Zusammenfassung
- Laut ARIN ACSP 2023.1 wurde
AS13335:AS-CUSTOMERSautomatisiert über die XML-API gepflegt; das erzeugte RPSL setzte zahlreiche Mitglieder auf eine einzige physischemembers:-Zeile. - Der Einreicher dokumentierte eine rekursive Abfrage an einen Spiegel, den er für eine IRRd-v3-Instanz hielt. Die vollständige Antwort enthielt nur sieben ASNs. ARIN bestätigte, dass kürzere Zeilen bessere Abfrageergebnisse bringen würden, und ließ den Vorschlag bis zur Implementierung offen.
- Logische Mitgliedschaft, RPSL-Attribute, serialisierte Bytes, Spiegelimport, gespeichertes Objekt, rekursives Ergebnis und erzeugter Filter sind getrennte Zustände. Die Gültigkeit des ersten bestätigt nicht die Vollständigkeit der folgenden.
- Ein spiegelübergreifender Serialisierungsbeleg sollte kanonische Anzahl und Digest mit exakten Exportbytes, Zeilengrenzen, Importidentität, geparster Anzahl und Ergebnis-Digest verbinden und Ablehnung oder Kürzung ausdrücklich kennzeichnen.
Sieben ASNs sind das Ende, nicht der Anfang der Kette
In ARIN ACSP 2023.1 erläuterte Joe Abley, Cloudflare habe AS13335:AS-CUSTOMERS automatisiert über XML-Nutzlasten veröffentlicht. ARIN wandelte die Eingabe in RPSL um und schrieb die große Folge von AS-Nummern in ein einziges members:-Feld auf einer physischen Zeile.
Die Seite zeigt einen langen Anfang, kürzt den Mittelteil als „viele weitere“ und nennt einige letzte Werte. Damit belegt sie die damalige Einzeilenform, ist aber keine vollständige Rohkopie, aus der heute Anzahl und kanonischer Digest rekonstruiert werden könnten.
Anschließend enthält der Vorgang die Ausgabe von !iAS-CLOUDFLARE,1 auf einem anderen Server. Der Einreicher formulierte vorsichtig, er halte ihn für eine IRRd-v3-Instanz. Die Antwort bestand vollständig aus sieben ASNs und dem Protokollabschluss. Dieser Artikel hat die historische Abfrage nicht wiederholt und behauptet weder die heutige Erreichbarkeit des Spiegels noch unverändertes Verhalten.
ARIN antwortete am 7. Februar 2023, eine Begrenzung der Einträge je members-Zeile würde bessere Ergebnisse für AS-SET-Abfragen erzeugen. Man werde Anforderungen untersuchen, die Funktion für eine künftige Entwicklung einplanen und den Vorschlag bis zur Implementierung offen halten. Die Seite ist weiterhin als Open markiert. Das ist der öffentliche Ticketstatus, kein Beweis für die heutige Byteausgabe.
Ebenso wenig belegt der Vorgang aktuelle Fehler in Cloudflares Menge, Filtern oder BGP-Ankündigungen. Er belegt weder Route Leak noch Ausfall oder Hijacking. Belastbar ist die historische Differenz zwischen einer umfangreichen Quellrepräsentation und einem sehr kleinen abgeleiteten Ergebnis.
Menge, Attribut und physische Zeile sind verschiedene Ebenen
RFC 2622 definiert members als optionales, mehrwertiges Attribut. Ein Wert kann eine Liste aus ASNs und weiteren AS-SET-Namen sein. Listenwert und wiederholbares Attribut sind voneinander unabhängige Eigenschaften.
Die Textdarstellung bringt Zeilengrenzen hinzu. Ein Attribut-Wert-Paar beginnt auf einer Zeile; der Wert kann fortgesetzt werden, wenn die nächste Zeile mit Leerzeichen, Tabulator oder Pluszeichen beginnt. Weil members mehrwertig ist, darf es außerdem mehrfach erscheinen. Dieselbe logische Menge kann daher als eine sehr lange Zeile, als mehrere Attribute oder mit Fortsetzungszeilen ausgedrückt werden. Bedeutung, Bytefolge, Zeilenzahl und maximale Länge fallen auseinander.
An dieser Stelle wird Formatierung zur Schnittstelle. Ein moderner Parser akzeptiert möglicherweise viele Kilobyte pro Zeile. Ein älterer Leser kann einen kleineren Puffer oder ein engeres Feld annehmen. Alle Bytes können ankommen, während der Importer nur den Anfang behält. Nach einer abgelehnten Aktualisierung kann eine alte Objektversion sichtbar bleiben.
Der ACSP-Vorgang enthält weder Parsertrace noch Datenbankabbild des Spiegels. Eine konkrete Puffergrenze oder einen bestimmten IRRd-Fehler als Ursache zu benennen wäre unbelegt. Er rechtfertigt aber, die physische Serialisierung als eigenen Zustand zu messen.
Der XML-RPSL-Serializer gehört zur Betriebsschnittstelle
ARINs aktuelle IRR-Übersicht erklärt, dass einfache XML-Objekte im Backend in RPSL umgewandelt werden. Der REST-API-Leitfaden beschreibt XML- und RPSL-Darstellungen und members als die ASNs oder AS-SETs in der Menge.
Der Herausgeber bestimmt die logischen Mitglieder. ARIN bestimmt die physische RPSL-Ausgabe der XML-Umwandlung. Nach dem historischen Vorschlag bot das XML-Schema keine Möglichkeit, die Mitgliederzahl je Zeile vorzugeben; diese Entscheidung traf ARINs Erzeugungscode.
Kürzere Zeilen sind daher eine plausible Abhilfe. Sie verringern die Belastung älterer Leser. Allein der Zeilenumbruch beweist jedoch keine End-to-End-Vollständigkeit. Eine Oberfläche kann umbrechen, während der Export lang bleibt. Ein Spiegel kann alle Zeilen akzeptieren und eine andere Mitgliedergrenze anwenden. Eine rekursive Abfrage kann trotz vollständigem Rohobjekt aufgrund ihrer Quellen- oder Tiefenregel abweichen.
Ein aussagekräftiger Test vergleicht deshalb Semantik und Bytes: kanonische Mitgliedermenge, tatsächliche Exportbytes, empfangene Bytes und geparste Zielmenge.
Am Spiegel wechselt die Beweishoheit
ARIN bietet heute NRTM, Dateien und Whois an und nennt IRRd Version 4 als gegenwärtigen Server. Die IRRd-Dokumentation zum Spiegeln beschreibt Snapshots oder Updates, die abgerufen, geparst, validiert und in eine lokale Datenbank geschrieben werden.
Ein Spiegel ist kein passives Fenster. Er hat eigene Software, Konfiguration, Quellenregeln, Importhistorie und Fehlerbehandlung. Vollständige Quellbytes beweisen nicht die vollständige lokale Speicherung. Vollständige Speicherung beweist nicht, dass die Abfrage mit erwarteter Quelle und Rekursion arbeitet.
Drei Übergänge sind zu prüfen: Stimmen exportierte und empfangene Bytes überein? Stimmen normalisierte Mitglieder vor und nach dem Parsen überein? Liefert der gespeicherte Zustand unter ausdrücklich genannten Abfrageparametern das erwartete Ergebnis? Ohne die mittlere Prüfung bleibt unklar, ob eine kurze Antwort bei Transport, Import oder Auflösung entstanden ist.
Transaktionale Ladevorgänge heutiger IRRd-Versionen verhindern, dass Nutzer einen halb fertigen Import sehen. Sie bestätigen nicht automatisch die semantische Vollständigkeit eines akzeptierten Objekts. Die aktuelle Dokumentation darf zudem nicht rückwirkend für den Spiegel von 2023 gelesen werden.
Rekursion berechnet einen lokalen Graphen
Die IRRd-Whois-Dokumentation bezeichnet !i als Abfrage verarbeiteter Daten. Mit Rekursion folgt sie verschachtelten Mengen und liefert aufgelöste Mitglieder durch Leerzeichen getrennt. Das Ergebnis ist nicht das rohe RPSL.
Eine direkte Objektabfrage zeigt, was der Spiegel gespeichert hat. Die rekursive Abfrage zeigt, was sein lokaler Graph unter seinen Regeln ableitet. Ein Filtergenerator kann daraus Präfixe und Routerpolitik erzeugen. Jedes Artefakt hängt vom vorherigen ab, ist aber nicht damit identisch.
Eine Teilantwort kann korrekt terminiert sein und deshalb für Automatisierung brauchbar aussehen. Der Erfolgsstatus bestätigt das Protokollende, nicht die Vollständigkeit. Vor der Filtererzeugung muss der Verbraucher das Ergebnis gegen eine erwartete Identität prüfen.
Ein Beleg für Bedeutung und Byteform
Ein spiegelübergreifender Serialisierungsbeleg könnte diese Grenze sichtbar machen. Er ist eine redaktionelle Empfehlung, keine veröffentlichte Zusage von ARIN, IRRd oder Cloudflare.
Die Quelle erfasst AS-SET-Schlüssel, Objektversion oder Publikationsserie, kanonische Mitgliederzahl und Digest nach dokumentierter Sortierung. Danach folgen Serializer und Version, Digest der exakten RPSL-Bytes, Gesamtgröße, Zeilenzahl und maximale Zeilenlänge.
Der Spiegel erfasst Quelle, Snapshot oder NRTM-Serienbereich, Importzeit, Parserversion und Ergebnis. Er vergleicht den empfangenen Byte-Digest und nennt Digest des gespeicherten Objekts, geparste Anzahl und normalisierten Mitglieder-Digest. Der Zustand muss vollständig, abgelehnt, gekürzt, teilweise geparst oder nach Fehler veraltet unterscheiden.
Der Abfragebeleg ergänzt Zeichenfolge, Quellen, Rekursionstiefe, ausgeschlossene Mengen, Zeit, Ergebniszahl und Digest. Ein Filtergenerator kann seinen Artefakt-Digest anbinden, ohne vertrauliche Konfiguration offenzulegen.
Damit wird weder Software vereinheitlicht noch Routing zentral entschieden. Sichtbar wird der erste Übergang, an dem zwei Darstellungen nicht mehr dieselbe Bedeutung tragen.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
