RPKI

RPKI (Kaynak Ortak Anahtar Altyapısı), BGP saldırılarının önlenmesine yardımcı olmanın bir yoludur. Bir ASN'nin belirli bir alt ağı duyurmasına izin verildiğini doğrulamak için kriptografik imzalar kullanır.

ROA'lar (Rota Başlangıç ​​Yetkileri) RPKI'nın temel bileşenleridir. ROA'lar yalnızca birkaç öğe içerir: ASN, alt ağ ve maksimum uzunluk. ROA daha sonra kriptografik olarak imzalanır ve herkese açık olarak yayınlanır. Herhangi bir yönlendirici daha sonra belirli bir duyurunun IP alanının sahibi tarafından yetkilendirildiğini doğrulamak için ROA'yı kullanabilir.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Bu ASAS64496, duyurmaya yetkili olduğunu 192.0.2.0/24ve daha küçük alt ağları /29s'ye kadar gösterir.

Bunun aksine, aşağıdakiler yalnızca tam olarakAS64496 duyurulmasına izin verir . Bu aralıktan daha küçük alt ağlara izin verilmez.192.0.2.0/24

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

RIPE, bireysel ROA'ları arayabileceğiniz bir kamu hizmeti sunar .

Vultr her müşteri alt ağının RPKI durumunu her gece kontrol eder. Durumu burada görebilirsiniz . Burada göreceğiniz birkaç farklı eyalet var:

  • Valid: ASN / önek çifti için bir ROA'nın bulunduğunu doğrulayabildik. Sahip olmak istediğiniz durum budur.
  • Unknown: Verilen önek için ROA mevcut değil. Alanın büyük çoğunluğu için göreceğiniz şey budur. Bugünlerde hiçbir İSS gerçekten RPKI talep etmediğinden, bu durumla ilgili herhangi bir sorun görmeyeceksiniz.

Bu durumlar IP alanınızın internetin çeşitli bölümleri tarafından kullanılamamasına neden olabilir ve düzeltilmesi gerekir. Özellikle, geçersiz RPKI imzaları olan IP alanından Cloudflare'ye erişemeyebilirsiniz. Ayrıca, Afrika'daki birçok İSS, 2019-04-01 tarihinde RPKI'yi etkinleştirmeyi taahhüt etti, bu da geçersiz öneklere orada ulaşılamayacağı anlamına geliyor. AT&T, 2019-02-11 tarihi itibariyle RPKI geçersiz duyurularını kabul etmeyi durdurdu.

Birkaç farklı geçersiz imza türü vardır:

  • Invalid ASN: Bu önek için en az bir ROA var, ancak ASN'lerin hiçbiri hesabınızın yapılandırıldığı ile eşleşmiyor. Özel bir ASN kullanıyorsanız, ROA'larınız ASN ( 20473) ' mizi listelemelidir .
  • Invalid Prefix Length: Bu önek / ASN ile eşleşen bir ROA bulduk, ancak izin verilen maksimum önek uzunluğu doğru değil. Bu genellikle 24IPv4 veya 48IPv6 için ayarlanmış maksimum önek uzunluğuna sahip yeni bir ROA yayınlamanız gerektiği anlamına gelir . Daha küçük önek için yeni bir ROA da yayınlayabilirsiniz.

RPKI, RIR (RIPE, ARIN, APNIC ve benzeri) üzerinden kurulabilir. RPKI ROA'ları yalnızca IP alanının sahibi yönetebilir. IP alanı kiralıyorsanız, RPKI'yi yapılandırma konusunda yardım için leasing yaptığınız şirketle iletişime geçmeniz gerekir.

Daha fazla bilgi için aşağıdaki belgelere bakın:

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.