Bogons получается от bogus – барабашка.
Это бесхозные диапазоны IP, которые не были занесены в системы IANA и RIPE’a под ответственность конкретных провайдеров. Официально эти блоки прописаны для частного и специального использования. По идее, весомая часть существующих bogons’ов не должны роутиться с инетом, находясь в пользовании закрытой от внешнего мира сети.
Однако отдельные блоки выбиваются в Сеть, обычно для осуществления DDoS-атак, рассылки спама и запуска веба со стремным контентом. Оригинальное предназначение бесхозного пространства более полно раскрывается в RFC 1466. Злостными пакетами с bogons’ов формируется до 60% распределенных «атак на интернет». Так что фильтрация богусов – не совет, а даже приказ!
Существуют динамические публичные базы, куда вносятся новые зловредные пространства, откуда не должны вырываться пакеты в открытую сеть. Для пополнения ручками подойдет одна из многочисленных баз, вроде www.completewhois.com/bogons. Для тотальной же автоматизации процесса подойдет www.cymru.com/Bogons. Это экспериментальная база, которая позволяет на лету освежать список bogons’ов. Можно заставить роутер регулярно обращаться туда за свежими добавками.