RPKI

RPKI (البنية التحتية للمفتاح العام للموارد) هي طريقة للمساعدة في منع اختراق BGP. يستخدم توقيعات التشفير للتحقق من أنه يُسمح لـ ASN بالإعلان عن شبكة فرعية معينة.

ROAs (تفويضات إنشاء المسار) هي المكونات الرئيسية لـ RPKI. تحتوي عائد النفقات الإعلانية فقط على بعض العناصر: ASN والشبكة الفرعية والحد الأقصى للطول. يتم بعد ذلك توقيع العائد على حقوق الملكية بالتشفير ونشره للجمهور. يمكن لأي جهاز توجيه استخدام ROA للتحقق من أن مالك مساحة IP مصرح بإعلان معين.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

هذا ينص على أنه ASAS64496مخول بالإعلان 192.0.2.0/24وأي شبكات فرعية أصغر وصولاً إلى /29s.

على النقيض من ذلك ، فإن ما يلي سيسمح فقط AS64496بالإعلان 192.0.2.0/24 بالضبط . لن يُسمح بالشبكات الفرعية الأصغر من هذا النطاق.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

تقدم RIPE خدمة عامة حيث يمكنك البحث عن العائد على الاستثمار الفردي .

يتحقق Vultr من حالة RPKI لكل شبكة فرعية للعملاء كل ليلة. يمكنك عرض الحالة هنا . هناك بعض الحالات المختلفة التي ستراها هنا:

  • Valid: تمكنا من التحقق من وجود ROA لزوج ASN / البادئة. هذه هي الدولة التي تريدها.
  • Unknown: لا يوجد ROA موجود للبادئة المحددة. هذا ما ستراه للغالبية العظمى من المساحة. لن ترى بشكل عام أي مشاكل في هذه الحالة ، حيث لا يوجد مزودي خدمة إنترنت يقومون بالفعل بإعادة تأهيل RPKI هذه الأيام.

يمكن أن تتسبب هذه الحالات في عدم توفر مساحة IP الخاصة بك لأجزاء مختلفة من الإنترنت ، ويجب تصحيحها. على وجه الخصوص ، قد لا تتمكن من الوصول إلى Cloudflare من مساحة IP بتوقيعات RPKI غير صالحة. أيضًا ، التزم العديد من موفري خدمة الإنترنت في أفريقيا بتمكين RPKI في 2019-04-01 ، مما يعني أن البادئات غير الصالحة لن تكون متاحة هناك. توقفت AT&T عن قبول إعلانات RPKI غير الصالحة اعتبارًا من 2019-02-11.

هناك عدة أنواع مختلفة من التوقيعات غير الصالحة:

  • Invalid ASN: يوجد عائد استثمار واحد على الأقل لهذه البادئة ، ولكن لا يتطابق أي من ASNs مع ما تم تكوين حسابك له. إذا كنت تستخدم ASN خاصًا ، فيجب أن تُدرج عائد النفقات الإعلانية على ASN ( 20473) الخاص بنا .
  • Invalid Prefix Length: وجدنا عائد ROA يتطابق مع هذه البادئة / ASN ، ولكن الحد الأقصى المسموح به لطول البادئة غير صحيح. هذا يعني بشكل عام أنك ستحتاج إلى إصدار ROA جديد مع الحد الأقصى لطول البادئة 24المعينة لـ IPv4 أو 48IPv6. يمكنك أيضًا إصدار ROA جديد للبادئة الأصغر.

يمكن إعداد RPKI عبر RIR (RIPE ، ARIN ، APNIC وما إلى ذلك). يمكن لمالك مساحة IP فقط إدارة عائد النفقات الإعلانية الخاص بـ RPKI. إذا كنت تستأجر مساحة IP ، فستحتاج إلى الاتصال بالشركة التي تقوم بالتأجير منها للمساعدة في تكوين RPKI.

راجع الوثائق التالية لمزيد من المعلومات:



Leave a Comment

كيفية الوصول إلى Vultr VPS الخاص بك

كيفية الوصول إلى Vultr VPS الخاص بك

يوفر Vultr عدة طرق مختلفة للوصول إلى VPS لتكوين وتثبيت واستخدام. بيانات اعتماد الوصول بيانات اعتماد الوصول الافتراضية لـ VPS الخاص بك

Windows مخصص ISO مع برامج تشغيل VirtIO

Windows مخصص ISO مع برامج تشغيل VirtIO

إنشاء Windows ISO (إصدارات الخادم فقط) احصل على أحدث برامج تشغيل VirtIO الثنائية لنظام Windows ، والتي تم تعبئتها كملف ISO ، من

تصحيح الوقت على Windows Server

تصحيح الوقت على Windows Server

افتراضيًا ، يتم تعيين وقت نظام Vultr VPS مع Windows Server 2012 على المنطقة الزمنية UTC. يمكنك تغيير المنطقة الزمنية كما تريد ، ولكن تغييرها ر

علامة واحدة على

علامة واحدة على

يمكن دمج نظام تسجيل الدخول الخاص بشركتك مع نظام حساب Vultrs باستخدام ميزة الدخول الموحد (SSO). يساعد تسجيل الدخول الموحد في تبسيط إدارة كلمات المرور

كيفية استخدام مكتبة Vultr Go للحصول على معلومات الخادم

كيفية استخدام مكتبة Vultr Go للحصول على معلومات الخادم

مقدمة يمكن استخدام مكتبة Vultr Go الرسمية للتفاعل مع Vultr API. تسمح لك Vultr API بالتحكم في الموارد المرتبطة بك

Vultr Firewall

Vultr Firewall

يقدم Vultr حل جدار الحماية المستند إلى الويب والذي يمكن تمكينه لحماية مثيل واحد أو أكثر من مثيلات الحساب. وجود مجموعة قواعد لجدار الحماية لخوادمك i

تكوين IPv6 على VPS الخاص بك

تكوين IPv6 على VPS الخاص بك

يفترض كل من هذه الأمثلة شبكة فرعية IPv6 لعام 2001: db8: 1000 :: / 64. ستحتاج إلى تحديثها بالشبكة الفرعية التي تم تعيينها لك. سنكون

مثال على خطاب تفويض لإعلانات BGP

مثال على خطاب تفويض لإعلانات BGP

يرجى استخدام النموذج التالي عند طلب ترخيص لإعلانات BGP. خطاب التفويض [DATE] لمن يهمه الأمر ، ثي

كيفية إنشاء سجلات DNS أو PTR عكسية في لوحة تحكم Vultr

كيفية إنشاء سجلات DNS أو PTR عكسية في لوحة تحكم Vultr

مقدمة عن Vultr Reverse DNS لإضافة PTR أو سجل DNS العكسي لمثيلات IP الخاصة بك ، تحتاج إلى اتباع الخطوات الموضحة أدناه:

قم بتثبيت Nginx + PHP FPM + Caching + MySQL على Ubuntu 12.04

قم بتثبيت Nginx + PHP FPM + Caching + MySQL على Ubuntu 12.04

من المحتمل أن الكثير من الناس سيستخدمون Vultr VPSes كخوادم ويب ، وسيكون الخيار الجيد هو Nginx كخادم ويب. في هذا الموضوع سوف أصف س

حلول رصد VPS الخاص بك

حلول رصد VPS الخاص بك

في هذه المقالة ، ستتعرف على مجموعة مختارة من حلول المراقبة المتاحة لخادم Vultr الخاص بك. اعتمادا على اختيار نظام التشغيل الخاص بك ، هناك

كيف يمكنني إنشاء مفاتيح SSH؟

كيف يمكنني إنشاء مفاتيح SSH؟

يسمح لك مفتاح SSH بتسجيل الدخول إلى الخادم الخاص بك دون الحاجة إلى كلمة مرور. يمكن إضافة مفاتيح SSH تلقائيًا إلى الخوادم أثناء عملية التثبيت.

تمكين صوت Windows على مثيل Windows Server

تمكين صوت Windows على مثيل Windows Server

ملاحظة: سيعمل هذا الدليل مع مثيلات Windows 2012 R2 و Windows 2016. ملقمات Windows ، بشكل افتراضي ، لم يتم تمكين خدمة Windows Audio.

شبكات خاصة متعددة

شبكات خاصة متعددة

قدم Vultr الدعم لشبكات خاصة متعددة في أوائل عام 2018. يتم تقديم هذه الميزة كتعزيز للشبكات الخاصة القياسية. Whe

تشغيل CoreOS على Vultr VPS

تشغيل CoreOS على Vultr VPS

يرجى قراءة: تقدم Vultr الآن CoreOS على صفحة الطلب - يوضح هذا الدليل كيفية إعداد CoreOS يدويًا. ستوجهك هذه التعليمات خلال الجري

تكوين BGP على فولتر

تكوين BGP على فولتر

تتيح لك ميزة Vultrs BGP إحضار مساحة IP الخاصة بك واستخدامها عبر أي من مواقعنا. الشروع في استخدام BGP ، تحتاج إلى: Vult منتشرة

إصلاح Windows VPS بعد تثبيت تحديثات برنامج التشغيل

إصلاح Windows VPS بعد تثبيت تحديثات برنامج التشغيل

أصدرت Microsoft مؤخرًا برامج تشغيل عبر Windows Update يمكنها منع تشغيل Vultr VPS الذي يقوم بتشغيل Windows من التشغيل بشكل صحيح. تسمى برامج التشغيل هذه:

أوبونتو 16.04 صور تقرير أخطاء حول خدمة بيانات التعريف EC2

أوبونتو 16.04 صور تقرير أخطاء حول خدمة بيانات التعريف EC2

عند التمهيد ، قد تظهر بعض حالات Ubuntu 16.04 القديمة التحذير التالي: ************************************ **************************************

تغيير عنوان IP الصادر الصادر من Postfix

تغيير عنوان IP الصادر الصادر من Postfix

عندما يتم تعيين أكثر من عنوان IP لخادم ما ، يقوم Postfix بتحديد عنوان IP لرسائل البريد الإلكتروني الصادرة بشكل عشوائي. يمكن أن يؤدي هذا السلوك Postfix الافتراضي

إعادة تعيين كلمة مرور مسؤول Windows Server

إعادة تعيين كلمة مرور مسؤول Windows Server

في بعض الأحيان نسيت كلمة مرور المسؤول المحلي على Windows وتحتاج إلى إعادة تعيينها. من الممكن بسهولة إعادة تعيين كلمة المرور هذه i

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

6 أشياء شديدة الجنون حول نينتندو سويتش

6 أشياء شديدة الجنون حول نينتندو سويتش

يعرف الكثير منكم أن Switch سيصدر في مارس 2017 وميزاته الجديدة. بالنسبة لأولئك الذين لا يعرفون ، قمنا بإعداد قائمة بالميزات التي تجعل "التبديل" "أداة لا غنى عنها".

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

هل تنتظر عمالقة التكنولوجيا للوفاء بوعودهم؟ تحقق من ما تبقى دون تسليم.

وظائف طبقات معمارية مرجعية للبيانات الضخمة

وظائف طبقات معمارية مرجعية للبيانات الضخمة

اقرأ المدونة لمعرفة الطبقات المختلفة في بنية البيانات الضخمة ووظائفها بأبسط طريقة.

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

اقرأ هذا لمعرفة مدى انتشار الذكاء الاصطناعي بين الشركات الصغيرة وكيف أنه يزيد من احتمالات نموها ومنح منافسيها القدرة على التفوق.

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

لقد أصبح حل CAPTCHA صعبًا جدًا على المستخدمين في السنوات القليلة الماضية. هل ستكون قادرة على أن تظل فعالة في اكتشاف البريد العشوائي والروبوتات في المستقبل القريب؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

مع تطور العلم بمعدل سريع ، واستلام الكثير من جهودنا ، تزداد أيضًا مخاطر تعريض أنفسنا إلى تفرد غير قابل للتفسير. اقرأ ، ماذا يمكن أن يعني التفرد بالنسبة لنا.

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

ما هو التطبيب عن بعد والرعاية الصحية عن بعد وأثره على الأجيال القادمة؟ هل هو مكان جيد أم لا في حالة الوباء؟ اقرأ المدونة لتجد طريقة عرض!

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

ربما سمعت أن المتسللين يكسبون الكثير من المال ، لكن هل تساءلت يومًا كيف يجنون هذا النوع من المال؟ دعنا نناقش.

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

أصدرت Apple مؤخرًا macOS Catalina 10.15.4 تحديثًا تكميليًا لإصلاح المشكلات ولكن يبدو أن التحديث يتسبب في المزيد من المشكلات التي تؤدي إلى إنشاء أجهزة macOS. قراءة هذه المادة لمعرفة المزيد