RPKI

RPKI (Resource Public Key Infrastructure) - это способ предотвратить угон BGP. Он использует криптографические подписи для проверки того, что ASN разрешено объявлять определенную подсеть.

ROA (разрешения на создание маршрутов) являются ключевыми компонентами RPKI. ROA содержат только несколько элементов: ASN, подсеть и максимальная длина. ROA затем криптографически подписывается и публикуется публично. Затем любой маршрутизатор может использовать ROA для проверки того, что конкретное объявление разрешено владельцем IP-пространства.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Здесь указывается, что ASAS64496разрешено объявлять 192.0.2.0/24и любые меньшие подсети вплоть до /29s.

В отличие от этого, следующее позволит только AS64496объявить 192.0.2.0/24 точно . Меньшие подсети из этого диапазона не будут разрешены.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

RIPE предлагает государственную услугу, где вы можете посмотреть отдельные ROA .

Vultr проверяет статус RPKI каждой подсети клиента каждую ночь. Вы можете просмотреть статус здесь . Здесь вы увидите несколько разных состояний:

  • ValidМы смогли проверить, что ROA существует для пары ASN / префикс. Это состояние, которое вы хотите иметь.
  • Unknown: Для данного префикса не существует ROA. Это то, что вы увидите для подавляющего большинства пространства. Как правило, вы не увидите никаких проблем с этим состоянием, поскольку в наши дни никакие интернет-провайдеры не требуют RPKI.

Эти состояния могут привести к тому, что ваше IP-пространство будет недоступно для различных частей Интернета, и его следует исправить. Примечательно, что вы не сможете получить доступ к Cloudflare из пространства IP с недопустимыми сигнатурами RPKI. Кроме того, многие интернет-провайдеры в Африке взяли на себя обязательство включить RPKI в 2019-04-01, что означает, что недопустимые префиксы там не будут доступны. AT & T прекратила принимать недействительные объявления RPKI с 2019-02-11.

Существует несколько типов недействительных подписей:

  • Invalid ASN: По крайней мере один ROA существует для этого префикса, однако ни один из ASN не соответствует тому, для чего настроена ваша учетная запись. Если вы используете частный ASN, в ваших ROA должен быть указан наш ASN ( 20473).
  • Invalid Prefix Length: Мы нашли ROA, который соответствует этому префиксу / ASN, однако максимально допустимая длина префикса неверна. Как правило, это означает, что вам потребуется выпустить новый ROA с максимальной длиной префикса, установленной 24для IPv4 или 48для IPv6. Вы также можете выдать новый ROA для меньшего префикса.

RPKI можно настроить через RIR (RIPE, ARIN, APNIC и т. Д.). Только владелец IP-пространства может управлять ROA RPKI. Если вы арендуете IP-пространство, вам необходимо связаться с компанией, у которой вы арендуете, для помощи в настройке RPKI.

См. Следующую документацию для получения дополнительной информации:

Оставить комментарий

Изучение 26 методов анализа больших данных: часть 1

Изучение 26 методов анализа больших данных: часть 1

Изучение 26 методов анализа больших данных: часть 1

Функциональные возможности уровней эталонной архитектуры больших данных

Функциональные возможности уровней эталонной архитектуры больших данных

Прочтите блог, чтобы узнать о различных уровнях архитектуры больших данных и их функциях самым простым способом.

6 невероятных фактов о Nintendo Switch

6 невероятных фактов о Nintendo Switch

Многие из вас знают Switch, который выйдет в марте 2017 года, и его новые функции. Для тех, кто не знает, мы подготовили список функций, которые делают «Switch» обязательным гаджетом.

Технические обещания, которые все еще не выполнены

Технические обещания, которые все еще не выполнены

Вы ждете, когда технологические гиганты выполнят свои обещания? проверить, что осталось недоставленным.

Как ИИ может вывести автоматизацию процессов на новый уровень?

Как ИИ может вывести автоматизацию процессов на новый уровень?

Прочтите это, чтобы узнать, как искусственный интеллект становится популярным среди небольших компаний и как он увеличивает вероятность их роста и дает преимущество перед конкурентами.

Технологическая сингулярность: далекое будущее человеческой цивилизации?

Технологическая сингулярность: далекое будущее человеческой цивилизации?

По мере того, как наука развивается быстрыми темпами, принимая на себя большую часть наших усилий, также возрастает риск подвергнуться необъяснимой сингулярности. Прочтите, что может значить для нас необычность.

CAPTCHA: как долго она может оставаться жизнеспособным методом различения между человеком и ИИ?

CAPTCHA: как долго она может оставаться жизнеспособным методом различения между человеком и ИИ?

CAPTCHA стало довольно сложно решать пользователям за последние несколько лет. Сможет ли он оставаться эффективным в обнаружении спама и ботов в ближайшем будущем?

Телемедицина и удаленное здравоохранение: будущее уже здесь

Телемедицина и удаленное здравоохранение: будущее уже здесь

Что такое телемедицина, дистанционное здравоохранение и их влияние на будущее поколение? Это хорошее место или нет в ситуации пандемии? Прочтите блог, чтобы узнать мнение!

Вы когда-нибудь задумывались, как хакеры зарабатывают деньги?

Вы когда-нибудь задумывались, как хакеры зарабатывают деньги?

Возможно, вы слышали, что хакеры зарабатывают много денег, но задумывались ли вы когда-нибудь о том, как они зарабатывают такие деньги? Давайте обсудим.

Обновление дополнения к macOS Catalina 10.15.4 вызывает больше проблем, чем решает

Обновление дополнения к macOS Catalina 10.15.4 вызывает больше проблем, чем решает

Недавно Apple выпустила macOS Catalina 10.15.4, дополнительное обновление для исправления проблем, но похоже, что это обновление вызывает больше проблем, приводящих к поломке компьютеров Mac. Прочтите эту статью, чтобы узнать больше