RPKI

Az RPKI (Resource Public Key Infrastructure) egy módszer a BGP-eltérítés megelőzésére. Titkosító aláírásokat használ annak ellenőrzésére, hogy az ASN jogosult-e egy adott alhálózat bejelentésére.

A ROA-k (Route Origination Authorizations) az RPKI kulcsfontosságú összetevői. A ROA csak néhány elemet tartalmaz: ASN, alhálózat és maximális hossz. A ROA-t ezután kriptográfiailag aláírják, és nyilvánosan közzéteszik. Ezután bármelyik útválasztó használhatja a ROA-t annak ellenőrzésére, hogy egy adott bejelentést az IP-terület tulajdonosa engedélyez-e.

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 29,
    "ta" : "ARIN"
}

Ez kimondja, hogy ASAS64496jogosult a bejelentésre 192.0.2.0/24és minden kisebb alhálózatra egészen /29s-ig.

Ezzel szemben a következők csak pontosAS64496 bemondást tennének lehetővé . Ebből a tartományból kisebb alhálózatok nem engedélyezettek.192.0.2.0/24

{
    "asn" : "AS64496",
    "prefix" : "192.0.2.0/24",
    "maxLength" : 24,
    "ta" : "ARIN"
}

A RIPE nyilvános szolgáltatást kínál, ahol megtekintheti az egyes ROA-kat .

A Vultr minden egyes ügyfél-alhálózat RPKI állapotát éjszakánként ellenőrzi. Az állapotot itt tekintheti meg . Néhány különböző állapot látható itt:

  • Valid: Sikerült ellenőriznünk, hogy létezik-e ROA az ASN/előtag párhoz. Ezt az állapotot szeretné elérni.
  • Unknown: A megadott előtaghoz nem létezik ROA. Ez az, amit a tér túlnyomó többségénél látni fog. Ezzel az állapottal általában nem fog problémát látni, mivel manapság egyetlen internetszolgáltató sem kér igazán RPKI-t.

Ezek az állapotok azt eredményezhetik, hogy az Ön IP-területe nem érhető el az internet különböző részei számára, ezért ki kell javítani. Nevezetesen, előfordulhat, hogy érvénytelen RPKI-aláírásokkal nem tudja elérni a Cloudflare-t IP-területről. Ezenkívül sok afrikai internetszolgáltató elkötelezte magát az RPKI engedélyezése mellett 2019-04-01-én, ami azt jelenti, hogy az érvénytelen előtagok nem lesznek elérhetők ott. 2019-02-11-től az AT&T leállította az RPKI érvénytelen bejelentéseinek elfogadását.

Az érvénytelen aláírások többféle típusa létezik:

  • Invalid ASN: Ehhez az előtaghoz legalább egy ROA létezik, azonban egyik ASN sem egyezik azzal, amihez fiókja be van állítva. Ha privát ASN-t használ, a ROA-nak fel kell tüntetnie az ASN-t ( 20473).
  • Invalid Prefix Length: Találtunk egy ROA-t, amely megfelel ennek az előtagnak/ASN-nek, azonban a maximális megengedett előtaghossz nem megfelelő. Ez általában azt jelenti, hogy új ROA-t kell kiadnia, amelynek maximális előtaghossza 24IPv4-hez vagy 48IPv6- hoz van beállítva . Új ROA-t is kiadhat a kisebb előtaghoz.

Az RPKI a RIR-en keresztül állítható be (RIPE, ARIN, APNIC és így tovább). Csak az IP-terület tulajdonosa kezelheti az RPKI ROA-kat. Ha IP-területet bérel, fel kell vennie a kapcsolatot azzal a céggel, amelytől bérel, az RPKI beállításához.

További információkért tekintse meg az alábbi dokumentációt:

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.