RPKI

RPKI (Prasarana Kunci Awam Sumber) adalah cara untuk membantu mencegah rampasan BGP. Ia menggunakan tanda tangan kriptografi untuk mengesahkan bahawa ASN dibenarkan untuk mengumumkan subnet tertentu.

ROA (Keizinan Asal Laluan) adalah komponen utama RPKI. ROA hanya mengandungi beberapa item: ASN, subnet, dan panjang maksimum. ROA kemudian ditandatangani secara kriptografi dan diterbitkan secara terbuka. Setiap penghala kemudian dapat menggunakan ROA untuk mengesahkan bahawa pengumuman tertentu disahkan oleh pemilik ruang IP.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Ini menyatakan bahawa ASAS64496dibenarkan untuk mengumumkan 192.0.2.0/24dan subnet yang lebih kecil hingga /29s.

Berbeza dengan ini, yang berikut hanya memungkinkan AS64496untuk mengumumkan dengan 192.0.2.0/24 tepat . Subnet yang lebih kecil dari julat ini tidak akan dibenarkan.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

RIPE menawarkan perkhidmatan awam di mana anda dapat mencari ROA individu .

Vultr memeriksa status RPKI setiap subnet pelanggan setiap malam. Anda boleh melihat statusnya di sini . Terdapat beberapa keadaan berbeza yang akan anda lihat di sini:

  • Valid: Kami dapat mengesahkan bahawa ROA wujud untuk pasangan ASN / awalan. Inilah keadaan yang anda mahukan.
  • Unknown: Tidak ada ROA untuk awalan yang diberikan. Inilah yang akan anda lihat untuk sebahagian besar ruang. Anda secara amnya tidak akan melihat masalah dengan keadaan ini, kerana tidak ada ISP yang benar-benar memerlukan RPKI hari ini.

Keadaan ini boleh menyebabkan ruang IP anda tidak tersedia untuk pelbagai bahagian internet, dan harus diperbetulkan. Terutama, anda mungkin tidak dapat menjangkau Cloudflare dari ruang IP dengan tandatangan RPKI yang tidak sah. Juga, banyak ISP di Afrika telah berkomitmen untuk mengaktifkan RPKI pada 2019-04-01, yang bermaksud bahawa awalan tidak sah tidak dapat dicapai di sana. AT&T telah berhenti menerima pengumuman tidak sah RPKI pada 2019-02-11.

Terdapat beberapa jenis tandatangan tidak sah:

  • Invalid ASN: Terdapat sekurang-kurangnya satu ROA untuk awalan ini, namun tidak ada ASN yang sesuai dengan yang dikonfigurasikan untuk akaun anda. Sekiranya anda menggunakan ASN peribadi, ROA anda harus menyenaraikan ASN kami ( 20473).
  • Invalid Prefix Length: Kami menemui ROA yang sepadan dengan awalan / ASN ini, namun panjang awalan maksimum yang dibenarkan tidak betul. Ini secara amnya bermaksud anda perlu mengeluarkan ROA baru dengan panjang awalan maksimum yang ditetapkan 24untuk IPv4 atau 48untuk IPv6. Anda juga boleh mengeluarkan ROA baru untuk awalan yang lebih kecil.

RPKI boleh disediakan melalui RIR anda (RIPE, ARIN, APNIC dan sebagainya). Hanya pemilik ruang IP yang boleh menguruskan ROP RPKI. Sekiranya anda menyewa ruang IP, anda perlu menghubungi syarikat yang anda sewa untuk mendapatkan bantuan dalam mengkonfigurasi RPKI.

Lihat dokumentasi berikut untuk maklumat lebih lanjut:



Leave a Comment

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

6 Perkara Yang Sangat Menggila Tentang Nintendo Switch

6 Perkara Yang Sangat Menggila Tentang Nintendo Switch

Ramai daripada anda tahu Switch akan keluar pada Mac 2017 dan ciri baharunya. Bagi yang tidak tahu, kami telah menyediakan senarai ciri yang menjadikan 'Tukar' sebagai 'gajet yang mesti ada'.

Janji Teknologi Yang Masih Tidak Ditepati

Janji Teknologi Yang Masih Tidak Ditepati

Adakah anda menunggu gergasi teknologi memenuhi janji mereka? semak apa yang masih belum dihantar.

Fungsi Lapisan Seni Bina Rujukan Data Besar

Fungsi Lapisan Seni Bina Rujukan Data Besar

Baca blog untuk mengetahui lapisan berbeza dalam Seni Bina Data Besar dan fungsinya dengan cara yang paling mudah.

Bagaimana AI Boleh Mengambil Automasi Proses ke Tahap Seterusnya?

Bagaimana AI Boleh Mengambil Automasi Proses ke Tahap Seterusnya?

Baca ini untuk mengetahui cara Kecerdasan Buatan semakin popular di kalangan syarikat berskala kecil dan cara ia meningkatkan kebarangkalian untuk menjadikan mereka berkembang dan memberikan pesaing mereka kelebihan.

CAPTCHA: Berapa Lama Ia Boleh Kekal Sebagai Teknik Berdaya maju Untuk Perbezaan Manusia-AI?

CAPTCHA: Berapa Lama Ia Boleh Kekal Sebagai Teknik Berdaya maju Untuk Perbezaan Manusia-AI?

CAPTCHA telah menjadi agak sukar untuk diselesaikan oleh pengguna dalam beberapa tahun kebelakangan ini. Adakah ia dapat kekal berkesan dalam pengesanan spam dan bot pada masa hadapan?

Keunikan Teknologi: Masa Depan Tamadun Manusia yang Jauh?

Keunikan Teknologi: Masa Depan Tamadun Manusia yang Jauh?

Apabila Sains Berkembang pada kadar yang pantas, mengambil alih banyak usaha kita, risiko untuk menundukkan diri kita kepada Ketunggalan yang tidak dapat dijelaskan juga meningkat. Baca, apakah makna ketunggalan bagi kita.

Teleperubatan Dan Penjagaan Kesihatan Jauh: Masa Depan Ada Di Sini

Teleperubatan Dan Penjagaan Kesihatan Jauh: Masa Depan Ada Di Sini

Apakah teleperubatan, penjagaan kesihatan jauh dan impaknya kepada generasi akan datang? Adakah ia tempat yang baik atau tidak dalam situasi pandemik? Baca blog untuk mencari paparan!

Pernahkah Anda Terfikir Bagaimana Penggodam Mendapatkan Wang?

Pernahkah Anda Terfikir Bagaimana Penggodam Mendapatkan Wang?

Anda mungkin pernah mendengar bahawa penggodam memperoleh banyak wang, tetapi pernahkah anda terfikir bagaimana mereka memperoleh wang seperti itu? Mari berbincang.

Kemas Kini Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Isu Daripada Penyelesaian

Kemas Kini Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Isu Daripada Penyelesaian

Baru-baru ini Apple mengeluarkan macOS Catalina 10.15.4 kemas kini tambahan untuk menyelesaikan masalah tetapi nampaknya kemas kini itu menyebabkan lebih banyak masalah yang membawa kepada pemusnahan mesin mac. Baca artikel ini untuk mengetahui lebih lanjut