Resumen

  • RFC 9877 define geofeed1 y el vínculo rel=geofeed para objetos de redes IP en RDAP.
  • La consulta debe partir del bootstrap autoritativo, considerar el objeto más específico y recorrer padres solo de forma acotada.
  • La contención del prefijo, HTTPS, las firmas RPKI opcionales, la actualización prudente y la privacidad limitan el uso; ninguna garantiza exactitud.

RDAP aporta una ruta de responsabilidad para descubrir el recurso. RFC 9224 puede llevar al cliente al servicio autoritativo para el registro de una dirección. Según RFC 9082, la respuesta de una búsqueda suele ser el objeto de red que cubre la dirección de manera más específica. Sin embargo, el geofeed puede estar enlazado en un objeto padre menos específico. RFC 9877 permite una búsqueda parental limitada, no una caminata sin fin por la jerarquía.

El enlace utiliza rel=geofeed, una dirección HTTPS y, preferiblemente, type=application/geofeed+csv. El tipo de medio registrado identifica el CSV esperado. Un objeto puede tener cero o varios enlaces, normalmente cero o uno; si hay versiones en varios idiomas, debería emplearse hreflang. Todo ello describe el mecanismo de descubrimiento. No demuestra que el archivo sea exacto, completo, actual ni legalmente utilizable.

La regla operativa decisiva es la contención. El cliente debe descartar las entradas cuya gama de direcciones quede fuera de la gama del objeto RDAP que contenía el enlace. Esa comprobación debe preceder a cualquier uso en políticas de acceso, distribución de servicios, análisis o selección de rutas. HTTPS protege la conexión con el destino, pero por sí solo no demuestra autoridad sobre cada prefijo ni autentica cada fila. Una firma RPKI disponible puede añadir evidencia, pero tampoco convierte una afirmación geográfica en un hecho garantizado.

RFC 9877 estandariza la relación y el descubrimiento; deja fuera la obtención y el uso de los datos. Por eso cada consumidor necesita reglas explícitas para aceptar, resolver conflictos y hacer fallback. La actualización debe seguir una disciplina de caché y frecuencia, no consultas RDAP frecuentes en tiempo real. Registrar el objeto, el rango, el enlace y la hora de consulta permite auditar la decisión y reconocer la antigüedad.

La privacidad limita también el diseño. Aunque los datos describan prefijos, el editor no debe exponer la ubicación de una persona. La precisión, la combinación con otras fuentes y la visibilidad de los resultados merecen revisión. Estas RFC no prueban adopción universal de RIR o clientes, exactitud, integridad, permiso legal en todas las jurisdicciones ni seguridad de cada feed.

Fuentes