Zusammenfassung

  • RFC 9977 beschreibt veröffentlichte Endstellen-Präfixlängen und bei CGN/Proxy eine Zahl von Endstellen je erklärter Länge.
  • Eine RPKI-Signatur bestätigt die im RFC definierte Datei- und Ressourcenbeziehung, nicht die Richtigkeit der Zahl oder eine vorgeschriebene Dienstentscheidung.

Die 4.000 in RFC 9977 sind ein Syntaxbeispiel für ein /24 hinter CGN. Es geht um die praktische Frage, ob Sperren, Drosselung, CAPTCHA oder Geolokalisierung zu viele unabhängige Endstellen gemeinsam behandeln. Das RFC gibt eine veröffentlichbare Eingabe an die Hand. Es meldet keine reale Kundenzahl und fordert keine gelockerte Rate.

Begrenzte Aussage einer Zeile

Eine Zeile enthält Präfix, Endstellenlänge und gegebenenfalls Endstellenzahl. Zwei leere Felder bedeuten bewusstes Nichtoffenlegen; Information des überdeckenden Präfixes ist dann zu verwerfen. Längstes Präfix gewinnt, doppelte oder fehlerhafte Zeilen werden übersprungen. prefixlen: beziehungsweise übergangsweise remarks: Prefixlen weist auf HTTPS-Dateien. Das schützt den Abruf, nicht automatisch die Zuweisung des Adressraums.

Die optionale RPKI-Prüfung verlangt ein Zertifikat, das alle Dateipräfixe abdeckt, sowie gültigen Pfad, Manifest und CMS-Signatur. RFC 6481 bindet einen öffentlichen Schlüssel an aufgezählte IP-Blöcke und ASNs. Das belegt die eng definierte Ressourcenbeziehung—keine Nutzerzählung, keine Aktualität, keine Anfrageidentität und keine Berechtigung zur Sonderbehandlung. RFC 9977 warnt selbst vor falscher CGN-Kennzeichnung zur Umgehung legitimer Limits.

Die lokale Stelle muss daher Frische, Plausibilität, Missbrauchssignal, eigene Regel und Wirkung verbinden. Eine Datei darf die Prüfung eröffnen; sie darf sie nicht ersetzen.