Puoi scegliere tra tre opzioni.
Il primo, e il più preciso, è configurare il peering con il Team Cymru, come spiega SimonJGreen. Hai il vantaggio di avere un elenco più accurato, lo svantaggio di mantenere il peering, le dichiarazioni delle politiche / le mappe delle rotte ecc.
La seconda route sarebbe quella di negare i prefissi che "non dovresti mai vedere in natura", come il prefisso link-local, il vecchio prefisso 6Bone 3FFE :: / 16 ecc. E combinarlo con i prefissi che dovresti vedere. Vedi sotto per un esempio. Il vantaggio è che questa è la configurazione più semplice, lo svantaggio è che non è preciso come la prima opzione.
Il terzo percorso, che non dovresti mai implementare, è quello di prendere l'attuale elenco bogon ipv6, come pubblicato dal Team Cymru, e incollarlo come filtri statici nella tua configurazione. Questo è ciò che molte persone hanno fatto con ipv4 alcuni anni fa e che oggi porta molta sofferenza ... Non questa opzione. Mai.
Ad esempio, ecco un elenco decente di prefissi ipv6 da consentire e prefissi da negare:
ipv6 prefix-list in-filter-v6 seq 5 deny 3ffe::/16 le 128
ipv6 prefix-list in-filter-v6 seq 10 deny 2001:db8::/32 le 128
ipv6 prefix-list in-filter-v6 seq 15 permit 2001::/32
ipv6 prefix-list in-filter-v6 seq 20 deny 2001::/32 le 128
ipv6 prefix-list in-filter-v6 seq 25 permit 2002::/16
ipv6 prefix-list in-filter-v6 seq 30 deny 2002::/16 le 128
ipv6 prefix-list in-filter-v6 seq 35 deny ::/8 le 128
ipv6 prefix-list in-filter-v6 seq 40 deny fe00::/9 le 128
ipv6 prefix-list in-filter-v6 seq 45 deny ff00::/8 le 128
ipv6 prefix-list in-filter-v6 seq 50 permit 2000::/3 le 48
ipv6 prefix-list in-filter-v6 seq 55 deny ::/0 le 128