RPKI

RPKI (Infraestructura de clave pública de recursos) es una forma de ayudar a prevenir el secuestro de BGP. Utiliza firmas criptográficas para validar que un ASN puede anunciar una subred en particular.

Las ROA (autorizaciones de origen de ruta) son los componentes clave de RPKI. Los ROA solo contienen algunos elementos: ASN, subred y longitud máxima. El ROA se firma criptográficamente y se publica públicamente. Cualquier enrutador puede usar el ROA para verificar que un anuncio particular esté autorizado por el propietario del espacio IP.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Esto indica que ASAS64496está autorizado para anunciar 192.0.2.0/24y cualquier subred más pequeña hasta /29s.

En contraste con esto, lo siguiente solo permitiría AS64496anunciar 192.0.2.0/24 exactamente . No se permitirán subredes más pequeñas de este rango.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

RIPE ofrece un servicio público donde puede buscar ROAs individuales .

Vultr comprueba el estado RPKI de cada subred de clientes todas las noches. Puede ver el estado aquí . Hay algunos estados diferentes que verá aquí:

  • Valid: Pudimos verificar que existe un ROA para el par ASN / prefijo. Este es el estado que quieres tener.
  • Unknown: No existe ROA para el prefijo dado. Esto es lo que verá en la gran mayoría del espacio. En general, no verá ningún problema con este estado, ya que ningún ISP realmente necesita RPKI en estos días.

Estos estados pueden hacer que su espacio IP no esté disponible en varias partes de Internet, y deben corregirse. En particular, es posible que no pueda llegar a Cloudflare desde el espacio IP con firmas RPKI no válidas. Además, muchos ISP en África se han comprometido a habilitar RPKI en 2019-04-01, lo que significa que los prefijos no válidos no serán accesibles allí. AT&T ha dejado de aceptar anuncios inválidos RPKI a partir del 2019-02-11.

Hay algunos tipos diferentes de firmas inválidas:

  • Invalid ASN: Existe al menos un ROA para este prefijo, sin embargo, ninguno de los ASN coincide con lo que su cuenta está configurada. Si está utilizando un ASN privado, sus ROA deben incluir nuestro ASN ( 20473).
  • Invalid Prefix Length: Encontramos un ROA que coincide con este prefijo / ASN, sin embargo, la longitud máxima permitida del prefijo no es correcta. Esto generalmente significa que necesitaría emitir un nuevo ROA con la longitud máxima de prefijo establecida 24para IPv4 o 48IPv6. También podría emitir un nuevo ROA para el prefijo más pequeño.

RPKI se puede configurar a través de su RIR (RIPE, ARIN, APNIC, etc.). Solo el propietario del espacio IP puede gestionar los ROA de RPKI. Si está alquilando espacio IP, deberá comunicarse con la empresa a la que está alquilando para obtener ayuda para configurar RPKI.

Consulte la siguiente documentación para obtener más información:

Dejar un comentario

ZPanel y Sentora en CentOS 6 x64

ZPanel y Sentora en CentOS 6 x64

ZPanel, un panel de control de alojamiento web popular, se bifurcó en 2014 a un nuevo proyecto llamado Sentora. Aprende a instalar Sentora en tu servidor con este tutorial.

Cómo instalar Vtiger CRM Open Source Edition en CentOS 7

Cómo instalar Vtiger CRM Open Source Edition en CentOS 7

Aprende cómo instalar Vtiger CRM, una aplicación de gestión de relaciones con el cliente, en CentOS 7 para aumentar tus ventas y mejorar el servicio al cliente.

Cómo instalar el servidor Counter-Strike 1.6 en Linux

Cómo instalar el servidor Counter-Strike 1.6 en Linux

Esta guía completa le mostrará cómo configurar un servidor Counter-Strike 1.6 en Linux, optimizando el rendimiento y la seguridad para el mejor juego. Aprende los pasos más recientes aquí.

¿Puede la IA luchar con un número cada vez mayor de ataques de ransomware?

¿Puede la IA luchar con un número cada vez mayor de ataques de ransomware?

Los ataques de ransomware van en aumento, pero ¿puede la IA ayudar a lidiar con el último virus informático? ¿Es la IA la respuesta? Lea aquí, sepa que la IA es una bendición o una perdición

ReactOS: ¿Es este el futuro de Windows?

ReactOS: ¿Es este el futuro de Windows?

ReactOS, un sistema operativo de código abierto y gratuito, está aquí con la última versión. ¿Puede satisfacer las necesidades de los usuarios de Windows de hoy en día y acabar con Microsoft? Averigüemos más sobre este estilo antiguo, pero una experiencia de sistema operativo más nueva.

Manténgase conectado a través de la aplicación de escritorio WhatsApp 24 * 7

Manténgase conectado a través de la aplicación de escritorio WhatsApp 24 * 7

Whatsapp finalmente lanzó la aplicación de escritorio para usuarios de Mac y Windows. Ahora puede acceder a Whatsapp desde Windows o Mac fácilmente. Disponible para Windows 8+ y Mac OS 10.9+

¿Cómo puede la IA llevar la automatización de procesos al siguiente nivel?

¿Cómo puede la IA llevar la automatización de procesos al siguiente nivel?

Lea esto para saber cómo la Inteligencia Artificial se está volviendo popular entre las empresas de pequeña escala y cómo está aumentando las probabilidades de hacerlas crecer y dar ventaja a sus competidores.

La actualización complementaria de macOS Catalina 10.15.4 está causando más problemas que resolver

La actualización complementaria de macOS Catalina 10.15.4 está causando más problemas que resolver

Recientemente, Apple lanzó macOS Catalina 10.15.4, una actualización complementaria para solucionar problemas, pero parece que la actualización está causando más problemas que conducen al bloqueo de las máquinas Mac. Lee este artículo para obtener más información

13 Herramientas comerciales de extracción de datos de Big Data

13 Herramientas comerciales de extracción de datos de Big Data

13 Herramientas comerciales de extracción de datos de Big Data

¿Qué es un sistema de archivos de diario y cómo funciona?

¿Qué es un sistema de archivos de diario y cómo funciona?

Nuestra computadora almacena todos los datos de una manera organizada conocida como sistema de archivos de diario. Es un método eficiente que permite a la computadora buscar y mostrar archivos tan pronto como presiona buscar.