RPKI

RPKI (Resource Public Key Infrastructure) é uma maneira de ajudar a impedir o seqüestro de BGP. Ele usa assinaturas criptográficas para validar que um ASN tem permissão para anunciar uma sub-rede específica.

ROAs (Autorizações de Originação de Rota) são os principais componentes do RPKI. Os ROAs contêm apenas alguns itens: ASN, sub-rede e comprimento máximo. O ROA é assinado criptograficamente e publicado publicamente. Qualquer roteador pode usar o ROA para verificar se um determinado anúncio é autorizado pelo proprietário do espaço IP.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Indica que ASAS64496está autorizado a anunciar 192.0.2.0/24e quaisquer sub-redes menores até /29s.

Em contraste com isso, o seguinte só permitiria AS64496anunciar 192.0.2.0/24 exatamente . Sub-redes menores desse intervalo não seriam permitidas.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

O RIPE oferece um serviço público onde você pode procurar ROAs individuais .

O Vultr verifica o status RPKI de todas as sub-redes de clientes todas as noites. Você pode ver o status aqui . Existem alguns estados diferentes que você verá aqui:

  • Valid: Conseguimos verificar se existe um ROA para o par ASN / prefixo. Este é o estado que você deseja ter.
  • Unknown: Não existe ROA para o prefixo fornecido. É isso que você verá na grande maioria do espaço. Geralmente, você não verá nenhum problema com esse estado, já que nenhum provedor de serviços de Internet está realmente solicitando a RPKI atualmente.

Esses estados podem causar indisponibilidade do seu espaço IP em várias partes da Internet e devem ser corrigidos. Notavelmente, talvez você não consiga acessar o Cloudflare a partir do espaço IP com assinaturas RPKI inválidas. Além disso, muitos ISPs na África se comprometeram a habilitar o RPKI em 2019-04-01, o que significa que prefixos inválidos não serão alcançáveis ​​lá. A AT&T parou de aceitar anúncios inválidos da RPKI a partir de 11/02/2019.

Existem alguns tipos diferentes de assinaturas inválidas:

  • Invalid ASN: Existe pelo menos um ROA para esse prefixo; no entanto, nenhum dos ASNs corresponde ao que sua conta está configurada. Se você estiver usando um ASN privado, seus ROAs deverão listar nosso ASN ( 20473).
  • Invalid Prefix Length: Encontramos um ROA que corresponde a esse prefixo / ASN; no entanto, o tamanho máximo permitido do prefixo não está correto. Isso geralmente significa que você precisaria emitir um novo ROA com o comprimento máximo do prefixo definido 24para IPv4 ou 48IPv6. Você também pode emitir um novo ROA para o prefixo menor.

O RPKI pode ser configurado através do seu RIR (RIPE, ARIN, APNIC e assim por diante). Somente o proprietário do espaço IP pode gerenciar os ROAs RPKI. Se você estiver alugando espaço IP, entre em contato com a empresa da qual está alugando para obter assistência na configuração do RPKI.

Consulte a seguinte documentação para obter mais informações:

Deixar um comentário

A IA pode lutar contra o aumento do número de ataques de ransomware

A IA pode lutar contra o aumento do número de ataques de ransomware

Os ataques de ransomware estão aumentando, mas a IA pode ajudar a lidar com os vírus de computador mais recentes? AI é a resposta? Leia aqui para saber se é AI boone ou bane

ReactOS: Este é o futuro do Windows?

ReactOS: Este é o futuro do Windows?

ReactOS, um sistema operacional de código aberto e gratuito está aqui com a versão mais recente. Será que ela pode atender às necessidades dos usuários modernos do Windows e derrubar a Microsoft? Vamos descobrir mais sobre esse estilo antigo, mas uma experiência de sistema operacional mais recente.

Fique conectado por meio do aplicativo WhatsApp Desktop 24 * 7

Fique conectado por meio do aplicativo WhatsApp Desktop 24 * 7

O Whatsapp finalmente lançou o aplicativo Desktop para usuários de Mac e Windows. Agora você pode acessar o Whatsapp do Windows ou Mac facilmente. Disponível para Windows 8+ e Mac OS 10.9+

Como a IA pode levar a automação de processos ao próximo nível?

Como a IA pode levar a automação de processos ao próximo nível?

Leia isto para saber como a Inteligência Artificial está se tornando popular entre as empresas de pequena escala e como está aumentando as probabilidades de fazê-las crescer e dar vantagem a seus concorrentes.

A atualização do suplemento do macOS Catalina 10.15.4 está causando mais problemas do que resolvendo

A atualização do suplemento do macOS Catalina 10.15.4 está causando mais problemas do que resolvendo

Recentemente, a Apple lançou o macOS Catalina 10.15.4, uma atualização suplementar para corrigir problemas, mas parece que a atualização está causando mais problemas, levando ao bloqueio de máquinas mac. Leia este artigo para saber mais

13 Ferramentas de Extração de Dados Comerciais de Big Data

13 Ferramentas de Extração de Dados Comerciais de Big Data

13 Ferramentas de Extração de Dados Comerciais de Big Data

O que é um sistema de arquivos de registro no diário e como ele funciona?

O que é um sistema de arquivos de registro no diário e como ele funciona?

Nosso computador armazena todos os dados de uma maneira organizada conhecida como sistema de arquivos Journaling. É um método eficiente que permite ao computador pesquisar e exibir arquivos assim que você clicar em search.https: //wethegeek.com/? P = 94116 & preview = true

Singularidade tecnológica: um futuro distante da civilização humana?

Singularidade tecnológica: um futuro distante da civilização humana?

À medida que a ciência evolui em um ritmo rápido, assumindo muitos de nossos esforços, os riscos de nos sujeitarmos a uma singularidade inexplicável também aumentam. Leia, o que a singularidade pode significar para nós.

Uma visão sobre 26 técnicas analíticas de Big Data: Parte 1

Uma visão sobre 26 técnicas analíticas de Big Data: Parte 1

Uma visão sobre 26 técnicas analíticas de Big Data: Parte 1

O impacto da inteligência artificial na saúde 2021

O impacto da inteligência artificial na saúde 2021

A IA na área da saúde deu grandes saltos nas últimas décadas. Portanto, o futuro da IA ​​na área da saúde ainda está crescendo dia a dia.