Resumen
- La guía actual de ARIN dice que un ROA puede llevar un nombre opcional, pero la búsqueda en ARIN Online se documenta únicamente por prefijo o ASN.
- La propuesta ACSP 2024.14 pidió incorporar el nombre al buscador. ARIN consideró útil la idea en agosto de 2024 y la propuesta continúa con estado Open.
- La API REST de RPKI ya recibe y devuelve el nombre, de modo que un usuario autorizado puede descargar la lista de su organización y filtrarla en una herramienta propia.
- Una búsqueda segura debe permanecer dentro de la organización y devolver un identificador estable. El nombre sirve para localizar; no concede autoridad de enrutamiento.
El dato humano se queda a medio camino
Las coordenadas de una autorización son inequívocas: un sistema autónomo de origen, un prefijo y una longitud máxima. El nombre cumple otra tarea. Permite que el equipo recuerde que varios objetos pertenecen a un mismo cliente, una migración o un proyecto, incluso cuando sus prefijos y ASN no revelan esa relación.
ARIN reconoce esa función en su guía de Route Origin Authorizations. Allí enumera el nombre como elemento opcional del ROA. Unas líneas más adelante, al explicar el inventario de una organización en ARIN Online, indica que se puede buscar un prefijo o un ASN específicos. El nombre no figura entre las claves descritas.
La sugerencia ACSP 2024.14 nació exactamente en esa costura. Fue enviada el 23 de agosto de 2024 y pidió buscar por nombre, además de los dos datos de red, para reunir todos los ROA relacionados con un cliente o proyecto. ARIN respondió el 28 de agosto que ampliar así las opciones existentes sería útil. Incluyó la petición en el conjunto de mejoras de RPKI pendientes de priorización y señaló que seguiría abierta hasta desarrollar y desplegar la función.
Dos años después, las páginas capturadas para este análisis siguen mostrando el estado Open: tanto la ficha de la sugerencia como el índice de consultas y sugerencias activas. Eso no equivale a una promesa incumplida, porque la respuesta no fijó fecha. Tampoco demuestra que cada cuenta autenticada carezca hoy de una capacidad no publicada. No se accedió a ninguna cuenta ni se manipuló un ROA. El hallazgo se limita al contrato visible: ARIN documenta el nombre como entrada y documenta la búsqueda web sin ese nombre.
El rodeo por la API puede bastar
No sería justo presentar al operador como si estuviera atrapado. La guía de la API RPKI muestra un elemento name en la creación. El mismo campo aparece en la carga útil devuelta para un ROA. La operación de listado obtiene los ROA asociados al identificador de una organización. Con permisos y un poco de código, la lista completa puede filtrarse localmente.
Ese rodeo es una defensa sólida. El prefijo y el ASN son los datos que definen la autorización, mientras que un alias de proyecto puede repetirse, cambiar o escribirse de varias maneras. Obligar a revisar las coordenadas antes de actuar reduce la posibilidad de que una etiqueta familiar sustituya a la inspección técnica. Para un equipo que ya automatiza su inventario, filtrar una lista puede ser más sencillo que esperar una función nueva.
También hay una razón de confidencialidad. Los nombres podrían revelar un cliente, una iniciativa interna o una ubicación sensible. Una búsqueda global o una indexación pública sería un error de diseño. Incluso dentro de una cuenta, una búsqueda difusa plantea preguntas sobre mayúsculas, acentos, Unicode, duplicados y nombres anteriores.
Pero una salida programable no elimina el hueco del producto. La documentación describe la lista por organización, no un parámetro de servidor para filtrar por nombre. Cada usuario debe llevar la semántica a un script, una hoja de cálculo o una convención interna. La interfaz que acepta la etiqueta no ofrece públicamente el mismo camino para volver a ella.
El efecto probable es modesto pero real: más fricción y una superficie mayor para seleccionar el registro equivocado. No hay pruebas aquí de que haya ocurrido un error, una interrupción, un secuestro de rutas o una autorización inválida. Si una etiqueta agrupa varios prefijos o ASN, la persona que no puede buscarla debe reconstruir el conjunto a partir de sus coordenadas o revisar toda la lista. Puede omitir un ROA relacionado o abrir otro parecido antes de una modificación. Es un riesgo de gestión del cambio, no una afirmación sobre el resultado de RPKI.
Hay que separar la ficha del objeto firmado
La palabra ROA esconde una cadena completa. Primero está la ficha que el usuario administra en ARIN. Después aparece el objeto criptográfico definido por el estándar, su publicación en el repositorio, la copia observada por un validador, el anuncio BGP visto en la red y la política con la que cada operador decide aceptar o rechazar la ruta.
El RFC 6482 define RouteOriginAttestation con versión, identificador de AS y bloques de direcciones IP. No incluye un nombre descriptivo. ARIN añade que para comprobar el estado activo hace falta consultar un validador RPKI y el repositorio. Encontrar una ficha llamada “proyecto-norte” solo identifica una anotación de gestión. No prueba que el objeto esté publicado, que los validadores lo vean, que exista un anuncio coincidente ni que una red lo acepte.
Mantener la distinción hace posible mejorar el buscador sin alterar la seguridad de rutas. El nombre puede ser privado, mutable y específico de una organización. El identificador del ROA debe permanecer estable. Y el prefijo y el ASN tienen que seguir visibles en el momento de confirmar una acción.
El buscador necesita reglas, no solo una caja de texto
La implementación más prudente limitaría la consulta a la organización autenticada. Definiría si la coincidencia es exacta, por comienzo o por subcadena; cómo trata mayúsculas, tildes y Unicode; qué sucede con nombres vacíos o repetidos; y si el historial permite encontrar un objeto después de cambiarle el nombre.
El resultado devolvería siempre un identificador estable junto con la etiqueta, el Origin AS, el prefijo, la longitud máxima y el estado. Para modificar o eliminar, el usuario confirmaría el identificador y las coordenadas. Así, el nombre conserva su función de índice sin convertirse accidentalmente en clave primaria.
La coherencia temporal también importa. Si el inventario cambia entre una página de resultados y la siguiente, una consulta puede saltarse un objeto o mostrarlo dos veces. El contrato debería fijar una instantánea y un cursor. Un recibo compacto podría conservar el ámbito de organización, un resumen criptográfico de la consulta normalizada —no el texto sensible—, el modo de coincidencia, la hora de la instantánea, el número de resultados, los identificadores devueltos y el cursor siguiente.
Ese recibo no tendría por qué salir de la cuenta. Serviría para reproducir qué objetos mostró el sistema antes de una acción importante, sin exponer nombres de clientes o proyectos. La mejora pedida por ACSP 2024.14 no necesita transformar el nombre en dato de seguridad. Solo necesita completar con precisión la vida operativa de un campo que ARIN ya conserva.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

