在Arch Linux上使用Makepkg
在Arch Linux上使用Makepkg可以避免系统污染,确保仅安装必要的依赖关系。
RPKI(资源公钥基础结构)是一种有助于防止BGP劫持的方法。它使用加密签名来验证是否允许ASN声明特定子网。
ROA(路由始发授权)是RPKI的关键组件。ROA仅包含以下几项:ASN,子网和最大长度。然后,对ROA进行加密签名并公开发布。然后,任何路由器都可以使用ROA来验证IP空间所有者是否已授权特定公告。
{
"asn" : "AS64496",
"prefix" : "192.0.2.0/24",
"maxLength" : 29,
"ta" : "ARIN"
}
这说明ASAS64496有权发布,192.0.2.0/24并且任何较小的子网都可以降至/29s。
与此相反,以下内容仅允许确切AS64496宣布。不允许使用该范围内的较小子网。192.0.2.0/24
{
"asn" : "AS64496",
"prefix" : "192.0.2.0/24",
"maxLength" : 24,
"ta" : "ARIN"
}
RIPE提供一项公共服务,您可以在其中查找各个ROA。
Vultr每晚检查每个客户子网的RPKI状态。您可以在此处查看状态。您会在这里看到几种不同的状态:
Valid:我们能够验证ASN /前缀对存在ROA。这是您想要的状态。Unknown:给定前缀不存在ROA。这是您将在绝大多数空间中看到的。通常您不会看到这种状态的任何问题,因为这些天没有ISP真正在要求RPKI。这些状态可能会导致您的IP空间无法用于Internet的各个部分,因此应予以纠正。值得注意的是,您可能无法使用无效的RPKI签名从IP空间访问Cloudflare。此外,非洲的许多ISP都承诺在2019-04-01启用RPKI,这意味着在那里将无法访问无效前缀。自2019年2月11日起,AT&T已停止接受RPKI无效公告。
无效签名有几种不同类型:
Invalid ASN:此前缀至少存在一个ROA,但是没有一个ASN与您的帐户配置匹配。如果您使用的是私人ASN,则您的ROA应列出我们的ASN(20473)。Invalid Prefix Length:我们找到了与此前缀/ ASN匹配的ROA,但是允许的最大前缀长度不正确。通常,这意味着您将需要发出新的ROA,且其最大前缀长度设置24为IPv4或48IPv6。您还可以为较小的前缀发出新的ROA。可以通过您的RIR(RIPE,ARIN,APNIC等)设置RPKI。只有IP空间的所有者才能管理RPKI ROA。如果要租用IP空间,则需要与您租用的公司联系,以获取有关配置RPKI的帮助。
有关更多信息,请参见以下文档:
在Arch Linux上使用Makepkg可以避免系统污染,确保仅安装必要的依赖关系。
快速学习如何在Ubuntu 16.04上安装OpenSIPS控制面板,为VoIP提供商提供支持的功能。
学习如何在Fedora 28上安装Akaunting,一款适合小型企业和自由职业者的开源会计软件。
使用其他系统?Mailtrain是一个基于Node.js和MySQL / MariaDB构建的开源自托管新闻通讯应用程序。
了解導致Minecraft延遲的原因和解決方案,包括優化伺服器性能和減少滯後的步驟。
勒索軟件攻擊呈上升趨勢,但人工智能能否幫助應對最新的計算機病毒?AI 是答案嗎?在這裡閱讀知道是 AI 布恩還是禍根
ReactOS,一個開源和免費的操作系統,這裡有最新版本。它能否滿足現代 Windows 用戶的需求並打倒微軟?讓我們更多地了解這種老式但更新的操作系統體驗。
Whatsapp 終於為 Mac 和 Windows 用戶推出了桌面應用程序。現在您可以輕鬆地從 Windows 或 Mac 訪問 Whatsapp。適用於 Windows 8+ 和 Mac OS 10.9+
閱讀本文以了解人工智能如何在小型公司中變得流行,以及它如何增加使它們成長並為競爭對手提供優勢的可能性。
最近,Apple 發布了 macOS Catalina 10.15.4 補充更新以修復問題,但似乎該更新引起了更多問題,導致 mac 機器變磚。閱讀這篇文章以了解更多信息