RPKI

RPKI (Infraestructura de clau pública de recursos) és una manera d'ajudar a prevenir el segrest de BGP. Utilitza signatures criptogràfiques per validar que un ASN pot anunciar una subxarxa determinada.

Les ROA (Route Origination Authorizations) són els components clau de RPKI. Els ROA només contenen alguns elements: ASN, subxarxa i longitud màxima. Aleshores, el ROA es signa criptogràficament i es publica públicament. A continuació, qualsevol encaminador pot utilitzar el ROA per verificar que un anunci concret està autoritzat pel propietari de l'espai IP.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Això indica que ASAS64496està autoritzat per anunciar 192.0.2.0/24i qualsevol subxarxa més petita fins a /29s.

En contrast amb això, el següent només permetria AS64496anunciar 192.0.2.0/24 exactament . Les subxarxes més petites d'aquest interval no estarien permeses.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

RIPE ofereix un servei públic on podeu cercar ROA individuals .

Vultr comprova l'estat RPKI de cada subxarxa de client cada nit. Podeu veure l'estat aquí . Hi ha uns quants estats diferents que veureu aquí:

  • Valid: hem pogut verificar que existeix un ROA per a la parella ASN/prefix. Aquest és l'estat que vols tenir.
  • Unknown: no existeix cap ROA per al prefix donat. Això és el que veuràs a la gran majoria de l'espai. En general, no veureu cap problema amb aquest estat, ja que cap ISP realment requereix RPKI en aquests dies.

Aquests estats poden fer que el vostre espai IP no estigui disponible per a diverses parts d'Internet i s'haurien de corregir. En particular, és possible que no pugueu arribar a Cloudflare des de l'espai IP amb signatures RPKI no vàlides. A més, molts ISP a l'Àfrica s'han compromès a habilitar RPKI el 2019-04-01, la qual cosa significa que els prefixos no vàlids no s'hi podran accedir. AT&T ha deixat d'acceptar anuncis no vàlids de RPKI a partir de l'11/02/2019.

Hi ha diversos tipus de signatures no vàlides:

  • Invalid ASN: existeix almenys un ROA per a aquest prefix, però cap dels ASN coincideix amb el que està configurat el vostre compte. Si utilitzeu un ASN privat, els vostres ROA haurien d'incloure el nostre ASN ( 20473).
  • Invalid Prefix Length: Hem trobat un ROA que coincideix amb aquest prefix/ASN, però la longitud màxima permesa del prefix no és correcta. En general, això significa que hauríeu d'emetre un nou ROA amb la longitud màxima del prefix establerta a 24IPv4 o 48IPv6. També podeu emetre un ROA nou per al prefix més petit.

RPKI es pot configurar mitjançant el vostre RIR (RIPE, ARIN, APNIC, etc.). Només el propietari de l'espai IP pot gestionar els ROA RPKI. Si esteu llogant espai IP, haureu de contactar amb l'empresa a la qual esteu llogant per obtenir ajuda per configurar RPKI.

Consulteu la documentació següent per obtenir més informació:

Deixa un comentari

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació