá-lo nesta página como também compartilhar conosco na lista de emails.&lt;br /&gt;
&lt;br /&gt;
Caso haja interesse em publicar algum material mais completo ou algum projeto envie um email para a lista de discussão geral abordando o assunto de interesse para verificar se já existe alguém o alguma Task Force trabalhando neste assunto ou ainda verifique se já existe algo mais específico em alguma das Task Forces temáticas. Toda contribuição da comunidade é bem vinda e incentivada.&lt;br /&gt;
&lt;br /&gt;
Para facilitar os artigos e materiais publicados abaixo são separados por assunto:&lt;br /&gt;
&lt;br /&gt;
== Artigos ==&lt;br /&gt;
&lt;br /&gt;
=== Geral ===&lt;br /&gt;
* [[Como Escrever na Wiki]] - Passo a Passo de como criar um novo artigo e contribuir com a Wiki do BPF.&lt;br /&gt;
&lt;br /&gt;
=== Infraestrutura ===&lt;br /&gt;
* [[Compatibilidade de GBICs e Cabos Twinax|Compatibilidade de GBICs e cabos Twinax]] - Banco de dados colaborativo sobre experiências de uso de GBICs e cabos Twinax em Roteadores e Switches&lt;br /&gt;
&lt;br /&gt;
=== Interconexão ===&lt;br /&gt;
* [[Modelos Interconexão]] - Artigo sobre os modelos de interconexão Peering e Trânsito&lt;br /&gt;
* [[Looking Glass]] - Artigo com uma lista de Looking Glass nacionais e internacionais&lt;br /&gt;
* [[CDN Peering e PNI - Brasil]] - Lista com as principais CDNs, instruções de como solicitar Servidores, Sessões Bilaterias no IX e PNIs.&lt;br /&gt;
&lt;br /&gt;
=== Roteamento ===&lt;br /&gt;
* [[Dimensionando Roteador para BGP]] - Considerações a serem levadas em conta ao adquirir um novo Roteador para BGP&lt;br /&gt;
* [[Engenharia de Trafego com MPLS TE]]‎ - Artigo explicando o funcionamento do MPLS com Traffic Engineering&lt;br /&gt;
* [[Balanceamento de Trafego em Redes MPLS]] - Artigo explicando o funcionamento de distribuição de tráfego em redes MPLS&lt;br /&gt;
* [[Redes MPLS para Provedores]] - Artigo explicando as vantagens e benefícios de infraestruturas do provedor baseadas no MPLS&lt;br /&gt;
&lt;br /&gt;
== How-tos e Tutoriais ==&lt;br /&gt;
&lt;br /&gt;
=== Boas Práticas ===&lt;br /&gt;
* [[Boas práticas de segurança para roteadores Mikrotik]] - How-to com orientações de segurança e regras a serem aplicadas em roteadores Mikrotik rodando RouterOS.&lt;br /&gt;
&lt;br /&gt;
=== IPv6 ===&lt;br /&gt;
* [[IPv6 no TPLink WR840N v2]] - Como ativar IPv6 na CPE TPLink WR840N v2&lt;br /&gt;
* [[IPv6 na ONU Huawei HS8546 v2]] - Como ativar IPv6 na ONU Huawei HS8546 v2&lt;br /&gt;
* [[IPv6 no Mikrotik CPE]] - Como ativar IPv6 em uma CPE Mikrotik (RouterOS)&lt;br /&gt;
&lt;br /&gt;
== Vídeos ==&lt;br /&gt;
* [https://www.youtube.com/watch?v=KG2JZ0A_9yY Painel sobre Peering ocorrido durante o Future ISP em Maio de 2018]&lt;br /&gt;
* [https://www.youtube.com/watch?v=8GVHB52qu5k Apresentação do Brasil Peering Forum feita por Uesley Correa]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Conteudos&amp;diff=376</id>
		<title>Conteudos</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Conteudos&amp;diff=376"/>
		<updated>2018-12-15T06:44:05Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* IPv6 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Conteúdos Úteis para os Operadores de Redes ==&lt;br /&gt;
[[Arquivo:Content-BW.png|commoldura]]&lt;br /&gt;
Nesta página você encontrará os links para os diversos artigos, how-tos, tutoriais e vídeos produzidos no âmbito do BPF e direcionados à Comunidade de Internet Brasileira. O intuito é que eles sejam úteis para o dia a dia de operação de redes, infraestrutura, boas práticas e assuntos relacionados.&lt;br /&gt;
&lt;br /&gt;
Para escrever um novo artigo, how-to ou tutorial e compartilhá-lo é necessário criar antes um usuário na Wiki. Há um artigo com orientações gerais sobre [[Como Escrever na Wiki]]. Após finalizar o artigo não esqueça de indexá-lo nesta página como também compartilhar conosco na lista de emails.&lt;br /&gt;
&lt;br /&gt;
Caso haja interesse em publicar algum material mais completo ou algum projeto envie um email para a lista de discussão geral abordando o assunto de interesse para verificar se já existe alguém o alguma Task Force trabalhando neste assunto ou ainda verifique se já existe algo mais específico em alguma das Task Forces temáticas. Toda contribuição da comunidade é bem vinda e incentivada.&lt;br /&gt;
&lt;br /&gt;
Para facilitar os artigos e materiais publicados abaixo são separados por assunto:&lt;br /&gt;
&lt;br /&gt;
== Artigos ==&lt;br /&gt;
&lt;br /&gt;
=== Geral ===&lt;br /&gt;
* [[Como Escrever na Wiki]] - Passo a Passo de como criar um novo artigo e contribuir com a Wiki do BPF.&lt;br /&gt;
&lt;br /&gt;
=== Infraestrutura ===&lt;br /&gt;
* [[Compatibilidade de GBICs e Cabos Twinax|Compatibilidade de GBICs e cabos Twinax]] - Banco de dados colaborativo sobre experiências de uso de GBICs e cabos Twinax em Roteadores e Switches&lt;br /&gt;
&lt;br /&gt;
=== Interconexão ===&lt;br /&gt;
* [[Modelos Interconexão]] - Artigo sobre os modelos de interconexão Peering e Trânsito&lt;br /&gt;
* [[Looking Glass]] - Artigo com uma lista de Looking Glass nacionais e internacionais&lt;br /&gt;
* [[CDN Peering e PNI - Brasil]] - Lista com as principais CDNs, instruções de como solicitar Servidores, Sessões Bilaterias no IX e PNIs.&lt;br /&gt;
&lt;br /&gt;
=== Roteamento ===&lt;br /&gt;
* [[Dimensionando Roteador para BGP]] - Considerações a serem levadas em conta ao adquirir um novo Roteador para BGP&lt;br /&gt;
* [[Engenharia de Trafego com MPLS TE]]‎ - Artigo explicando o funcionamento do MPLS com Traffic Engineering&lt;br /&gt;
* [[Balanceamento de Trafego em Redes MPLS]] - Artigo explicando o funcionamento de distribuição de tráfego em redes MPLS&lt;br /&gt;
* [[Redes MPLS para Provedores]] - Artigo explicando as vantagens e benefícios de infraestruturas do provedor baseadas no MPLS&lt;br /&gt;
&lt;br /&gt;
== How-tos e Tutoriais ==&lt;br /&gt;
&lt;br /&gt;
=== Boas Práticas ===&lt;br /&gt;
* [[Boas práticas de segurança para roteadores Mikrotik]] - How-to com orientações de segurança e regras a serem aplicadas em roteadores Mikrotik rodando RouterOS.&lt;br /&gt;
&lt;br /&gt;
=== IPv6 ===&lt;br /&gt;
* [[IPv6 no TPLink WR840N v2]] - Como ativar IPv6 na CPE TPLink WR840N v2&lt;br /&gt;
* [[IPv6 na ONU Huawei HS8546 v2]] - Como ativar Ipv6 na ONU Huawei HS8546 v2&lt;br /&gt;
* [[IPv6 no Mikrotik CPE]] - Como ativar IPv6 em uma CPE Mikrotik (RouterOS)&lt;br /&gt;
&lt;br /&gt;
== Vídeos ==&lt;br /&gt;
* [https://www.youtube.com/watch?v=KG2JZ0A_9yY Painel sobre Peering ocorrido durante o Future ISP em Maio de 2018]&lt;br /&gt;
* [https://www.youtube.com/watch?v=8GVHB52qu5k Apresentação do Brasil Peering Forum feita por Uesley Correa]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=310</id>
		<title>Boas práticas de segurança para roteadores Mikrotik</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Boas_pr%C3%A1ticas_de_seguran%C3%A7a_para_roteadores_Mikrotik&amp;diff=310"/>
		<updated>2018-12-14T00:03:30Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* ACLs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Descrição ==&lt;br /&gt;
Esta página objetiva explicar algumas medidas básicas de segurança que se aplicam à maioria dos Mikrotiks usados em Provedores de Internet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede. &lt;br /&gt;
&lt;br /&gt;
== ACLs ==&lt;br /&gt;
As listas de controle de acesso aos serviços do Mikrotik (Winbox, Telnet, SSH, web etc) podem ser encontradas no menu IP &amp;gt; Services.&lt;br /&gt;
&lt;br /&gt;
Recomendamos fortemente que:&lt;br /&gt;
# O acesso à cada um dos serviços seja restrito apenas às suas redes confiáveis;&lt;br /&gt;
# Os serviços não utilizados sejam desabilitados.&lt;br /&gt;
&lt;br /&gt;
Para um equipamento que é acessado apenas pelo navegador e pelo Winbox a partir da rede 10.1.2.0/24, o que consideramos aqui como confiável, a configuração correta seria:&lt;br /&gt;
&lt;br /&gt;
 /ip service&lt;br /&gt;
 set telnet disabled=yes&lt;br /&gt;
 set ftp disabled=yes&lt;br /&gt;
 set www address=10.1.2.0/24&lt;br /&gt;
 set ssh disabled=yes&lt;br /&gt;
 set api disabled=yes&lt;br /&gt;
 set winbox address=10.1.2.0/24&lt;br /&gt;
 set api-ssl disabled=yes&lt;br /&gt;
'''Observação:''' a não aplicação de restrições de acesso aos Mikrotiks pelas ACLs acima mencionadas traz grande risco de infecções e invasões ao seu roteador, que poderá ser usado para realizar ataques que trarão impactos negativos para sua rede, de seu provedor de trânsito e a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
'''Observação²:''' Mudar porta do winbox é se auto enganar, um simples port scanner pode encontrar a nova porta.&lt;br /&gt;
&lt;br /&gt;
== Credenciais de acesso ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Sob nenhuma circunstância um equipamento deve permanecer com o login e senha padrão.&amp;lt;/u&amp;gt; O login e senha do equipamento deve ser alterado antes mesmo de o equipamento ser conectado em sua rede. Portanto:&lt;br /&gt;
&lt;br /&gt;
# Evite usar o login admin. Se possível, use um sistema de Radius para autenticação no roteador ou use um usuário diferente para cada técnico que acessará ao equipamento.&lt;br /&gt;
# Sempre use senhas que atendam aos requisitos abaixo:&lt;br /&gt;
#* Oito ou mais caracteres;&lt;br /&gt;
#* Possua uma letra maiúscula;&lt;br /&gt;
#* Possua uma letra minúscula;&lt;br /&gt;
#* Possua um número;&lt;br /&gt;
#* Possua um caractere especial;&lt;br /&gt;
&lt;br /&gt;
Exemplo de senhas seguras: &lt;br /&gt;
 T7J)Q:OI&lt;br /&gt;
 a&amp;gt;:O9Ft6&lt;br /&gt;
 3ibmMc&amp;amp;1&lt;br /&gt;
Exemplos de senhas inseguras:&lt;br /&gt;
 net2018&lt;br /&gt;
 admin123&lt;br /&gt;
 Fulanonet&lt;br /&gt;
Recomendamos um sistema que gere senhas aleatórias, como o &amp;lt;nowiki&amp;gt;https://www.4devs.com.br/gerador_de_senha&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Lembre-se: O objetivo não é que você decore sua senha. Esta é a principal camada de autenticação em sua rede. Um acesso indevido poderá trazer prejuízos financeiros e técnicos para sua rede, de seu provedor de trânsito e para a internet como um todo.&lt;br /&gt;
&lt;br /&gt;
== Filtros anti spoofing ==&lt;br /&gt;
&lt;br /&gt;
Equipamentos que possuam caminhos simétricos para as redes externas devem ter filtros anti spoofing. Por via de regra, caso seu concentrador de clientes possua uma única interface de entrada/saída para a internet e não seja também o equipamento onde chegam seus links de Internet, você ''deve'' aplicar filtro anti spoofing no modo strict. &lt;br /&gt;
 /ip settings set rp-filter=strict&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; Antes de ativá-lo definitivamente na rede, aplique-o utilizando o Safe Mode num horário ameno e faça testes. Aplique o RP Filter definitivamente só após homologar o funcionamento deste recurso em sua rede. &lt;br /&gt;
&lt;br /&gt;
== Firewall para clientes banda larga ==&lt;br /&gt;
&lt;br /&gt;
Algumas portas jamais devem ser usadas no forward de pacotes pelos clientes de seu provedor. São elas:&lt;br /&gt;
&lt;br /&gt;
19 - TCP/UDP - Chargen: Protocolo de geração de caracteres usado geralmente para amplificação/reflexão de ataques. &lt;br /&gt;
&lt;br /&gt;
25 - TCP/UDP - SMTP: Antiga porta usada para o protocolo SMTP. Seu uso foi totalmente abolido e hoje só é utilizada para fins maliciosos.&lt;br /&gt;
&lt;br /&gt;
1900 - TCP/UDP - SSDP: Protocolo de auto descoberta de hosts, que deve ser utilizado apenas em redes locais, como residências e empresas, jamais na Internet.&lt;br /&gt;
&lt;br /&gt;
11211 - TCP/UDP - Memcached: Sistema de cache geralmente usado para otimização de performance em sites. Por ser usado para abuso de hosts vulneráveis, deve ser bloqueado em clientes residenciais.&lt;br /&gt;
&lt;br /&gt;
Para bloquear o tráfego destes protocolos em sua rede de clientes, cole as regras abaixo em seus concentradores de clientes:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall raw&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&lt;br /&gt;
 /ipv6 firewall raw&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting protocol=udp src-port=19,25,1900,11211&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting protocol=tcp src-port=19,25,1900,11211&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=udp&lt;br /&gt;
&lt;br /&gt;
 add action=drop chain=prerouting dst-port=19,25,1900,11211 protocol=tcp&lt;br /&gt;
&amp;lt;u&amp;gt;Advertência:&amp;lt;/u&amp;gt; As regras aqui expostas devem ser cautelosamente lidas e entendidas, e se necessário modificadas, antes de serem aplicadas em sua rede.&lt;br /&gt;
&lt;br /&gt;
== Atualizações ==&lt;br /&gt;
&lt;br /&gt;
Toda atualização pode trazer consequências a configurações especificas, então leia sempre o changelog e verifique se é necessario o uso da versão mais recente, a algumas versões a Mikrotik fez uma mudança nos canais de atualização do RouterOS, são eles:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;bugfix&amp;quot; para &amp;quot;long-term&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;current&amp;quot; para &amp;quot;stable&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&amp;quot;release candidate&amp;quot; para &amp;quot;testing&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Recomendamos a utilização da long-term, pois tem a menor incidência de bugs.&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Mikrotik_CPE&amp;diff=309</id>
		<title>IPv6 no Mikrotik CPE</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Mikrotik_CPE&amp;diff=309"/>
		<updated>2018-12-13T23:47:26Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: Criou página com '== Configuração do IPv6 em RouterOS para o cliente final em PPPoE. == Segue a tela de configuração do RouterOS para utilizar o equipamento como CPE, ou seja, roteador que...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuração do IPv6 em RouterOS para o cliente final em PPPoE. ==&lt;br /&gt;
Segue a tela de configuração do RouterOS para utilizar o equipamento como CPE, ou seja, roteador que fica na casa do cliente final, a configuração é considerando o servidor PPPoE usando Mikrotik na versão 6.38.7 até a current 6.43.7 sem problemas. &lt;br /&gt;
 Versão beta tanto para servidor como cliente, apresenta problema ao delegar o PREFIX em caso de reconexões seguidas.&lt;br /&gt;
No servidor está sendo usado:&lt;br /&gt;
* Túnel utilizando 1 /52 com prefix length /64&lt;br /&gt;
* PD utilizando 1 /44 com prefix lenght /56&lt;br /&gt;
Ambos com suporte a 4096 usuários.&lt;br /&gt;
&lt;br /&gt;
Para maiores informações sobre o protocolo segue um curso EAD gratuito &amp;lt;nowiki&amp;gt;https://cursoseventos.nic.br/curso/curso-basico-ipv6-ead/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 '''&amp;lt;big&amp;gt;ALERTA INICIAL: os endereços fe80:: que são criados automaticamente não devem ser apagados, então deixem eles quietos e ignorem a existência do mesmo.&amp;lt;/big&amp;gt;'''&lt;br /&gt;
[[Arquivo:Mikrotik PPPoE.jpg|esquerda|miniaturadaimagem|1832x1832px]]&lt;br /&gt;
[[Arquivo:Mikrotik DhcpCliente.jpg|esquerda|miniaturadaimagem|1371x1371px]]&lt;br /&gt;
[[Arquivo:Mikrotik ND Cliente.jpg|centro|miniaturadaimagem|976x976px]]&lt;br /&gt;
 '''&amp;lt;big&amp;gt;Em alguns dispositivos como J7, TV Sony, ChromeCast versão 1 e Moto Z Play, encontrei dificuldades para receber os IPs em casos que desconectava ou reiniciava o equipamento, ao marcar todas as 3 opções, isso não ocorria. Então recomendo que marque todas as 3 que vem desmarcada por default.&amp;lt;/big&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Mikrotik IP Address v6.jpg|centro|miniaturadaimagem|836x836px]]&lt;br /&gt;
 '''Ao criar o endereço ::1/64, marcar o POOL utilizado na criação do DHCP Client, pois ao PPPoE se conectar o é criado os IPs dinamicamente utilizando o ::1 como gateway.'''&lt;br /&gt;
[[Arquivo:Mikrotik IP Address v6A.jpg|centro|miniaturadaimagem|541x541px]]&lt;br /&gt;
O PPPoE Cliente se conectando os IPs serão apresentados de maneira automática, e foi fácil, né?&lt;br /&gt;
&lt;br /&gt;
As telas apresentadas estão aqui como uma forma de ajudar a todos implementar o protocolo a todos, então aqui está a implantação, para futuras manutenções, implentações e aprendizado sobre o mesmo, recomendo a todos fazer os cursos existente no mercado.&lt;br /&gt;
&lt;br /&gt;
Farei apenas menção ao curso do NIC.br. &lt;br /&gt;
&lt;br /&gt;
https://cursoseventos.nic.br/&lt;br /&gt;
&lt;br /&gt;
Não importa a instituição de ensino, busquem sempre o conhecimento, quem tem a ganhar são seus clientes e você mesmo.&lt;br /&gt;
&lt;br /&gt;
Abraço a todos.&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_IP_Address_v6A.jpg&amp;diff=308</id>
		<title>Arquivo:Mikrotik IP Address v6A.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_IP_Address_v6A.jpg&amp;diff=308"/>
		<updated>2018-12-13T23:31:23Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mikrotik IP Address v6A&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_IP_Address_v6.jpg&amp;diff=307</id>
		<title>Arquivo:Mikrotik IP Address v6.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_IP_Address_v6.jpg&amp;diff=307"/>
		<updated>2018-12-13T23:28:50Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mikrotik IP Address v6&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_ND_Cliente.jpg&amp;diff=306</id>
		<title>Arquivo:Mikrotik ND Cliente.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_ND_Cliente.jpg&amp;diff=306"/>
		<updated>2018-12-13T23:24:32Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mikrotik ND Cliente&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_DhcpCliente.jpg&amp;diff=305</id>
		<title>Arquivo:Mikrotik DhcpCliente.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_DhcpCliente.jpg&amp;diff=305"/>
		<updated>2018-12-13T23:23:49Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mikrotik DhcpCliente&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_PPPoE.jpg&amp;diff=304</id>
		<title>Arquivo:Mikrotik PPPoE.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Mikrotik_PPPoE.jpg&amp;diff=304"/>
		<updated>2018-12-13T23:23:00Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mikrotik PPPoE&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Looking_Glass&amp;diff=288</id>
		<title>Looking Glass</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Looking_Glass&amp;diff=288"/>
		<updated>2018-12-13T15:32:52Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Lista de Looking Glass */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A ferramenta Looking Glass, ou em uma tradução livre em português &amp;quot;espelho&amp;quot;, é muito utilizada por operadores de rede Internet no mundo todo para visualizar suas rotas BGP e prefixos na tabela de roteamento de outros participantes.&lt;br /&gt;
&lt;br /&gt;
O uso do Looking Glass pode ser muito útil para entender como suas rotas estão sendo tratadas, anunciadas, alteradas, bloqueadas, etc. Os melhores Looking Glass são aqueles que são roteadores reais (com acesso público somente leitura). Alguns inclusive permitem o usuário dar comandos como PING e TRACEROUTE (entenda aqui como o [[traceroute]] funciona).&lt;br /&gt;
&lt;br /&gt;
Esta ferramenta pode ser muito útil ao solucionar problemas de roteamento da Internet; seja para o seu site,seu ASN ou para prefixos de parceiros e clientes. Abaixo segue uma lista não extensiva dos principais Looking Glass do Brasil e alguns mundiais:&lt;br /&gt;
&lt;br /&gt;
== Lista de Looking Glass ==&lt;br /&gt;
Atualizada em ''22/Novembro/2018'' &lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
Nacionais (Brasil)&lt;br /&gt;
!Rede&lt;br /&gt;
!ASN&lt;br /&gt;
!Looking Glass&lt;br /&gt;
!IPv4&lt;br /&gt;
!IPv6&lt;br /&gt;
|-&lt;br /&gt;
|RNP&lt;br /&gt;
|1916&lt;br /&gt;
|[http://memoria.rnp.br/servicos/lg/ http://memoria.rnp.br/servicos/lg]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Equinix&lt;br /&gt;
|16397&lt;br /&gt;
|https://lg.equinix.com.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Algar Telecom&lt;br /&gt;
|16735&lt;br /&gt;
|http://lg.algartelecom.com.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|IX.br São Paulo&lt;br /&gt;
|Vários&lt;br /&gt;
|telnet://lg.sp.ptt.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|NetBotanic&lt;br /&gt;
|28338&lt;br /&gt;
|http://lg.netbotanic.com.br/lg.php&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|iVeloz&lt;br /&gt;
|52866&lt;br /&gt;
|http://lg.iveloz.net.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|BitCom&lt;br /&gt;
|28169&lt;br /&gt;
|http://lg.bitcom.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|DataFibra&lt;br /&gt;
|265241&lt;br /&gt;
|http://lg.datafibra.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Sumicity&lt;br /&gt;
|28210&lt;br /&gt;
|http://lg.sumicity.net.br/lg&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|G8&lt;br /&gt;
|28329&lt;br /&gt;
|https://lg.g8.net.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|Wirelink&lt;br /&gt;
|28368&lt;br /&gt;
|http://lg.wirelink.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Tascom&lt;br /&gt;
|52871&lt;br /&gt;
|http://lg.tascom.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|GVT&lt;br /&gt;
|18881&lt;br /&gt;
|telnet://lg.gvt.net.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Internexa&lt;br /&gt;
|262589&lt;br /&gt;
|&amp;lt;nowiki&amp;gt;telnet://177.84.161.226&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Commcorp&lt;br /&gt;
|14840&lt;br /&gt;
|https://lg.commcorp.net.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|SC Rio Telecom&lt;br /&gt;
|262485&lt;br /&gt;
|http://lg.scrio.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|}&lt;br /&gt;
* &lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Internacionais&lt;br /&gt;
!Rede&lt;br /&gt;
!ASN&lt;br /&gt;
!Looking Glass&lt;br /&gt;
!IPv4&lt;br /&gt;
!IPv6&lt;br /&gt;
|-&lt;br /&gt;
|Seabone&lt;br /&gt;
|6762&lt;br /&gt;
|https://gambadilegno.noc.seabone.net/lg/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Stackpath&lt;br /&gt;
|12989&lt;br /&gt;
|https://lookingglass.hwng.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Deutsche T&lt;br /&gt;
|3320&lt;br /&gt;
|https://f-lga1.f.de.net.dtag.de/index.php?pageid=lg&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|KPN&lt;br /&gt;
|286&lt;br /&gt;
|https://lg2.eurorings.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|CenturyLink&lt;br /&gt;
|209&lt;br /&gt;
|https://lookingglass.centurylink.com/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|NTT&lt;br /&gt;
|2914&lt;br /&gt;
|https://www.us.ntt.net/support/looking-glass/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Sprint&lt;br /&gt;
|1239&lt;br /&gt;
|https://www.sprint.net/lg&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Tata&lt;br /&gt;
|6453&lt;br /&gt;
|http://lg.beta.as6453.net&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Telia&lt;br /&gt;
|1299&lt;br /&gt;
|https://lg.telia.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|GTT&lt;br /&gt;
|3257&lt;br /&gt;
|http://lg.as5580.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|HE&lt;br /&gt;
|6939&lt;br /&gt;
|http://lg.he.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|Cogent&lt;br /&gt;
|174&lt;br /&gt;
|http://www.cogentco.com/en/network/looking-glass&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|Zayo&lt;br /&gt;
|6461&lt;br /&gt;
|http://lg.zayo.com&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|NLNOG&lt;br /&gt;
|Vários&lt;br /&gt;
|http://lg.ring.nlnog.net&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|SoftLayer&lt;br /&gt;
|36351&lt;br /&gt;
|http://lg.softlayer.com/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|Angola Cable&lt;br /&gt;
|37468&lt;br /&gt;
|https://lg.angolacables.co.ao/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
==== &amp;lt;big&amp;gt;Destaques:&amp;lt;/big&amp;gt; ====&lt;br /&gt;
* Looking Glass da Tata que mostra um mapa visual da rota (http://lg.beta.as6453.net)&lt;br /&gt;
[[Arquivo:LGImage.png|esquerda|miniaturadaimagem|LG da Tata AS6453]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Looking Glass da NLNOG que mostra uma visão de múltiplos route-servers (http://lg.ring.nlnog.net)&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;big&amp;gt;Looking Glass mais aguardado:&amp;lt;/big&amp;gt; ====&lt;br /&gt;
* ISPTools em http://www.isptools.com.br/lg&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Kisspng-emoji-sadness-emoticon-smiley-clip-art-sad-emoji-png-clipart-5a73fc019d1bb8.4272949715175505936435.png|esquerda|semmoldura|66x66px]]&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;big&amp;gt;Ausências importantes:&amp;lt;/big&amp;gt; ====&lt;br /&gt;
Redes importantes que &amp;lt;u&amp;gt;não disponibilizam&amp;lt;/u&amp;gt; um Looking Glass BGP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Telefônica Vivo&lt;br /&gt;
* Claro/Embratel&lt;br /&gt;
* TIM&lt;br /&gt;
* Oi&lt;br /&gt;
* Copel&lt;br /&gt;
* Vogel&lt;br /&gt;
* Amazon&lt;br /&gt;
* Google&lt;br /&gt;
* Microsoft&lt;br /&gt;
[[Categoria:Interconexão]]&lt;br /&gt;
__INDEXAR__&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_na_ONU_Huawei_HS8546_v2&amp;diff=283</id>
		<title>IPv6 na ONU Huawei HS8546 v2</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_na_ONU_Huawei_HS8546_v2&amp;diff=283"/>
		<updated>2018-12-13T03:26:08Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: Criou página com '== Configuração da ONU HS8546 v2 em PPPoE. == Segue a tela de configuração e status para a ONU HS8546 na versão 2, a configuração é considerando o servidor PPPoE usand...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuração da ONU HS8546 v2 em PPPoE. ==&lt;br /&gt;
Segue a tela de configuração e status para a ONU HS8546 na versão 2, a configuração é considerando o servidor PPPoE usando Mikrotik na versão 6.38.7 até a current 6.43.7 sem problemas.&lt;br /&gt;
&lt;br /&gt;
No servidor está sendo usado:&lt;br /&gt;
* Túnel utilizando 1 /52 com prefix length /64&lt;br /&gt;
* PD utilizando 1 /44 com prefix lenght /56&lt;br /&gt;
Ambos com suporte a 4096 usuários.&amp;lt;blockquote&amp;gt;'''ONU testada e funcionando em OLT Fiber Home com placa GCOB, OLT Huawei MA5608T.'''&amp;lt;/blockquote&amp;gt;Para maiores informações sobre o protocolo segue um curso EAD gratuito &amp;lt;nowiki&amp;gt;https://cursoseventos.nic.br/curso/curso-basico-ipv6-ead/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:HS8546v2 Status.png|esquerda|miniaturadaimagem|1191x1191px]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:HS8546v2 Config.png|centro|miniaturadaimagem|948x948px]]&lt;br /&gt;
[[Arquivo:HS8546 v2 com IPv6.png|centro|miniaturadaimagem|914x914px]]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:HS8546_v2_com_IPv6.png&amp;diff=282</id>
		<title>Arquivo:HS8546 v2 com IPv6.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:HS8546_v2_com_IPv6.png&amp;diff=282"/>
		<updated>2018-12-13T03:24:30Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HS8546 v2 com IPv6&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:HS8546v2_Config.png&amp;diff=281</id>
		<title>Arquivo:HS8546v2 Config.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:HS8546v2_Config.png&amp;diff=281"/>
		<updated>2018-12-13T03:23:23Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Configuração da ONU HS8546v2&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:HS8546v2_Status.png&amp;diff=280</id>
		<title>Arquivo:HS8546v2 Status.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:HS8546v2_Status.png&amp;diff=280"/>
		<updated>2018-12-13T03:21:39Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Status da ONU HS8546v2&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_TPLink_WR840N_v2&amp;diff=279</id>
		<title>IPv6 no TPLink WR840N v2</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_TPLink_WR840N_v2&amp;diff=279"/>
		<updated>2018-12-12T03:26:09Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuração para equipamento do usuário final. ==&lt;br /&gt;
&lt;br /&gt;
Segue  a tela de configuração e status para o roteador WR840N na versão 2, a configuração é considerando o servidor PPPoE usando Mikrotik na versão 6.38.7 até a current 6.43.7 sem problemas.&lt;br /&gt;
&lt;br /&gt;
No servidor está sendo usado:&lt;br /&gt;
* Túnel utilizando 1 /52 com prefix length /64&lt;br /&gt;
* PD utilizando 1 /44 com prefix lenght /56 &lt;br /&gt;
Ambos com suporte a 4096 usuários.&lt;br /&gt;
&lt;br /&gt;
Para maiores informações sobre o protocolo segue um curso EAD gratuito https://cursoseventos.nic.br/curso/curso-basico-ipv6-ead/&lt;br /&gt;
[[Arquivo:Wr840v2.png|esquerda|miniaturadaimagem|1311x1311px]]&lt;br /&gt;
[[Arquivo:Wr840nv2st.png|esquerda|miniaturadaimagem|1034x1034px]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Telav6nativo.png|esquerda|miniaturadaimagem|697x697px]]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_TPLink_WR840N_v2&amp;diff=278</id>
		<title>IPv6 no TPLink WR840N v2</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_TPLink_WR840N_v2&amp;diff=278"/>
		<updated>2018-12-12T03:21:02Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: Artigo criado.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuração para equipamento do usuário final. ==&lt;br /&gt;
&lt;br /&gt;
Segue  a tela de configuração e status para o roteador WR840N na versão 2, a configuração é considerando o servidor PPPoE usando Mikrotik na versão 6.38.7 até a current 6.43.7 sem problemas.&lt;br /&gt;
&lt;br /&gt;
No servidor está sendo usado:&lt;br /&gt;
* Túnel utilizando 1 /52 com prefix length /64&lt;br /&gt;
* PD utilizando 1 /44 com prefix lenght /56 &lt;br /&gt;
Ambos com suporte a 4096 usuarios.&lt;br /&gt;
&lt;br /&gt;
Para maiores informações sobre o protocolo segue um curso EAD gratuito https://cursoseventos.nic.br/curso/curso-basico-ipv6-ead/&lt;br /&gt;
[[Arquivo:Wr840v2.png|esquerda|miniaturadaimagem|1311x1311px]]&lt;br /&gt;
[[Arquivo:Wr840nv2st.png|esquerda|miniaturadaimagem|1034x1034px]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Telav6nativo.png|esquerda|miniaturadaimagem|697x697px]]&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Telav6nativo.png&amp;diff=277</id>
		<title>Arquivo:Telav6nativo.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Telav6nativo.png&amp;diff=277"/>
		<updated>2018-12-12T03:16:27Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tela de amostra do uso de IPv6&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Wr840nv2st.png&amp;diff=276</id>
		<title>Arquivo:Wr840nv2st.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Wr840nv2st.png&amp;diff=276"/>
		<updated>2018-12-12T03:11:37Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Status WR840Nv2&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Wr840v2.png&amp;diff=275</id>
		<title>Arquivo:Wr840v2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Wr840v2.png&amp;diff=275"/>
		<updated>2018-12-12T03:09:50Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Config wr840n2&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Looking_Glass&amp;diff=274</id>
		<title>Looking Glass</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Looking_Glass&amp;diff=274"/>
		<updated>2018-12-12T02:19:44Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* Lista de Looking Glass */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A ferramenta Looking Glass, ou em uma tradução livre em português &amp;quot;espelho&amp;quot;, é muito utilizada por operadores de rede Internet no mundo todo para visualizar suas rotas BGP e prefixos na tabela de roteamento de outros participantes.&lt;br /&gt;
&lt;br /&gt;
O uso do Looking Glass pode ser muito útil para entender como suas rotas estão sendo tratadas, anunciadas, alteradas, bloqueadas, etc. Os melhores Looking Glass são aqueles que são roteadores reais (com acesso público somente leitura). Alguns inclusive permitem o usuário dar comandos como PING e TRACEROUTE (entenda aqui como o [[traceroute]] funciona).&lt;br /&gt;
&lt;br /&gt;
Esta ferramenta pode ser muito útil ao solucionar problemas de roteamento da Internet; seja para o seu site,seu ASN ou para prefixos de parceiros e clientes. Abaixo segue uma lista não extensiva dos principais Looking Glass do Brasil e alguns mundiais:&lt;br /&gt;
&lt;br /&gt;
== Lista de Looking Glass ==&lt;br /&gt;
Atualizada em ''22/Novembro/2018'' &lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
Nacionais (Brasil)&lt;br /&gt;
!Rede&lt;br /&gt;
!ASN&lt;br /&gt;
!Looking Glass&lt;br /&gt;
!IPv4&lt;br /&gt;
!IPv6&lt;br /&gt;
|-&lt;br /&gt;
|RNP&lt;br /&gt;
|1916&lt;br /&gt;
|[http://memoria.rnp.br/servicos/lg/ http://memoria.rnp.br/servicos/lg]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Equinix&lt;br /&gt;
|16397&lt;br /&gt;
|https://lg.equinix.com.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Algar Telecom&lt;br /&gt;
|16735&lt;br /&gt;
|http://lg.algartelecom.com.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|IX.br São Paulo&lt;br /&gt;
|Vários&lt;br /&gt;
|telnet://lg.sp.ptt.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|NetBotanic&lt;br /&gt;
|28338&lt;br /&gt;
|http://lg.netbotanic.com.br/lg.php&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|iVeloz&lt;br /&gt;
|52866&lt;br /&gt;
|http://lg.iveloz.net.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|BitCom&lt;br /&gt;
|28169&lt;br /&gt;
|http://lg.bitcom.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|DataFibra&lt;br /&gt;
|265241&lt;br /&gt;
|http://lg.datafibra.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Sumicity&lt;br /&gt;
|28210&lt;br /&gt;
|http://lg.sumicity.net.br/lg&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|G8&lt;br /&gt;
|28329&lt;br /&gt;
|https://lg.g8.net.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|Wirelink&lt;br /&gt;
|28368&lt;br /&gt;
|http://lg.wirelink.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Tascom&lt;br /&gt;
|52871&lt;br /&gt;
|http://lg.tascom.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|GVT&lt;br /&gt;
|18881&lt;br /&gt;
|telnet://lg.gvt.net.br&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Internexa&lt;br /&gt;
|262589&lt;br /&gt;
|&amp;lt;nowiki&amp;gt;telnet://177.84.161.226&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Commcorp&lt;br /&gt;
|14840&lt;br /&gt;
|https://lg.commcorp.net.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Não.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|SC Rio Telecom&lt;br /&gt;
|262485&lt;br /&gt;
|http://lg.scrio.com.br/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|}&lt;br /&gt;
* &lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Internacionais&lt;br /&gt;
!Rede&lt;br /&gt;
!ASN&lt;br /&gt;
!Looking Glass&lt;br /&gt;
!IPv4&lt;br /&gt;
!IPv6&lt;br /&gt;
|-&lt;br /&gt;
|Seabone&lt;br /&gt;
|6762&lt;br /&gt;
|https://gambadilegno.noc.seabone.net/lg/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Stackpath&lt;br /&gt;
|12989&lt;br /&gt;
|https://lookingglass.hwng.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Deutsche T&lt;br /&gt;
|3320&lt;br /&gt;
|https://f-lga1.f.de.net.dtag.de/index.php?pageid=lg&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|KPN&lt;br /&gt;
|286&lt;br /&gt;
|https://lg2.eurorings.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|CenturyLink&lt;br /&gt;
|209&lt;br /&gt;
|https://lookingglass.centurylink.com/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|NTT&lt;br /&gt;
|2914&lt;br /&gt;
|https://www.us.ntt.net/support/looking-glass/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Sprint&lt;br /&gt;
|1239&lt;br /&gt;
|https://www.sprint.net/lg&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Tata&lt;br /&gt;
|6453&lt;br /&gt;
|http://lg.beta.as6453.net&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura]]&lt;br /&gt;
|-&lt;br /&gt;
|Telia&lt;br /&gt;
|1299&lt;br /&gt;
|https://lg.telia.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|GTT&lt;br /&gt;
|3257&lt;br /&gt;
|http://lg.as5580.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|HE&lt;br /&gt;
|6939&lt;br /&gt;
|http://lg.he.net/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|Cogent&lt;br /&gt;
|174&lt;br /&gt;
|http://www.cogentco.com/en/network/looking-glass&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|Zayo&lt;br /&gt;
|6461&lt;br /&gt;
|http://lg.zayo.com&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|NLNOG&lt;br /&gt;
|Vários&lt;br /&gt;
|http://lg.ring.nlnog.net&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|-&lt;br /&gt;
|SoftLayer&lt;br /&gt;
|36351&lt;br /&gt;
|http://lg.softlayer.com/&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|[[Arquivo:Sim.png|semmoldura|ligação=https://wiki.brasilpeeringforum.org/w/Arquivo:Sim.png]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
==== &amp;lt;big&amp;gt;Destaques:&amp;lt;/big&amp;gt; ====&lt;br /&gt;
* Looking Glass da Tata que mostra um mapa visual da rota (http://lg.beta.as6453.net)&lt;br /&gt;
[[Arquivo:LGImage.png|esquerda|miniaturadaimagem|LG da Tata AS6453]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Looking Glass da NLNOG que mostra uma visão de múltiplos route-servers (http://lg.ring.nlnog.net)&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;big&amp;gt;Looking Glass mais aguardado:&amp;lt;/big&amp;gt; ====&lt;br /&gt;
* ISPTools em http://www.isptools.com.br/lg&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Kisspng-emoji-sadness-emoticon-smiley-clip-art-sad-emoji-png-clipart-5a73fc019d1bb8.4272949715175505936435.png|esquerda|semmoldura|66x66px]]&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;big&amp;gt;Ausências importantes:&amp;lt;/big&amp;gt; ====&lt;br /&gt;
Redes importantes que &amp;lt;u&amp;gt;não disponibilizam&amp;lt;/u&amp;gt; um Looking Glass BGP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Telefônica Vivo&lt;br /&gt;
* Claro/Embratel&lt;br /&gt;
* TIM&lt;br /&gt;
* Oi&lt;br /&gt;
* Copel&lt;br /&gt;
* Vogel&lt;br /&gt;
* Amazon&lt;br /&gt;
* Google&lt;br /&gt;
* Microsoft&lt;br /&gt;
[[Categoria:Interconexão]]&lt;br /&gt;
__INDEXAR__&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=273</id>
		<title>CDN Peering e PNI - Brasil</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=273"/>
		<updated>2018-12-12T01:53:17Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* CDNs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
===Introdução===&lt;br /&gt;
Esta página contém informações úteis para operadores de redes e ISPs com relação à solicitação de servidores de CDNs, estabelecimento de uma sessão Bilateral em algum dos IXs ou para a solicitação de PNIs nos Datacenters aonde ASNs, geralmente grandes geradores de conteúdos, estão presentes.&lt;br /&gt;
&lt;br /&gt;
É importante destacar que as informações aqui apresentadas (ex: tráfego necessário para solicitar servidores de CDN) mudam de forma bastante dinâmica e de acordo com as regras próprias estabelecidas pelos próprios geradores de conteúdo, portanto este guia serve como referência para o momento que ele foi escrito ou atualizado pela última vez.&lt;br /&gt;
&lt;br /&gt;
Um recomendação importante a ser feita é que antes de fazer a solicitação de servidores de CDN ou de um PNI por exemplo, é importante realizar uma avaliação detalhada do tráfego que o seu ASN troca com os ASNs desses geradores de conteúdo. Ferramentas como NetFlow e [https://www.peeringdb.com/ PeeringDB] auxiliam bastante. Cerifique-se que você atende à &amp;lt;u&amp;gt;TODOS os requisitos&amp;lt;/u&amp;gt; antes de fazer a solicitação, principalmente se possui a quantidade de mínima de tráfego para ser elegível. Esses servidores somente são enviados aos ISPs no caso das empresas de CDN verificarem que eles trazem benefícios para &amp;lt;u&amp;gt;ambos CDN e ISP&amp;lt;/u&amp;gt;, caso contrário dificilmente serão enviados, por isso uma avaliação criteriosa é bastante importante antes de fazer a solicitação.&lt;br /&gt;
&lt;br /&gt;
Outro detalhe imprescindível na hora de solicitar um servidor de CDN, Peering por Sessão Bilateral ou PNI &amp;lt;u&amp;gt;é o IPv6&amp;lt;/u&amp;gt;. Devido à crescente importância deste protocolo algumas CDNs hoje em dia tem colocado restrições caso você não seja capaz de estabelecer uma sessão IPv6 com eles.Além disso caso você possua IPv6 em seu backbone porém ainda não está distribuindo para os usuários residencias e possui apenas CGNAT44 &amp;lt;u&amp;gt;a maioria das grandes CDNs já possuem suporte completo à IPv6&amp;lt;/u&amp;gt; portanto uma parte significativa do seu tráfego poderia estar fluindo preferencialmente em IPv6 ao invés de estar passando por equipamentos que fazem o GGNAT a um custo computacional maior além de ter a identificação do usuário facilitada em caso de uma solicitação baseada no Marco Civil da Internet.&lt;br /&gt;
&lt;br /&gt;
A maioria das CDNs exigem que as informações sobre o ASN solicitante estejam atualizadas no PeeringDB portanto antes de solicitar é uma boa prática conferi-las.&lt;br /&gt;
&lt;br /&gt;
''Última atualização - 09/12/2018''&lt;br /&gt;
===CDNs===&lt;br /&gt;
As CDNs, normalmente baseadas em critérios próprios, definem condições em que um servidor pode ser enviado para ser instalado dentro do backbone de um ISP para otimizar a entrega de conteúdo para o usuário final. Isso é vantajoso para a CDN que melhora a qualidade na entrega do conteúdo, para o usuário final e também para ISP pois além de economizar no uso dos links de upstream são capazes de prover uma melhor experiência para seus usuários.&lt;br /&gt;
&lt;br /&gt;
O tráfego atual de referência para solicitação de servidores de CDN está na faixa dos 5 Gbps, porém existem condições que isso pode ser flexibilizado à depender da região e da disponibilidade de outros Trânsitos IP presentes serem capazes de distribuir aquele conteúdo. Via de regra em uma grande cidade ou região populosa é bastante provável que o valor de referência não seja flexibilizado pelas CDNs.&lt;br /&gt;
====Akamai (AANP)====&lt;br /&gt;
*Banda mínima: 2.5 Gbps&lt;br /&gt;
*Solicitação/Portal: https://www.akamai.com/us/en/products/network-operator/akamai-network-partnerships.jsp&lt;br /&gt;
*Documentação:  https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-accelerated-network-partner-aanp-faq.pdf&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Facebook (FNA)====&lt;br /&gt;
*Banda mínima: 5 Gbps&lt;br /&gt;
*Email: fna@fb.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google (GGC)====&lt;br /&gt;
*Banda mínima: 3 Gbps&lt;br /&gt;
*Informações: https://peering.google.com/#/options/google-global-cache&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Instalação: https://www.gstatic.com/isp/docs/ggc-installation.pdf&lt;br /&gt;
*Troubleshooting: https://cloud.google.com/cdn/docs/support&lt;br /&gt;
*Portal: https://isp.google.com/dashboard/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
====Netflix (OCA)====&lt;br /&gt;
*Banda mínima: 5 Gbps (SP, RJ, RS e CE) e 2 Gbps (demais Estados)&lt;br /&gt;
*Solicitação: https://openconnect.netflix.com/en/request/&lt;br /&gt;
*Instalação: https://openconnect.netflix.com/deploymentguide.pdf&lt;br /&gt;
*Troubleshooting: https://openconnect.netflix.com/en/faq/&lt;br /&gt;
*Portal: https://my.oc.netflix.com/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion (ANA) ====&lt;br /&gt;
* Banda mínima: 4 Gbps (Seletiva)&lt;br /&gt;
* Email: cdn@azion.com / peering@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
'''SourceForge.Net'''&lt;br /&gt;
* Banda mínima: 150Mbps&lt;br /&gt;
* Hardware por conta do provedor, com 8TB de disco no mínimo.&lt;br /&gt;
* Email: staff@sourceforge.net&lt;br /&gt;
* Informações: https://sourceforge.net/p/forge/documentation/Join%20as%20a%20Mirror/&lt;br /&gt;
'''Microsoft'''&lt;br /&gt;
* Banda mínima: 2 Gbps (Seletiva) / 5 GB downloads por dispositivos com Win10. (Restritivo)&lt;br /&gt;
* Email: ispnode@microsoft.com&lt;br /&gt;
* Informações: https://peering.azurewebsites.net/Peering/Caching&lt;br /&gt;
* PeeringDB: http://as8075.peeringdb.com/&lt;br /&gt;
&lt;br /&gt;
===Peerings - Sessões Bilaterais===&lt;br /&gt;
É possível também solicitar diretamente à alguns ASNs o estabelecimento de uma sessão bilateral através de algum dos IX onde ambos os ASNs estejam presentes. Em alguns casos existe um tráfego mínimo para estabelecimento desta sessão.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos os prefixos anunciados para os Route Servers são os mesmos anunciados na sessão bilateral, porém existem também casos onde isso pode ser diferente o que justifica o estabelecimento da sessão ou ainda para permitir ao ASN um melhor controle sobre os anúncios para cada um desses ASNs.Por padrão a sessão é estabelecida na mesma VLAN do ATM v4 e v6, a não ser que exista alguma motivação para que seja estabelecida através de uma VLAN Bilateral.&lt;br /&gt;
&lt;br /&gt;
Também existem casos de conteúdos como a Microsoft que anunciou recentemente a saída dos Route Servers, portanto em casos como esses é necessário estabelecer uma sessão bilateral para que exista troca de tráfego direta entre ambos os ASNs.&lt;br /&gt;
&lt;br /&gt;
Antes de solicitar o estabelecimento de uma sessão bilateral através do IX recomenda-se deixar a configuração pronta no seu roteador para agilizar o processo.&lt;br /&gt;
&lt;br /&gt;
A listagem não exaustiva abaixo apresenta alguns ASNs que são conhecidos por estabelecerem sessões bilaterais no IX-SP:&lt;br /&gt;
====Akamai====&lt;br /&gt;
*Email:  peering@akamai.com e peering-tix@akamai.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Microsoft====&lt;br /&gt;
*Email:  peering@microsoft.com&lt;br /&gt;
*Solicitação: http://www.microsoft.com/peering&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/694&lt;br /&gt;
&lt;br /&gt;
==== Hurricane Electric ====&lt;br /&gt;
* Email: peering@he.net&lt;br /&gt;
* Email NOC: noc@he.net (após sessão estar ativada)&lt;br /&gt;
* Informações: http://he.net/peering.html&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/291&lt;br /&gt;
A Hurricane Electric oferece também Trânsito IPv6 gratuito através de sessão bilateral. Para solicitar envie um email para ipv6@he.net&lt;br /&gt;
&lt;br /&gt;
====LinkedIn====&lt;br /&gt;
*Email:  peering@linkedin.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4231&lt;br /&gt;
====CloudFlare====&lt;br /&gt;
*Email: peering@cloudflare.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4224&lt;br /&gt;
====CDNetworks====&lt;br /&gt;
*Email: peering@cdnetworks.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/1372&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 150 Mbps (Seletiva)&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
&lt;br /&gt;
===PNIs - Private Network Interconnection===&lt;br /&gt;
PNIs são interconexões privadas realizadas diretamente entre dois ASNs sem o intermédio de um terceiro. Geralmente é um ''cross-connect'' ou ''golden-jumper'' entre os racks das duas empresas em um mesmo Datacenter onde ambas estejam presentes.No [https://www.peeringdb.com/ PeeringDB] é possível verificar os Datacenters que as CDNs estão presentes e onde existe possibilidade de solicitar um PNI olhando na seção &amp;quot;Private Peering Facilities&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Uma das vantagens de um PNI é a de por se tratar de uma conexão direta não esta suscetível à possíveis problemas causados por exemplo na matriz de um IX aonde ambos ASN já trocam tráfego. Além disso por se tratar de uma conexão dedicada a banda toda disponível na porta é dedicada àquele tráfego entre os dois ASNs aliviando assim outras portas de peering para outros tipos de tráfegos.&lt;br /&gt;
&lt;br /&gt;
Algumas CDNs embora grandes optam por não disponibilizar a modalidade de interconexão através de PNI restringindo assim à troca de tráfego através do IX ou através de um servidor de CDN que é instalado dentro do backbone do ISP.&lt;br /&gt;
&lt;br /&gt;
Normalmente envolve um custo que é o do cross-connect ou golden-jumper que pode ser pago por uma das partes ou dividido igualmente entre ambas.&lt;br /&gt;
&lt;br /&gt;
A listagem abaixo contém as informações em quais Datacenters é possível ter um PNI com algumas dessas CDNs:&lt;br /&gt;
====Facebook====&lt;br /&gt;
*Email: peering@fb.com&lt;br /&gt;
*Datacenters: Equinix-SP2, Equinix-SP4 e Equinix-RJ1&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google====&lt;br /&gt;
*Informações: https://peering.google.com/#/options/peering&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Datacenters: Equinix-SP2 (através de transporte), Equinix-SP4, Level 3 - Cotia e Level 3 - Rio de Janeiro.&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
==== Netflix ====&lt;br /&gt;
* Email: peering@netflix.com&lt;br /&gt;
* Informações: https://openconnect.netflix.com/en/guidelines/&lt;br /&gt;
* Datacenters: Equinix-SP2, Equinix-RJ1, NIC-JD, Commcorp Porto Alegre-PAE1, ETICE-Fortaleza&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 5 Gbps&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* Datacenters: Ascenty Campinas, Commcorp-BSA2, Commcorp-FNS1, Commcorp-PAE1, Equinix-SP3, Level 3 - Cotia, GVT - Curitiba, Globenet - Fortaleza, NIC-JD, PIX Adylnet-PAE, PIX G8 - São Paulo, PIX Vogel - Porto Alegre, Tascom - Salvador&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=272</id>
		<title>CDN Peering e PNI - Brasil</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=272"/>
		<updated>2018-12-12T01:52:42Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* CDNs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
===Introdução===&lt;br /&gt;
Esta página contém informações úteis para operadores de redes e ISPs com relação à solicitação de servidores de CDNs, estabelecimento de uma sessão Bilateral em algum dos IXs ou para a solicitação de PNIs nos Datacenters aonde ASNs, geralmente grandes geradores de conteúdos, estão presentes.&lt;br /&gt;
&lt;br /&gt;
É importante destacar que as informações aqui apresentadas (ex: tráfego necessário para solicitar servidores de CDN) mudam de forma bastante dinâmica e de acordo com as regras próprias estabelecidas pelos próprios geradores de conteúdo, portanto este guia serve como referência para o momento que ele foi escrito ou atualizado pela última vez.&lt;br /&gt;
&lt;br /&gt;
Um recomendação importante a ser feita é que antes de fazer a solicitação de servidores de CDN ou de um PNI por exemplo, é importante realizar uma avaliação detalhada do tráfego que o seu ASN troca com os ASNs desses geradores de conteúdo. Ferramentas como NetFlow e [https://www.peeringdb.com/ PeeringDB] auxiliam bastante. Cerifique-se que você atende à &amp;lt;u&amp;gt;TODOS os requisitos&amp;lt;/u&amp;gt; antes de fazer a solicitação, principalmente se possui a quantidade de mínima de tráfego para ser elegível. Esses servidores somente são enviados aos ISPs no caso das empresas de CDN verificarem que eles trazem benefícios para &amp;lt;u&amp;gt;ambos CDN e ISP&amp;lt;/u&amp;gt;, caso contrário dificilmente serão enviados, por isso uma avaliação criteriosa é bastante importante antes de fazer a solicitação.&lt;br /&gt;
&lt;br /&gt;
Outro detalhe imprescindível na hora de solicitar um servidor de CDN, Peering por Sessão Bilateral ou PNI &amp;lt;u&amp;gt;é o IPv6&amp;lt;/u&amp;gt;. Devido à crescente importância deste protocolo algumas CDNs hoje em dia tem colocado restrições caso você não seja capaz de estabelecer uma sessão IPv6 com eles.Além disso caso você possua IPv6 em seu backbone porém ainda não está distribuindo para os usuários residencias e possui apenas CGNAT44 &amp;lt;u&amp;gt;a maioria das grandes CDNs já possuem suporte completo à IPv6&amp;lt;/u&amp;gt; portanto uma parte significativa do seu tráfego poderia estar fluindo preferencialmente em IPv6 ao invés de estar passando por equipamentos que fazem o GGNAT a um custo computacional maior além de ter a identificação do usuário facilitada em caso de uma solicitação baseada no Marco Civil da Internet.&lt;br /&gt;
&lt;br /&gt;
A maioria das CDNs exigem que as informações sobre o ASN solicitante estejam atualizadas no PeeringDB portanto antes de solicitar é uma boa prática conferi-las.&lt;br /&gt;
&lt;br /&gt;
''Última atualização - 09/12/2018''&lt;br /&gt;
===CDNs===&lt;br /&gt;
As CDNs, normalmente baseadas em critérios próprios, definem condições em que um servidor pode ser enviado para ser instalado dentro do backbone de um ISP para otimizar a entrega de conteúdo para o usuário final. Isso é vantajoso para a CDN que melhora a qualidade na entrega do conteúdo, para o usuário final e também para ISP pois além de economizar no uso dos links de upstream são capazes de prover uma melhor experiência para seus usuários.&lt;br /&gt;
&lt;br /&gt;
O tráfego atual de referência para solicitação de servidores de CDN está na faixa dos 5 Gbps, porém existem condições que isso pode ser flexibilizado à depender da região e da disponibilidade de outros Trânsitos IP presentes serem capazes de distribuir aquele conteúdo. Via de regra em uma grande cidade ou região populosa é bastante provável que o valor de referência não seja flexibilizado pelas CDNs.&lt;br /&gt;
====Akamai (AANP)====&lt;br /&gt;
*Banda mínima: 2.5 Gbps&lt;br /&gt;
*Solicitação/Portal: https://www.akamai.com/us/en/products/network-operator/akamai-network-partnerships.jsp&lt;br /&gt;
*Documentação:  https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-accelerated-network-partner-aanp-faq.pdf&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Facebook (FNA)====&lt;br /&gt;
*Banda mínima: 5 Gbps&lt;br /&gt;
*Email: fna@fb.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google (GGC)====&lt;br /&gt;
*Banda mínima: 3 Gbps&lt;br /&gt;
*Informações: https://peering.google.com/#/options/google-global-cache&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Instalação: https://www.gstatic.com/isp/docs/ggc-installation.pdf&lt;br /&gt;
*Troubleshooting: https://cloud.google.com/cdn/docs/support&lt;br /&gt;
*Portal: https://isp.google.com/dashboard/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
====Netflix (OCA)====&lt;br /&gt;
*Banda mínima: 5 Gbps (SP, RJ, RS e CE) e 2 Gbps (demais Estados)&lt;br /&gt;
*Solicitação: https://openconnect.netflix.com/en/request/&lt;br /&gt;
*Instalação: https://openconnect.netflix.com/deploymentguide.pdf&lt;br /&gt;
*Troubleshooting: https://openconnect.netflix.com/en/faq/&lt;br /&gt;
*Portal: https://my.oc.netflix.com/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion (ANA) ====&lt;br /&gt;
* Banda mínima: 4 Gbps (Seletiva)&lt;br /&gt;
* Email: cdn@azion.com / peering@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
'''SourceForge.Net'''&lt;br /&gt;
* Banda mínima: 150Mbps&lt;br /&gt;
* Hardware por conta do provedor, com 8TB de disco no mínimo.&lt;br /&gt;
* Email: staff@sourceforge.net&lt;br /&gt;
* Informações: https://sourceforge.net/p/forge/documentation/Join%20as%20a%20Mirror/&lt;br /&gt;
'''Microsoft'''&lt;br /&gt;
* Banda mínima: 2 Gbps (Seletiva) / 5 GB downloads por dispositivos com Win10. (Restritivo)&lt;br /&gt;
* Email:  [[Mailto:ispnode@microsoft.com|ispnode@microsoft.com]]&lt;br /&gt;
* Informações: https://peering.azurewebsites.net/Peering/Caching&lt;br /&gt;
* PeeringDB: http://as8075.peeringdb.com/&lt;br /&gt;
&lt;br /&gt;
===Peerings - Sessões Bilaterais===&lt;br /&gt;
É possível também solicitar diretamente à alguns ASNs o estabelecimento de uma sessão bilateral através de algum dos IX onde ambos os ASNs estejam presentes. Em alguns casos existe um tráfego mínimo para estabelecimento desta sessão.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos os prefixos anunciados para os Route Servers são os mesmos anunciados na sessão bilateral, porém existem também casos onde isso pode ser diferente o que justifica o estabelecimento da sessão ou ainda para permitir ao ASN um melhor controle sobre os anúncios para cada um desses ASNs.Por padrão a sessão é estabelecida na mesma VLAN do ATM v4 e v6, a não ser que exista alguma motivação para que seja estabelecida através de uma VLAN Bilateral.&lt;br /&gt;
&lt;br /&gt;
Também existem casos de conteúdos como a Microsoft que anunciou recentemente a saída dos Route Servers, portanto em casos como esses é necessário estabelecer uma sessão bilateral para que exista troca de tráfego direta entre ambos os ASNs.&lt;br /&gt;
&lt;br /&gt;
Antes de solicitar o estabelecimento de uma sessão bilateral através do IX recomenda-se deixar a configuração pronta no seu roteador para agilizar o processo.&lt;br /&gt;
&lt;br /&gt;
A listagem não exaustiva abaixo apresenta alguns ASNs que são conhecidos por estabelecerem sessões bilaterais no IX-SP:&lt;br /&gt;
====Akamai====&lt;br /&gt;
*Email:  peering@akamai.com e peering-tix@akamai.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Microsoft====&lt;br /&gt;
*Email:  peering@microsoft.com&lt;br /&gt;
*Solicitação: http://www.microsoft.com/peering&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/694&lt;br /&gt;
&lt;br /&gt;
==== Hurricane Electric ====&lt;br /&gt;
* Email: peering@he.net&lt;br /&gt;
* Email NOC: noc@he.net (após sessão estar ativada)&lt;br /&gt;
* Informações: http://he.net/peering.html&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/291&lt;br /&gt;
A Hurricane Electric oferece também Trânsito IPv6 gratuito através de sessão bilateral. Para solicitar envie um email para ipv6@he.net&lt;br /&gt;
&lt;br /&gt;
====LinkedIn====&lt;br /&gt;
*Email:  peering@linkedin.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4231&lt;br /&gt;
====CloudFlare====&lt;br /&gt;
*Email: peering@cloudflare.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4224&lt;br /&gt;
====CDNetworks====&lt;br /&gt;
*Email: peering@cdnetworks.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/1372&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 150 Mbps (Seletiva)&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
&lt;br /&gt;
===PNIs - Private Network Interconnection===&lt;br /&gt;
PNIs são interconexões privadas realizadas diretamente entre dois ASNs sem o intermédio de um terceiro. Geralmente é um ''cross-connect'' ou ''golden-jumper'' entre os racks das duas empresas em um mesmo Datacenter onde ambas estejam presentes.No [https://www.peeringdb.com/ PeeringDB] é possível verificar os Datacenters que as CDNs estão presentes e onde existe possibilidade de solicitar um PNI olhando na seção &amp;quot;Private Peering Facilities&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Uma das vantagens de um PNI é a de por se tratar de uma conexão direta não esta suscetível à possíveis problemas causados por exemplo na matriz de um IX aonde ambos ASN já trocam tráfego. Além disso por se tratar de uma conexão dedicada a banda toda disponível na porta é dedicada àquele tráfego entre os dois ASNs aliviando assim outras portas de peering para outros tipos de tráfegos.&lt;br /&gt;
&lt;br /&gt;
Algumas CDNs embora grandes optam por não disponibilizar a modalidade de interconexão através de PNI restringindo assim à troca de tráfego através do IX ou através de um servidor de CDN que é instalado dentro do backbone do ISP.&lt;br /&gt;
&lt;br /&gt;
Normalmente envolve um custo que é o do cross-connect ou golden-jumper que pode ser pago por uma das partes ou dividido igualmente entre ambas.&lt;br /&gt;
&lt;br /&gt;
A listagem abaixo contém as informações em quais Datacenters é possível ter um PNI com algumas dessas CDNs:&lt;br /&gt;
====Facebook====&lt;br /&gt;
*Email: peering@fb.com&lt;br /&gt;
*Datacenters: Equinix-SP2, Equinix-SP4 e Equinix-RJ1&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google====&lt;br /&gt;
*Informações: https://peering.google.com/#/options/peering&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Datacenters: Equinix-SP2 (através de transporte), Equinix-SP4, Level 3 - Cotia e Level 3 - Rio de Janeiro.&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
==== Netflix ====&lt;br /&gt;
* Email: peering@netflix.com&lt;br /&gt;
* Informações: https://openconnect.netflix.com/en/guidelines/&lt;br /&gt;
* Datacenters: Equinix-SP2, Equinix-RJ1, NIC-JD, Commcorp Porto Alegre-PAE1, ETICE-Fortaleza&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 5 Gbps&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* Datacenters: Ascenty Campinas, Commcorp-BSA2, Commcorp-FNS1, Commcorp-PAE1, Equinix-SP3, Level 3 - Cotia, GVT - Curitiba, Globenet - Fortaleza, NIC-JD, PIX Adylnet-PAE, PIX G8 - São Paulo, PIX Vogel - Porto Alegre, Tascom - Salvador&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=271</id>
		<title>CDN Peering e PNI - Brasil</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=271"/>
		<updated>2018-12-12T01:51:50Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* CDNs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
===Introdução===&lt;br /&gt;
Esta página contém informações úteis para operadores de redes e ISPs com relação à solicitação de servidores de CDNs, estabelecimento de uma sessão Bilateral em algum dos IXs ou para a solicitação de PNIs nos Datacenters aonde ASNs, geralmente grandes geradores de conteúdos, estão presentes.&lt;br /&gt;
&lt;br /&gt;
É importante destacar que as informações aqui apresentadas (ex: tráfego necessário para solicitar servidores de CDN) mudam de forma bastante dinâmica e de acordo com as regras próprias estabelecidas pelos próprios geradores de conteúdo, portanto este guia serve como referência para o momento que ele foi escrito ou atualizado pela última vez.&lt;br /&gt;
&lt;br /&gt;
Um recomendação importante a ser feita é que antes de fazer a solicitação de servidores de CDN ou de um PNI por exemplo, é importante realizar uma avaliação detalhada do tráfego que o seu ASN troca com os ASNs desses geradores de conteúdo. Ferramentas como NetFlow e [https://www.peeringdb.com/ PeeringDB] auxiliam bastante. Cerifique-se que você atende à &amp;lt;u&amp;gt;TODOS os requisitos&amp;lt;/u&amp;gt; antes de fazer a solicitação, principalmente se possui a quantidade de mínima de tráfego para ser elegível. Esses servidores somente são enviados aos ISPs no caso das empresas de CDN verificarem que eles trazem benefícios para &amp;lt;u&amp;gt;ambos CDN e ISP&amp;lt;/u&amp;gt;, caso contrário dificilmente serão enviados, por isso uma avaliação criteriosa é bastante importante antes de fazer a solicitação.&lt;br /&gt;
&lt;br /&gt;
Outro detalhe imprescindível na hora de solicitar um servidor de CDN, Peering por Sessão Bilateral ou PNI &amp;lt;u&amp;gt;é o IPv6&amp;lt;/u&amp;gt;. Devido à crescente importância deste protocolo algumas CDNs hoje em dia tem colocado restrições caso você não seja capaz de estabelecer uma sessão IPv6 com eles.Além disso caso você possua IPv6 em seu backbone porém ainda não está distribuindo para os usuários residencias e possui apenas CGNAT44 &amp;lt;u&amp;gt;a maioria das grandes CDNs já possuem suporte completo à IPv6&amp;lt;/u&amp;gt; portanto uma parte significativa do seu tráfego poderia estar fluindo preferencialmente em IPv6 ao invés de estar passando por equipamentos que fazem o GGNAT a um custo computacional maior além de ter a identificação do usuário facilitada em caso de uma solicitação baseada no Marco Civil da Internet.&lt;br /&gt;
&lt;br /&gt;
A maioria das CDNs exigem que as informações sobre o ASN solicitante estejam atualizadas no PeeringDB portanto antes de solicitar é uma boa prática conferi-las.&lt;br /&gt;
&lt;br /&gt;
''Última atualização - 09/12/2018''&lt;br /&gt;
===CDNs===&lt;br /&gt;
As CDNs, normalmente baseadas em critérios próprios, definem condições em que um servidor pode ser enviado para ser instalado dentro do backbone de um ISP para otimizar a entrega de conteúdo para o usuário final. Isso é vantajoso para a CDN que melhora a qualidade na entrega do conteúdo, para o usuário final e também para ISP pois além de economizar no uso dos links de upstream são capazes de prover uma melhor experiência para seus usuários.&lt;br /&gt;
&lt;br /&gt;
O tráfego atual de referência para solicitação de servidores de CDN está na faixa dos 5 Gbps, porém existem condições que isso pode ser flexibilizado à depender da região e da disponibilidade de outros Trânsitos IP presentes serem capazes de distribuir aquele conteúdo. Via de regra em uma grande cidade ou região populosa é bastante provável que o valor de referência não seja flexibilizado pelas CDNs.&lt;br /&gt;
====Akamai (AANP)====&lt;br /&gt;
*Banda mínima: 2.5 Gbps&lt;br /&gt;
*Solicitação/Portal: https://www.akamai.com/us/en/products/network-operator/akamai-network-partnerships.jsp&lt;br /&gt;
*Documentação:  https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-accelerated-network-partner-aanp-faq.pdf&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Facebook (FNA)====&lt;br /&gt;
*Banda mínima: 5 Gbps&lt;br /&gt;
*Email: fna@fb.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google (GGC)====&lt;br /&gt;
*Banda mínima: 3 Gbps&lt;br /&gt;
*Informações: https://peering.google.com/#/options/google-global-cache&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Instalação: https://www.gstatic.com/isp/docs/ggc-installation.pdf&lt;br /&gt;
*Troubleshooting: https://cloud.google.com/cdn/docs/support&lt;br /&gt;
*Portal: https://isp.google.com/dashboard/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
====Netflix (OCA)====&lt;br /&gt;
*Banda mínima: 5 Gbps (SP, RJ, RS e CE) e 2 Gbps (demais Estados)&lt;br /&gt;
*Solicitação: https://openconnect.netflix.com/en/request/&lt;br /&gt;
*Instalação: https://openconnect.netflix.com/deploymentguide.pdf&lt;br /&gt;
*Troubleshooting: https://openconnect.netflix.com/en/faq/&lt;br /&gt;
*Portal: https://my.oc.netflix.com/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion (ANA) ====&lt;br /&gt;
* Banda mínima: 4 Gbps (Seletiva)&lt;br /&gt;
* Email: cdn@azion.com / peering@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
'''SourceForge.Net'''&lt;br /&gt;
* Banda mínima: 150Mbps&lt;br /&gt;
* Hardware por conta do provedor, com 8TB de disco no mínimo.&lt;br /&gt;
* Email: staff@sourceforge.net&lt;br /&gt;
* Informações: https://sourceforge.net/p/forge/documentation/Join%20as%20a%20Mirror/&lt;br /&gt;
'''Microsoft'''&lt;br /&gt;
* Banda mínima: 2 Gbps (Seletiva) / 5 GB downloads por dispositivos com Win10. (Restritivo)&lt;br /&gt;
* Email: [[Mailto:ispnode@microsoft.com|ispnode@microsoft.com]]&lt;br /&gt;
* Informações: https://peering.azurewebsites.net/Peering/Caching&lt;br /&gt;
* PeeringDB: http://as8075.peeringdb.com/&lt;br /&gt;
&lt;br /&gt;
===Peerings - Sessões Bilaterais===&lt;br /&gt;
É possível também solicitar diretamente à alguns ASNs o estabelecimento de uma sessão bilateral através de algum dos IX onde ambos os ASNs estejam presentes. Em alguns casos existe um tráfego mínimo para estabelecimento desta sessão.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos os prefixos anunciados para os Route Servers são os mesmos anunciados na sessão bilateral, porém existem também casos onde isso pode ser diferente o que justifica o estabelecimento da sessão ou ainda para permitir ao ASN um melhor controle sobre os anúncios para cada um desses ASNs.Por padrão a sessão é estabelecida na mesma VLAN do ATM v4 e v6, a não ser que exista alguma motivação para que seja estabelecida através de uma VLAN Bilateral.&lt;br /&gt;
&lt;br /&gt;
Também existem casos de conteúdos como a Microsoft que anunciou recentemente a saída dos Route Servers, portanto em casos como esses é necessário estabelecer uma sessão bilateral para que exista troca de tráfego direta entre ambos os ASNs.&lt;br /&gt;
&lt;br /&gt;
Antes de solicitar o estabelecimento de uma sessão bilateral através do IX recomenda-se deixar a configuração pronta no seu roteador para agilizar o processo.&lt;br /&gt;
&lt;br /&gt;
A listagem não exaustiva abaixo apresenta alguns ASNs que são conhecidos por estabelecerem sessões bilaterais no IX-SP:&lt;br /&gt;
====Akamai====&lt;br /&gt;
*Email:  peering@akamai.com e peering-tix@akamai.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Microsoft====&lt;br /&gt;
*Email:  peering@microsoft.com&lt;br /&gt;
*Solicitação: http://www.microsoft.com/peering&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/694&lt;br /&gt;
&lt;br /&gt;
==== Hurricane Electric ====&lt;br /&gt;
* Email: peering@he.net&lt;br /&gt;
* Email NOC: noc@he.net (após sessão estar ativada)&lt;br /&gt;
* Informações: http://he.net/peering.html&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/291&lt;br /&gt;
A Hurricane Electric oferece também Trânsito IPv6 gratuito através de sessão bilateral. Para solicitar envie um email para ipv6@he.net&lt;br /&gt;
&lt;br /&gt;
====LinkedIn====&lt;br /&gt;
*Email:  peering@linkedin.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4231&lt;br /&gt;
====CloudFlare====&lt;br /&gt;
*Email: peering@cloudflare.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4224&lt;br /&gt;
====CDNetworks====&lt;br /&gt;
*Email: peering@cdnetworks.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/1372&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 150 Mbps (Seletiva)&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
&lt;br /&gt;
===PNIs - Private Network Interconnection===&lt;br /&gt;
PNIs são interconexões privadas realizadas diretamente entre dois ASNs sem o intermédio de um terceiro. Geralmente é um ''cross-connect'' ou ''golden-jumper'' entre os racks das duas empresas em um mesmo Datacenter onde ambas estejam presentes.No [https://www.peeringdb.com/ PeeringDB] é possível verificar os Datacenters que as CDNs estão presentes e onde existe possibilidade de solicitar um PNI olhando na seção &amp;quot;Private Peering Facilities&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Uma das vantagens de um PNI é a de por se tratar de uma conexão direta não esta suscetível à possíveis problemas causados por exemplo na matriz de um IX aonde ambos ASN já trocam tráfego. Além disso por se tratar de uma conexão dedicada a banda toda disponível na porta é dedicada àquele tráfego entre os dois ASNs aliviando assim outras portas de peering para outros tipos de tráfegos.&lt;br /&gt;
&lt;br /&gt;
Algumas CDNs embora grandes optam por não disponibilizar a modalidade de interconexão através de PNI restringindo assim à troca de tráfego através do IX ou através de um servidor de CDN que é instalado dentro do backbone do ISP.&lt;br /&gt;
&lt;br /&gt;
Normalmente envolve um custo que é o do cross-connect ou golden-jumper que pode ser pago por uma das partes ou dividido igualmente entre ambas.&lt;br /&gt;
&lt;br /&gt;
A listagem abaixo contém as informações em quais Datacenters é possível ter um PNI com algumas dessas CDNs:&lt;br /&gt;
====Facebook====&lt;br /&gt;
*Email: peering@fb.com&lt;br /&gt;
*Datacenters: Equinix-SP2, Equinix-SP4 e Equinix-RJ1&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google====&lt;br /&gt;
*Informações: https://peering.google.com/#/options/peering&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Datacenters: Equinix-SP2 (através de transporte), Equinix-SP4, Level 3 - Cotia e Level 3 - Rio de Janeiro.&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
==== Netflix ====&lt;br /&gt;
* Email: peering@netflix.com&lt;br /&gt;
* Informações: https://openconnect.netflix.com/en/guidelines/&lt;br /&gt;
* Datacenters: Equinix-SP2, Equinix-RJ1, NIC-JD, Commcorp Porto Alegre-PAE1, ETICE-Fortaleza&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 5 Gbps&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* Datacenters: Ascenty Campinas, Commcorp-BSA2, Commcorp-FNS1, Commcorp-PAE1, Equinix-SP3, Level 3 - Cotia, GVT - Curitiba, Globenet - Fortaleza, NIC-JD, PIX Adylnet-PAE, PIX G8 - São Paulo, PIX Vogel - Porto Alegre, Tascom - Salvador&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=270</id>
		<title>CDN Peering e PNI - Brasil</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=270"/>
		<updated>2018-12-12T01:49:31Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* CDNs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
===Introdução===&lt;br /&gt;
Esta página contém informações úteis para operadores de redes e ISPs com relação à solicitação de servidores de CDNs, estabelecimento de uma sessão Bilateral em algum dos IXs ou para a solicitação de PNIs nos Datacenters aonde ASNs, geralmente grandes geradores de conteúdos, estão presentes.&lt;br /&gt;
&lt;br /&gt;
É importante destacar que as informações aqui apresentadas (ex: tráfego necessário para solicitar servidores de CDN) mudam de forma bastante dinâmica e de acordo com as regras próprias estabelecidas pelos próprios geradores de conteúdo, portanto este guia serve como referência para o momento que ele foi escrito ou atualizado pela última vez.&lt;br /&gt;
&lt;br /&gt;
Um recomendação importante a ser feita é que antes de fazer a solicitação de servidores de CDN ou de um PNI por exemplo, é importante realizar uma avaliação detalhada do tráfego que o seu ASN troca com os ASNs desses geradores de conteúdo. Ferramentas como NetFlow e [https://www.peeringdb.com/ PeeringDB] auxiliam bastante. Cerifique-se que você atende à &amp;lt;u&amp;gt;TODOS os requisitos&amp;lt;/u&amp;gt; antes de fazer a solicitação, principalmente se possui a quantidade de mínima de tráfego para ser elegível. Esses servidores somente são enviados aos ISPs no caso das empresas de CDN verificarem que eles trazem benefícios para &amp;lt;u&amp;gt;ambos CDN e ISP&amp;lt;/u&amp;gt;, caso contrário dificilmente serão enviados, por isso uma avaliação criteriosa é bastante importante antes de fazer a solicitação.&lt;br /&gt;
&lt;br /&gt;
Outro detalhe imprescindível na hora de solicitar um servidor de CDN, Peering por Sessão Bilateral ou PNI &amp;lt;u&amp;gt;é o IPv6&amp;lt;/u&amp;gt;. Devido à crescente importância deste protocolo algumas CDNs hoje em dia tem colocado restrições caso você não seja capaz de estabelecer uma sessão IPv6 com eles.Além disso caso você possua IPv6 em seu backbone porém ainda não está distribuindo para os usuários residencias e possui apenas CGNAT44 &amp;lt;u&amp;gt;a maioria das grandes CDNs já possuem suporte completo à IPv6&amp;lt;/u&amp;gt; portanto uma parte significativa do seu tráfego poderia estar fluindo preferencialmente em IPv6 ao invés de estar passando por equipamentos que fazem o GGNAT a um custo computacional maior além de ter a identificação do usuário facilitada em caso de uma solicitação baseada no Marco Civil da Internet.&lt;br /&gt;
&lt;br /&gt;
A maioria das CDNs exigem que as informações sobre o ASN solicitante estejam atualizadas no PeeringDB portanto antes de solicitar é uma boa prática conferi-las.&lt;br /&gt;
&lt;br /&gt;
''Última atualização - 09/12/2018''&lt;br /&gt;
===CDNs===&lt;br /&gt;
As CDNs, normalmente baseadas em critérios próprios, definem condições em que um servidor pode ser enviado para ser instalado dentro do backbone de um ISP para otimizar a entrega de conteúdo para o usuário final. Isso é vantajoso para a CDN que melhora a qualidade na entrega do conteúdo, para o usuário final e também para ISP pois além de economizar no uso dos links de upstream são capazes de prover uma melhor experiência para seus usuários.&lt;br /&gt;
&lt;br /&gt;
O tráfego atual de referência para solicitação de servidores de CDN está na faixa dos 5 Gbps, porém existem condições que isso pode ser flexibilizado à depender da região e da disponibilidade de outros Trânsitos IP presentes serem capazes de distribuir aquele conteúdo. Via de regra em uma grande cidade ou região populosa é bastante provável que o valor de referência não seja flexibilizado pelas CDNs.&lt;br /&gt;
====Akamai (AANP)====&lt;br /&gt;
*Banda mínima: 2.5 Gbps&lt;br /&gt;
*Solicitação/Portal: https://www.akamai.com/us/en/products/network-operator/akamai-network-partnerships.jsp&lt;br /&gt;
*Documentação:  https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-accelerated-network-partner-aanp-faq.pdf&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Facebook (FNA)====&lt;br /&gt;
*Banda mínima: 5 Gbps&lt;br /&gt;
*Email: fna@fb.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google (GGC)====&lt;br /&gt;
*Banda mínima: 3 Gbps&lt;br /&gt;
*Informações: https://peering.google.com/#/options/google-global-cache&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Instalação: https://www.gstatic.com/isp/docs/ggc-installation.pdf&lt;br /&gt;
*Troubleshooting: https://cloud.google.com/cdn/docs/support&lt;br /&gt;
*Portal: https://isp.google.com/dashboard/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
====Netflix (OCA)====&lt;br /&gt;
*Banda mínima: 5 Gbps (SP, RJ, RS e CE) e 2 Gbps (demais Estados)&lt;br /&gt;
*Solicitação: https://openconnect.netflix.com/en/request/&lt;br /&gt;
*Instalação: https://openconnect.netflix.com/deploymentguide.pdf&lt;br /&gt;
*Troubleshooting: https://openconnect.netflix.com/en/faq/&lt;br /&gt;
*Portal: https://my.oc.netflix.com/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion (ANA) ====&lt;br /&gt;
* Banda mínima: 4 Gbps (Seletiva)&lt;br /&gt;
* Email: cdn@azion.com / peering@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
'''SourceForge.Net'''&lt;br /&gt;
* Banda mínima: 150Mbps&lt;br /&gt;
* Hardware por conta do provedor, com 8TB de disco no mínimo.&lt;br /&gt;
* Email: staff@sourceforge.net&lt;br /&gt;
* Informações: https://sourceforge.net/p/forge/documentation/Join%20as%20a%20Mirror/&lt;br /&gt;
Microsoft&lt;br /&gt;
* Banda mínima: 2 Gbps (Seletiva) / 5 GB downloads por dispositivos com Win10. (Restritivo)&lt;br /&gt;
* Email: [[Mailto:ispnode@microsoft.com|ispnode@microsoft.com]]&lt;br /&gt;
* Informações: https://peering.azurewebsites.net/Peering/Caching&lt;br /&gt;
* PeeringDB: http://as8075.peeringdb.com/&lt;br /&gt;
&lt;br /&gt;
===Peerings - Sessões Bilaterais===&lt;br /&gt;
É possível também solicitar diretamente à alguns ASNs o estabelecimento de uma sessão bilateral através de algum dos IX onde ambos os ASNs estejam presentes. Em alguns casos existe um tráfego mínimo para estabelecimento desta sessão.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos os prefixos anunciados para os Route Servers são os mesmos anunciados na sessão bilateral, porém existem também casos onde isso pode ser diferente o que justifica o estabelecimento da sessão ou ainda para permitir ao ASN um melhor controle sobre os anúncios para cada um desses ASNs.Por padrão a sessão é estabelecida na mesma VLAN do ATM v4 e v6, a não ser que exista alguma motivação para que seja estabelecida através de uma VLAN Bilateral.&lt;br /&gt;
&lt;br /&gt;
Também existem casos de conteúdos como a Microsoft que anunciou recentemente a saída dos Route Servers, portanto em casos como esses é necessário estabelecer uma sessão bilateral para que exista troca de tráfego direta entre ambos os ASNs.&lt;br /&gt;
&lt;br /&gt;
Antes de solicitar o estabelecimento de uma sessão bilateral através do IX recomenda-se deixar a configuração pronta no seu roteador para agilizar o processo.&lt;br /&gt;
&lt;br /&gt;
A listagem não exaustiva abaixo apresenta alguns ASNs que são conhecidos por estabelecerem sessões bilaterais no IX-SP:&lt;br /&gt;
====Akamai====&lt;br /&gt;
*Email:  peering@akamai.com e peering-tix@akamai.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Microsoft====&lt;br /&gt;
*Email:  peering@microsoft.com&lt;br /&gt;
*Solicitação: http://www.microsoft.com/peering&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/694&lt;br /&gt;
&lt;br /&gt;
==== Hurricane Electric ====&lt;br /&gt;
* Email: peering@he.net&lt;br /&gt;
* Email NOC: noc@he.net (após sessão estar ativada)&lt;br /&gt;
* Informações: http://he.net/peering.html&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/291&lt;br /&gt;
A Hurricane Electric oferece também Trânsito IPv6 gratuito através de sessão bilateral. Para solicitar envie um email para ipv6@he.net&lt;br /&gt;
&lt;br /&gt;
====LinkedIn====&lt;br /&gt;
*Email:  peering@linkedin.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4231&lt;br /&gt;
====CloudFlare====&lt;br /&gt;
*Email: peering@cloudflare.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4224&lt;br /&gt;
====CDNetworks====&lt;br /&gt;
*Email: peering@cdnetworks.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/1372&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 150 Mbps (Seletiva)&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
&lt;br /&gt;
===PNIs - Private Network Interconnection===&lt;br /&gt;
PNIs são interconexões privadas realizadas diretamente entre dois ASNs sem o intermédio de um terceiro. Geralmente é um ''cross-connect'' ou ''golden-jumper'' entre os racks das duas empresas em um mesmo Datacenter onde ambas estejam presentes.No [https://www.peeringdb.com/ PeeringDB] é possível verificar os Datacenters que as CDNs estão presentes e onde existe possibilidade de solicitar um PNI olhando na seção &amp;quot;Private Peering Facilities&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Uma das vantagens de um PNI é a de por se tratar de uma conexão direta não esta suscetível à possíveis problemas causados por exemplo na matriz de um IX aonde ambos ASN já trocam tráfego. Além disso por se tratar de uma conexão dedicada a banda toda disponível na porta é dedicada àquele tráfego entre os dois ASNs aliviando assim outras portas de peering para outros tipos de tráfegos.&lt;br /&gt;
&lt;br /&gt;
Algumas CDNs embora grandes optam por não disponibilizar a modalidade de interconexão através de PNI restringindo assim à troca de tráfego através do IX ou através de um servidor de CDN que é instalado dentro do backbone do ISP.&lt;br /&gt;
&lt;br /&gt;
Normalmente envolve um custo que é o do cross-connect ou golden-jumper que pode ser pago por uma das partes ou dividido igualmente entre ambas.&lt;br /&gt;
&lt;br /&gt;
A listagem abaixo contém as informações em quais Datacenters é possível ter um PNI com algumas dessas CDNs:&lt;br /&gt;
====Facebook====&lt;br /&gt;
*Email: peering@fb.com&lt;br /&gt;
*Datacenters: Equinix-SP2, Equinix-SP4 e Equinix-RJ1&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google====&lt;br /&gt;
*Informações: https://peering.google.com/#/options/peering&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Datacenters: Equinix-SP2 (através de transporte), Equinix-SP4, Level 3 - Cotia e Level 3 - Rio de Janeiro.&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
==== Netflix ====&lt;br /&gt;
* Email: peering@netflix.com&lt;br /&gt;
* Informações: https://openconnect.netflix.com/en/guidelines/&lt;br /&gt;
* Datacenters: Equinix-SP2, Equinix-RJ1, NIC-JD, Commcorp Porto Alegre-PAE1, ETICE-Fortaleza&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 5 Gbps&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* Datacenters: Ascenty Campinas, Commcorp-BSA2, Commcorp-FNS1, Commcorp-PAE1, Equinix-SP3, Level 3 - Cotia, GVT - Curitiba, Globenet - Fortaleza, NIC-JD, PIX Adylnet-PAE, PIX G8 - São Paulo, PIX Vogel - Porto Alegre, Tascom - Salvador&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=269</id>
		<title>CDN Peering e PNI - Brasil</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=CDN_Peering_e_PNI_-_Brasil&amp;diff=269"/>
		<updated>2018-12-12T01:40:16Z</updated>

		<summary type="html">&lt;p&gt;Leopaixao: /* CDNs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
===Introdução===&lt;br /&gt;
Esta página contém informações úteis para operadores de redes e ISPs com relação à solicitação de servidores de CDNs, estabelecimento de uma sessão Bilateral em algum dos IXs ou para a solicitação de PNIs nos Datacenters aonde ASNs, geralmente grandes geradores de conteúdos, estão presentes.&lt;br /&gt;
&lt;br /&gt;
É importante destacar que as informações aqui apresentadas (ex: tráfego necessário para solicitar servidores de CDN) mudam de forma bastante dinâmica e de acordo com as regras próprias estabelecidas pelos próprios geradores de conteúdo, portanto este guia serve como referência para o momento que ele foi escrito ou atualizado pela última vez.&lt;br /&gt;
&lt;br /&gt;
Um recomendação importante a ser feita é que antes de fazer a solicitação de servidores de CDN ou de um PNI por exemplo, é importante realizar uma avaliação detalhada do tráfego que o seu ASN troca com os ASNs desses geradores de conteúdo. Ferramentas como NetFlow e [https://www.peeringdb.com/ PeeringDB] auxiliam bastante. Cerifique-se que você atende à &amp;lt;u&amp;gt;TODOS os requisitos&amp;lt;/u&amp;gt; antes de fazer a solicitação, principalmente se possui a quantidade de mínima de tráfego para ser elegível. Esses servidores somente são enviados aos ISPs no caso das empresas de CDN verificarem que eles trazem benefícios para &amp;lt;u&amp;gt;ambos CDN e ISP&amp;lt;/u&amp;gt;, caso contrário dificilmente serão enviados, por isso uma avaliação criteriosa é bastante importante antes de fazer a solicitação.&lt;br /&gt;
&lt;br /&gt;
Outro detalhe imprescindível na hora de solicitar um servidor de CDN, Peering por Sessão Bilateral ou PNI &amp;lt;u&amp;gt;é o IPv6&amp;lt;/u&amp;gt;. Devido à crescente importância deste protocolo algumas CDNs hoje em dia tem colocado restrições caso você não seja capaz de estabelecer uma sessão IPv6 com eles.Além disso caso você possua IPv6 em seu backbone porém ainda não está distribuindo para os usuários residencias e possui apenas CGNAT44 &amp;lt;u&amp;gt;a maioria das grandes CDNs já possuem suporte completo à IPv6&amp;lt;/u&amp;gt; portanto uma parte significativa do seu tráfego poderia estar fluindo preferencialmente em IPv6 ao invés de estar passando por equipamentos que fazem o GGNAT a um custo computacional maior além de ter a identificação do usuário facilitada em caso de uma solicitação baseada no Marco Civil da Internet.&lt;br /&gt;
&lt;br /&gt;
A maioria das CDNs exigem que as informações sobre o ASN solicitante estejam atualizadas no PeeringDB portanto antes de solicitar é uma boa prática conferi-las.&lt;br /&gt;
&lt;br /&gt;
''Última atualização - 09/12/2018''&lt;br /&gt;
===CDNs===&lt;br /&gt;
As CDNs, normalmente baseadas em critérios próprios, definem condições em que um servidor pode ser enviado para ser instalado dentro do backbone de um ISP para otimizar a entrega de conteúdo para o usuário final. Isso é vantajoso para a CDN que melhora a qualidade na entrega do conteúdo, para o usuário final e também para ISP pois além de economizar no uso dos links de upstream são capazes de prover uma melhor experiência para seus usuários.&lt;br /&gt;
&lt;br /&gt;
O tráfego atual de referência para solicitação de servidores de CDN está na faixa dos 5 Gbps, porém existem condições que isso pode ser flexibilizado à depender da região e da disponibilidade de outros Trânsitos IP presentes serem capazes de distribuir aquele conteúdo. Via de regra em uma grande cidade ou região populosa é bastante provável que o valor de referência não seja flexibilizado pelas CDNs.&lt;br /&gt;
====Akamai (AANP)====&lt;br /&gt;
*Banda mínima: 2.5 Gbps&lt;br /&gt;
*Solicitação/Portal: https://www.akamai.com/us/en/products/network-operator/akamai-network-partnerships.jsp&lt;br /&gt;
*Documentação:  https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-accelerated-network-partner-aanp-faq.pdf&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Facebook (FNA)====&lt;br /&gt;
*Banda mínima: 5 Gbps&lt;br /&gt;
*Email: fna@fb.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google (GGC)====&lt;br /&gt;
*Banda mínima: 3 Gbps&lt;br /&gt;
*Informações: https://peering.google.com/#/options/google-global-cache&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Instalação: https://www.gstatic.com/isp/docs/ggc-installation.pdf&lt;br /&gt;
*Troubleshooting: https://cloud.google.com/cdn/docs/support&lt;br /&gt;
*Portal: https://isp.google.com/dashboard/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
====Netflix (OCA)====&lt;br /&gt;
*Banda mínima: 5 Gbps (SP, RJ, RS e CE) e 2 Gbps (demais Estados)&lt;br /&gt;
*Solicitação: https://openconnect.netflix.com/en/request/&lt;br /&gt;
*Instalação: https://openconnect.netflix.com/deploymentguide.pdf&lt;br /&gt;
*Troubleshooting: https://openconnect.netflix.com/en/faq/&lt;br /&gt;
*Portal: https://my.oc.netflix.com/&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion (ANA) ====&lt;br /&gt;
* Banda mínima: 4 Gbps (Seletiva)&lt;br /&gt;
* Email: cdn@azion.com / peering@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
'''SourceForge.Net'''&lt;br /&gt;
* Banda mínima: 150Mbps&lt;br /&gt;
* Hardware por conta do provedor, com 8TB de disco no mínimo.&lt;br /&gt;
* Email: staff@sourceforge.net&lt;br /&gt;
* Informações: https://sourceforge.net/p/forge/documentation/Join%20as%20a%20Mirror/&lt;br /&gt;
&lt;br /&gt;
===Peerings - Sessões Bilaterais===&lt;br /&gt;
É possível também solicitar diretamente à alguns ASNs o estabelecimento de uma sessão bilateral através de algum dos IX onde ambos os ASNs estejam presentes. Em alguns casos existe um tráfego mínimo para estabelecimento desta sessão.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos os prefixos anunciados para os Route Servers são os mesmos anunciados na sessão bilateral, porém existem também casos onde isso pode ser diferente o que justifica o estabelecimento da sessão ou ainda para permitir ao ASN um melhor controle sobre os anúncios para cada um desses ASNs.Por padrão a sessão é estabelecida na mesma VLAN do ATM v4 e v6, a não ser que exista alguma motivação para que seja estabelecida através de uma VLAN Bilateral.&lt;br /&gt;
&lt;br /&gt;
Também existem casos de conteúdos como a Microsoft que anunciou recentemente a saída dos Route Servers, portanto em casos como esses é necessário estabelecer uma sessão bilateral para que exista troca de tráfego direta entre ambos os ASNs.&lt;br /&gt;
&lt;br /&gt;
Antes de solicitar o estabelecimento de uma sessão bilateral através do IX recomenda-se deixar a configuração pronta no seu roteador para agilizar o processo.&lt;br /&gt;
&lt;br /&gt;
A listagem não exaustiva abaixo apresenta alguns ASNs que são conhecidos por estabelecerem sessões bilaterais no IX-SP:&lt;br /&gt;
====Akamai====&lt;br /&gt;
*Email:  peering@akamai.com e peering-tix@akamai.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/2&lt;br /&gt;
====Microsoft====&lt;br /&gt;
*Email:  peering@microsoft.com&lt;br /&gt;
*Solicitação: http://www.microsoft.com/peering&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/694&lt;br /&gt;
&lt;br /&gt;
==== Hurricane Electric ====&lt;br /&gt;
* Email: peering@he.net&lt;br /&gt;
* Email NOC: noc@he.net (após sessão estar ativada)&lt;br /&gt;
* Informações: http://he.net/peering.html&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/291&lt;br /&gt;
A Hurricane Electric oferece também Trânsito IPv6 gratuito através de sessão bilateral. Para solicitar envie um email para ipv6@he.net&lt;br /&gt;
&lt;br /&gt;
====LinkedIn====&lt;br /&gt;
*Email:  peering@linkedin.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4231&lt;br /&gt;
====CloudFlare====&lt;br /&gt;
*Email: peering@cloudflare.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/4224&lt;br /&gt;
====CDNetworks====&lt;br /&gt;
*Email: peering@cdnetworks.com&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/1372&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 150 Mbps (Seletiva)&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;br /&gt;
&lt;br /&gt;
===PNIs - Private Network Interconnection===&lt;br /&gt;
PNIs são interconexões privadas realizadas diretamente entre dois ASNs sem o intermédio de um terceiro. Geralmente é um ''cross-connect'' ou ''golden-jumper'' entre os racks das duas empresas em um mesmo Datacenter onde ambas estejam presentes.No [https://www.peeringdb.com/ PeeringDB] é possível verificar os Datacenters que as CDNs estão presentes e onde existe possibilidade de solicitar um PNI olhando na seção &amp;quot;Private Peering Facilities&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Uma das vantagens de um PNI é a de por se tratar de uma conexão direta não esta suscetível à possíveis problemas causados por exemplo na matriz de um IX aonde ambos ASN já trocam tráfego. Além disso por se tratar de uma conexão dedicada a banda toda disponível na porta é dedicada àquele tráfego entre os dois ASNs aliviando assim outras portas de peering para outros tipos de tráfegos.&lt;br /&gt;
&lt;br /&gt;
Algumas CDNs embora grandes optam por não disponibilizar a modalidade de interconexão através de PNI restringindo assim à troca de tráfego através do IX ou através de um servidor de CDN que é instalado dentro do backbone do ISP.&lt;br /&gt;
&lt;br /&gt;
Normalmente envolve um custo que é o do cross-connect ou golden-jumper que pode ser pago por uma das partes ou dividido igualmente entre ambas.&lt;br /&gt;
&lt;br /&gt;
A listagem abaixo contém as informações em quais Datacenters é possível ter um PNI com algumas dessas CDNs:&lt;br /&gt;
====Facebook====&lt;br /&gt;
*Email: peering@fb.com&lt;br /&gt;
*Datacenters: Equinix-SP2, Equinix-SP4 e Equinix-RJ1&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/979&lt;br /&gt;
====Google====&lt;br /&gt;
*Informações: https://peering.google.com/#/options/peering&lt;br /&gt;
*Solicitação: http://isp.google.com/iwantpeering&lt;br /&gt;
*Datacenters: Equinix-SP2 (através de transporte), Equinix-SP4, Level 3 - Cotia e Level 3 - Rio de Janeiro.&lt;br /&gt;
*PeeringDB: https://www.peeringdb.com/net/433&amp;lt;nowiki/&amp;gt;https://www.peeringdb.com/net/4319&lt;br /&gt;
==== Netflix ====&lt;br /&gt;
* Email: peering@netflix.com&lt;br /&gt;
* Informações: https://openconnect.netflix.com/en/guidelines/&lt;br /&gt;
* Datacenters: Equinix-SP2, Equinix-RJ1, NIC-JD, Commcorp Porto Alegre-PAE1, ETICE-Fortaleza&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/457&lt;br /&gt;
&lt;br /&gt;
==== Azion ====&lt;br /&gt;
* Banda mínima: 5 Gbps&lt;br /&gt;
* Email: peering@azion.com / noc@azion.com&lt;br /&gt;
* Informações: https://www.azion.com.br/developers/peering/&lt;br /&gt;
* Datacenters: Ascenty Campinas, Commcorp-BSA2, Commcorp-FNS1, Commcorp-PAE1, Equinix-SP3, Level 3 - Cotia, GVT - Curitiba, Globenet - Fortaleza, NIC-JD, PIX Adylnet-PAE, PIX G8 - São Paulo, PIX Vogel - Porto Alegre, Tascom - Salvador&lt;br /&gt;
* PeeringDB: https://www.peeringdb.com/net/14511&lt;/div&gt;</summary>
		<author><name>Leopaixao</name></author>
	</entry>
</feed>