Resumen

  • El tercer artículo IRR Landscape de RIPE Labs emplea mediciones de tráfico de AMS-IX y DE-CIX para estudiar qué partes del IRR puede reemplazar RPKI.
  • El resultado no es uniforme: los objetos ROUTE(6) de terceros pueden eliminarse en gran medida en los escenarios analizados, mientras que los AS-SET de terceros siguen siendo esenciales para generar filtros BGP.
  • La investigación no demuestra que todos los operadores deban cambiar sus filtros ni que una ROA equivalga a un cono de clientes. ASPA aparece como sustituto futuro posible, no como capacidad ya extendida.

La palabra «ruta» oculta dos tipos de evidencia

Cuando se dice que un operador usa datos IRR, suele faltar el dato decisivo: qué objeto se usa para qué comprobación. ROUTE y ROUTE6 expresan una relación entre prefijo y origen. AS-SET, en cambio, puede ayudar a descubrir un conjunto de sistemas autónomos y a formar un cono de clientes que interviene en filtros. Comparten una cadena técnica, pero no son declaraciones equivalentes.

RIPE Labs prueba esa diferencia a partir de mediciones de tráfico de AMS-IX y DE-CIX. El artículo compara la configuración de producción con escenarios que prescinden de categorías de datos IRR de terceros e incorporan información derivada de RPKI. Su conclusión distingue, en vez de generalizar: los ROUTE(6) de terceros pueden retirarse ampliamente; los AS-SET de terceros siguen siendo necesarios para la generación de filtros BGP.

No conviene convertir «ampliamente» en «siempre». El estudio no anuncia un cambio de producción en una red concreta ni fija una política de RIPE NCC. Explica que las ROA pueden sustituir a ROUTE y ROUTE6 donde exista cobertura. Esa condición separa un escenario evaluado de una receta universal.

La autorización de un prefijo no dibuja la relación

El límite aparece con los AS-SET. Un cono de clientes contiene información relacional; no es una variante tipográfica de la autorización de un origen para un prefijo. El estudio sitúa a ASPA como una posible sustitución operacional, pero advierte que continúa en estandarización y sin despliegue amplio.

Por eso, «RPKI reemplaza IRR» sería una conclusión falsa. La versión fiel es que una clase de objeto puede perder peso bajo condiciones observadas mientras otra conserva su función. Una ROA no demuestra por sí sola la política bilateral, la alcanzabilidad, la selección de ruta o el tráfico. Que un AS-SET permanezca tampoco prueba que cualquier ROUTE(6) de tercero sea imprescindible.

El registro de retirada debe identificar qué se retira

Antes de reducir datos IRR de terceros, conviene dejar un registro que nombre la clase de objeto y fuente, la función de filtrado, el umbral de cobertura RPKI y de IRR autoritativo, el escenario aplicado, el intervalo evaluado, las limitaciones, el alcance observado y la condición de reversión. No basta con comunicar una salida genérica del IRR.

También debe quedar visible la parte que se conserva. Si los AS-SET de terceros aún contribuyen al cono de clientes, una nota centrada sólo en ROUTE(6) exageraría la sustitución. Los objetos derivados de RPKI pueden ser útiles en un experimento sin demostrar que una relación no examinada ya tiene reemplazo.

La propuesta es editorial, no una exigencia de RIPE NCC ni de los IXPs citados. Su valor consiste en conservar el límite de la evidencia: reemplazar un objeto de prefijo-origen no equivale a reemplazar una afirmación sobre relaciones.

Alcance de las fuentes

La fuente de RIPE Labs establece el marco de estudio y el resultado desigual entre ROUTE(6) y AS-SET de terceros. No acredita un despliegue vivo, una incidencia, un estado de filtros de un operador concreto ni la madurez general de ASPA.

Fuentes