- RPF – Reverse Path Filter powinno być włączone na interfejsie.
- Interfejs powinien mieć wyłączony promisc mode.
- W porcie powinien być widoczny tylko jeden mac address routera klienta.
- Ruch typu link-local nie jest dozwolony, za wyjątkiem ruchu ARP oraz IPv6 ND.
- Akceptowane MTU na vlanach openpeeringowych wynosi 1500.
- Serwer proxy ARPmuszą zostać wyłączone.
5. W sieci Peering VLAN dozwolone są tylko typy Ethernet 0x0800 (IPv4), 0x08dd (IPv6) i 0x0806 (ARP).
6. Uczestnik węzła nie może w żaden sposób zakłócać ruchu do / z jakiegokolwiek innego członka.
7. W przypadku naduzyć celowego lub niecelowego działania które doprowadzi np. do:
– BGP hijack.
– Amplifikacji DNS.
– Floodów różnego rodzaju jak np. (Broadcast, Multicast flood).
– HTTP flood.
– Amplifikacji NTP.
– UDP flood.
– ICMP flood.
– Naduzyć związanych z wykorzystaniem SSDP.
– Amplifikacji Memcached.
CIX-KRK może wyłączyć port uczestnika openpeeringu.
Uczestnik nie powinien rozgłaszać przestrzeni adresowej CIX-KR w żadnej innej sieci.