Resumen

  • El análisis de APNIC del 24 de octubre de 2025 estudió un espejo como respaldo cuando el repositorio ordinario no estuviera accesible. Su utilidad se concentraba en validadores recién iniciados y duraría unos cinco días según las hipótesis de vigencia de certificados.
  • El memorando firmado por APNIC y NNIX el 15 de mayo de 2026 plantea un espejo piloto en Hangzhou para reducir latencia. El anuncio incorpora velocidad de validación y disponibilidad de datos entre las medidas previstas.
  • No hay una contradicción probada. El documento anterior preguntó cuánto ayuda una copia aislada durante una caída larga; el piloto posterior pregunta si la cercanía mejora el acceso normal. Ningún resultado puede trasladarse al otro escenario sin una relación explícita.
  • El registro público revisado no demuestra que el espejo esté activo ni publica el acuerdo separado que exige el memorando. Tampoco define los indicadores, sus puntos de medición, línea de base, meta, ventana temporal o resultados.

Entre octubre y mayo cambió el problema a resolver

El 24 de octubre de 2025, APNIC publicó RPKI availability concerns. El documento sigue indexado en su página de material técnico corporativo. Su pregunta de partida no es general: ¿qué ocurre si el repositorio RPKI de APNIC deja de ser accesible?

El 15 de mayo de 2026, APNIC anunció un memorando con NNIX que incluye un espejo piloto en Hangzhou. El texto firmado habla de reducir latencia y explorar métricas conjuntas.

Si se elimina el contexto, la secuencia parece incoherente: primero un espejo casi no sirve; después merece una colaboración institucional. Si se conserva el contexto, la conclusión es más precisa. APNIC evaluó dos beneficios distintos sobre una familia de infraestructura parecida.

El análisis de 2025 tampoco contiene una prohibición. Expone escenarios, ventajas, inconvenientes y recomendaciones en aquel marco. El acuerdo de 2026 tampoco revoca formalmente ese documento. Para que ambos formen una historia verificable hace falta publicar la relación entre sus preguntas.

La copia de emergencia tenía un reloj de cinco días

El informe de 2025 separa cuatro ideas que suelen mezclarse: replicar el repositorio, ofrecer un caché RTR público, permitir datos obsoletos indefinidamente y levantar otra ancla de confianza. Cada una cambia una parte distinta de la cadena RPKI.

Su modelo de espejo copia los datos actuales de APNIC a un servidor ubicado en una economía y controlado directamente por APNIC. Los validadores pertinentes podrían ser dirigidos hacia esa instancia por DNS o BGP anycast. El beneficiario destacado no es cualquier operador en cualquier momento: es una instancia sin caché que necesita inicializarse mientras el repositorio habitual está caído.

La copia no genera objetos nuevos por sí misma. Si deja de recibir publicaciones frescas, conserva objetos que siguen avanzando hacia su caducidad. El documento toma autoridades de certificación de miembros con siete días de vigencia y reemisión cada dos días. En circunstancias normales quedaría un mínimo aproximado de cinco días. Después, el espejo ya no cumpliría la función imaginada porque sus datos se volverían obsoletos.

De ahí sale el juicio de APNIC: beneficio muy marginal, limitado a instancias sin estado previo y a un periodo corto dentro de una indisponibilidad larga. Ese plazo no es un SLA ni una garantía para cada objeto. Es el resultado del modelo y del instante en que se corte la alimentación del repositorio.

El mismo informe explica por qué la palabra caída no debe dramatizarse. Un validador recién iniciado sin estado APNIC clasificaría las rutas relacionadas como desconocidas. La configuración convencional debería aceptarlas. Se pierde parte de la protección que da RPKI, pero no se deduce un rechazo total de rutas ni una desconexión automática.

El piloto de Hangzhou coloca la proximidad en el centro

El acuerdo con NNIX se mueve en otro terreno. Incluye formación sobre IPv6 y RPKI, infraestructura de laboratorio y apoyo a ROA y ROV. El espejo es una parte del programa, no una respuesta aislada a un desastre.

La sección 9.1 del memorando prevé desplegarlo para reducir latencia de red y estudiar métricas conjuntas sobre ese cambio. El anuncio de APNIC añade que se medirá velocidad de validación, disponibilidad de datos y latencia. También presenta los resultados como posible insumo para decidir si convienen espejos en otros lugares.

Una mejora ahí no refuta la evaluación anterior. Un trayecto más corto puede acelerar la obtención de objetos durante el funcionamiento ordinario. No extiende su vigencia cuando la fuente deja de publicar. Y si no aparece una mejora apreciable de latencia, todavía podría existir la ayuda limitada de emergencia que describía el informe.

La expresión velocidad de validación es especialmente abierta. Puede empezar cuando se solicita un objeto y terminar cuando llega; o incluir la descarga completa, la verificación criptográfica, la actualización del validador, la entrega al router y la acción de una política local. La ubicación del espejo solo influye de forma directa en algunos tramos.

Disponibilidad de datos también necesita un denominador. No es igual contar respuestas del servidor que sincronizaciones RRDP completas. Tampoco es igual recibir bytes que obtener un conjunto íntegro, reciente y criptográficamente válido. Sin definición, un porcentaje alto puede convivir con una experiencia fallida para el operador.

La firma no equivale a puesta en producción

El propio memorando impide adelantar el estado. Las actividades de la sección 9.1 quedan sujetas a otro acuerdo escrito. El instrumento se declara no vinculante, considera indicativos los proyectos previstos y no obliga a comprometer fondos o recursos. Además, no contempla transferencias de dinero entre las partes.

Las actas del Consejo Ejecutivo de APNIC del 13 y 14 de mayo registran que el director general informó sobre el futuro memorando y el espejo piloto en China. El Consejo tomó nota. No aparece una resolución que apruebe un diseño técnico, un presupuesto o una activación.

La página vigente de membresías y alianzas enlaza el memorando y dice que APNIC y NNIX trabajarán para establecer el espejo. Entre las fuentes revisadas no figura el acuerdo de ejecución, una dirección de servicio, una fecha de inicio, una declaración de estado ni resultados.

Eso no prueba que falte actividad interna. Puede haber diseño, instalación o contratos que no estén en el conjunto público comprobado. La formulación rigurosa es más pequeña: el expediente público todavía demuestra intención condicionada, no operación.

Distribución no significa nueva autoridad

El CPS vigente de APNIC identifica rpki.apnic.net para rsync y rrdp.apnic.net para RRDP, además de los repositorios del servicio para clientes autoalojados. En el apartado revisado no se anuncia un endpoint de Hangzhou ni otra ancla de confianza.

Un espejo puede distribuir exactamente los mismos objetos firmados desde un punto más cercano. No por ello adquiere capacidad para emitirlos, alterar su cadena de confianza o convertir a NNIX en autoridad certificadora. Tampoco debe confundirse con un caché RTR que entrega resultados procesados a routers. La documentación pública debería preservar esas fronteras antes de hablar de rendimiento.

La ficha del piloto puede hacerlo sin exponer seguridad. Basta con indicar la función de la copia, repositorio fuente, URI usada por el cliente, autoridad que permanece, organizaciones responsables de operar y medir, y estado del proyecto. No hace falta publicar claves, credenciales, topología detallada o mecanismos internos de defensa.

Una matriz para no cambiar el criterio al final

Pregunta Documento de 2025 Piloto de 2026
Escenario Repositorio APNIC inaccesible Copia local durante uso ordinario y medición
Beneficiario Validador sin caché durante la caída Redes incluidas en los puntos de observación del piloto
Resultado público Ayuda por unos cinco días bajo hipótesis de vigencia Latencia, velocidad de validación y disponibilidad aún sin definiciones públicas completas
Estado Evaluación que no recomienda las acciones estudiadas Intención no vinculante sujeta a otro acuerdo

A partir de esa matriz, cada indicador requiere inicio y fin, población, línea de base, objetivo, periodo, prueba de frescura y tratamiento de fallos. El cierre debe señalar si el resultado mantiene, limita, sustituye o no llega a probar la conclusión de 2025.

La disciplina protege tanto un resultado positivo como uno negativo. Si mejora la latencia, APNIC podrá afirmar qué tramo se aceleró sin convertirlo en prueba de resiliencia prolongada. Si no mejora, podrá distinguir entre una hipótesis rechazada, un despliegue incompleto, una muestra inadecuada y una medida mal definida.

Fuentes