RPKI

RPKI (Infraestructura de clau pública de recursos) és una manera d'ajudar a prevenir el segrest de BGP. Utilitza signatures criptogràfiques per validar que un ASN pot anunciar una subxarxa determinada.

Les ROA (Route Origination Authorizations) són els components clau de RPKI. Els ROA només contenen alguns elements: ASN, subxarxa i longitud màxima. Aleshores, el ROA es signa criptogràficament i es publica públicament. A continuació, qualsevol encaminador pot utilitzar el ROA per verificar que un anunci concret està autoritzat pel propietari de l'espai IP.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Això indica que ASAS64496està autoritzat per anunciar 192.0.2.0/24i qualsevol subxarxa més petita fins a /29s.

En contrast amb això, el següent només permetria AS64496anunciar 192.0.2.0/24 exactament . Les subxarxes més petites d'aquest interval no estarien permeses.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

RIPE ofereix un servei públic on podeu cercar ROA individuals .

Vultr comprova l'estat RPKI de cada subxarxa de client cada nit. Podeu veure l'estat aquí . Hi ha uns quants estats diferents que veureu aquí:

  • Valid: hem pogut verificar que existeix un ROA per a la parella ASN/prefix. Aquest és l'estat que vols tenir.
  • Unknown: no existeix cap ROA per al prefix donat. Això és el que veuràs a la gran majoria de l'espai. En general, no veureu cap problema amb aquest estat, ja que cap ISP realment requereix RPKI en aquests dies.

Aquests estats poden fer que el vostre espai IP no estigui disponible per a diverses parts d'Internet i s'haurien de corregir. En particular, és possible que no pugueu arribar a Cloudflare des de l'espai IP amb signatures RPKI no vàlides. A més, molts ISP a l'Àfrica s'han compromès a habilitar RPKI el 2019-04-01, la qual cosa significa que els prefixos no vàlids no s'hi podran accedir. AT&T ha deixat d'acceptar anuncis no vàlids de RPKI a partir de l'11/02/2019.

Hi ha diversos tipus de signatures no vàlides:

  • Invalid ASN: existeix almenys un ROA per a aquest prefix, però cap dels ASN coincideix amb el que està configurat el vostre compte. Si utilitzeu un ASN privat, els vostres ROA haurien d'incloure el nostre ASN ( 20473).
  • Invalid Prefix Length: Hem trobat un ROA que coincideix amb aquest prefix/ASN, però la longitud màxima permesa del prefix no és correcta. En general, això significa que hauríeu d'emetre un nou ROA amb la longitud màxima del prefix establerta a 24IPv4 o 48IPv6. També podeu emetre un ROA nou per al prefix més petit.

RPKI es pot configurar mitjançant el vostre RIR (RIPE, ARIN, APNIC, etc.). Només el propietari de l'espai IP pot gestionar els ROA RPKI. Si esteu llogant espai IP, haureu de contactar amb l'empresa a la qual esteu llogant per obtenir ajuda per configurar RPKI.

Consulteu la documentació següent per obtenir més informació:


Leave a Comment

Connexió demmagatzematge de blocs

Connexió demmagatzematge de blocs

Els volums d'emmagatzematge de blocs s'adjunten a les instàncies com a discs addicionals. Heu d'adjuntar el volum a una instància abans que es pugui utilitzar. Diversos volums poden b

Configuració de xarxes estàtiques i IPv6 a CentOS 7

Configuració de xarxes estàtiques i IPv6 a CentOS 7

Recentment, VULTR ha fet canvis al seu extrem, i ara tot hauria de funcionar bé des de la caixa amb NetworkManager habilitat. Si voleu desactivar

ISO personalitzat de Windows amb controladors VirtIO

ISO personalitzat de Windows amb controladors VirtIO

Creació de la ISO de Windows (només versions de servidor) Obteniu els darrers controladors binaris VirtIO per a Windows, empaquetats com a fitxer ISO,

Mode de recuperació de Windows Server 2016

Mode de recuperació de Windows Server 2016

En accedir al mode de recuperació a Windows Server 2016, és possible que experimenteu un error d'aturada (pantalla blava). La solució és accedir a l'opció Repara l'ordinador

Instal·leu Nginx + PHP FPM + Caching + MySQL a Ubuntu 12.04

Instal·leu Nginx + PHP FPM + Caching + MySQL a Ubuntu 12.04

Probablement molta gent farà servir els seus VPS Vultr com a servidors web, una bona opció seria Nginx com a servidor web. En aquest tema vaig a descriure o

Com accedir al vostre VPS Vultr

Com accedir al vostre VPS Vultr

Vultr ofereix diverses maneres diferents d'accedir al vostre VPS per configurar, instal·lar i utilitzar. Credencials d'accés Les credencials d'accés predeterminades per al vostre VPS ar

Imatges dUbuntu 16.04 Informeu derrors sobre el servei de metadades EC2

Imatges dUbuntu 16.04 Informeu derrors sobre el servei de metadades EC2

En arrencar, algunes instàncies anteriors d'Ubuntu 16.04 poden mostrar el següent advertiment: **************************************** **************************************

Emmagatzematge dobjectes Vultr

Emmagatzematge dobjectes Vultr

L'emmagatzematge d'objectes compatible amb S3* ja està disponible al núvol Vultr. La nostra tecnologia d'emmagatzematge d'objectes és assequible, escalable i fàcil d'integrar en tu

Activa làudio de Windows en una instància de Windows Server

Activa làudio de Windows en una instància de Windows Server

Nota: aquesta guia funcionarà per a instàncies de Windows 2012 R2 i Windows 2016. Els servidors de Windows, per defecte, no tenen el servei d'àudio de Windows habilitat.

Exemple de carta dautorització per a anuncis de BGP

Exemple de carta dautorització per a anuncis de BGP

Si us plau, utilitzeu la plantilla següent quan sol·liciteu l'autorització per als anuncis de BGP. CARTA D'AUTORITZACIÓ [DATA] A qui correspongui, Thi

Com crear registres DNS o PTR inversos al tauler de control de Vultr

Com crear registres DNS o PTR inversos al tauler de control de Vultr

Introducció a Vultr Reverse DNS Per afegir un registre PTR o DNS invers per a l'adreça IP de les instàncies, heu de seguir els passos que s'indiquen a continuació:

Introducció a Vultr DNS

Introducció a Vultr DNS

Vultr ofereix allotjament DNS gratuït per als dominis dels clients. Els servidors de noms estan en una xarxa AnyCAST i garanteixen una resolució DNS ràpida. Per utilitzar Vultrs DNS, ho faries

Accediu al mode dusuari únic (restableix la contrasenya darrel)

Accediu al mode dusuari únic (restableix la contrasenya darrel)

Per restablir la contrasenya root del vostre servidor, haureu d'arrencar en mode d'usuari únic. Accediu al vostre servidor al portal de clients Vultr i seguiu el pas

Múltiples xarxes privades

Múltiples xarxes privades

Vultr va introduir el suport per a diverses xarxes privades a principis de 2018. Aquesta característica s'ofereix com a millora de la xarxa privada estàndard. Quan

Com utilitzar la biblioteca Vultr Go per obtenir informació del servidor

Com utilitzar la biblioteca Vultr Go per obtenir informació del servidor

Introducció La biblioteca oficial de Vultr Go es pot utilitzar per interactuar amb l'API Vultr. L'API Vultr us permet controlar els recursos associats amb vosaltres

Alta disponibilitat a Vultr amb IP flotant i BGP

Alta disponibilitat a Vultr amb IP flotant i BGP

Vultr us permet combinar dues de les nostres funcions (IP flotants i BGP) per aconseguir una alta disponibilitat. Configuració Necessitareu dues instàncies al sam

Solucions de monitorització per al vostre VPS

Solucions de monitorització per al vostre VPS

En aquest article, coneixeràs una selecció de solucions de supervisió disponibles per al teu servidor Vultr. Depenent de l'elecció del vostre sistema operatiu, etc

Com puc generar claus SSH?

Com puc generar claus SSH?

Una clau SSH us permet iniciar sessió al vostre servidor sense necessitat de contrasenya. Les claus SSH es poden afegir automàticament als servidors durant el procés d'instal·lació.

Automatització de les actualitzacions dUbuntu 16 amb scripts dinici de Vultr

Automatització de les actualitzacions dUbuntu 16 amb scripts dinici de Vultr

Ubuntu 16 i posterior realitza tasques periòdiques relacionades amb apt (com ara actualitzar la llista de paquets i aplicar actualitzacions desateses) mitjançant un temporitzador systemd. Thi

Tallafoc Vultr

Tallafoc Vultr

Vultr ofereix una solució de tallafocs basada en web que es pot activar per protegir una o més instàncies de càlcul. Tenir un conjunt de regles de tallafocs per als vostres servidors i

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació