Résumé

  • La suggestion ARIN 2024.8, déposée en mai 2024, reste affichée comme ouverte. Son auteur disait avoir rencontré une limite apparente de 1 024 caractères dans remarks lors de la migration d’AS-SET vers le registre authentifié d’ARIN.
  • Le besoin vient d’une convention de Lumen : une ligne Level3 members: placée dans les remarques peut remplacer, pour son générateur de filtres, le contenu du champ RPSL members.
  • Lumen reconnaît qu’un même objet peut alors avoir un sens pour son outil et un autre pour un générateur qui lit les attributs ordinaires.
  • Un champ plus long simplifierait la migration et réduirait peut-être les chaînes d’AS-SET. Il ne prouverait ni l’interprétation utilisée, ni le filtre déployé.
  • Il faut joindre à la compatibilité privée un profil d’interpréteur versionné et un reçu d’expansion comparable à la lecture standard.

Analyse

Le plafond n’est que le symptôme

Le 9 mai 2024, Dale Carder a demandé à ARIN d’augmenter la longueur du champ remarks, ou de permettre plusieurs occurrences. Lors d’une migration depuis un registre tiers non autoritatif, explique-t-il, un AS-SET aurait buté sur un plafond de 1 024 caractères. Pour conserver toute la liste nécessaire, l’opérateur avait enchaîné plusieurs AS-SET.

Cette solution fragmente l’intention. Chaque objet supplémentaire apporte un nom, une dépendance récursive et un risque d’actualisation partielle. ARIN a donc jugé l’amélioration utile pour attirer les données vers son IRR authentifié. Sa réponse du 3 juin 2024 promettait d’examiner le sujet avec les autres évolutions du service. Au 9 septembre 2026, le tableau actif classe encore 2024.8 parmi les suggestions ouvertes.

Cette chronologie ne permet pas d’affirmer qu’ARIN n’a rien fait en interne. Aucun délai n’avait été annoncé, et nous n’avons pas reproduit la limite sur un compte authentifié. Le document établit seulement le témoignage de 2024 et le statut public actuel. Il suffit pourtant à poser la question décisive : pourquoi un commentaire avait-il besoin de tant de place ?

Parce qu’il ne servait pas seulement à commenter.

Une phrase libre qui devient une instruction

Dans le RFC 2622, les rôles sont lisibles. remarks contient une explication libre. Dans un AS-SET, members énumère les ASN ou d’autres ensembles ; mbrs-by-ref ajoute des membres par référence à leurs mainteneurs. Le modèle laisse donc le sens opérationnel dans des attributs typés et la prose dans un espace explicatif.

Le guide IRR de Lumen, mis à jour en avril 2023, documente une exception. Quand son générateur rencontre Level3 members: ou Level3 mbrsby-ref: dans une remarque, ce contenu prend le pas sur les champs normaux. La syntaxe privée peut en outre préciser le registre source de chaque référence — par exemple avec un préfixe de base suivi de ::.

Lumen donne à cette situation un nom remarquable : « interprétation des objets dépendante du générateur de filtres ». Un outil non-Lumen peut développer le champ members, tandis que le générateur de Lumen l’ignore et développe la liste alternative. RADb décrit aujourd’hui la même convention dans sa documentation d’assistance.

Le mécanisme répond à une difficulté réelle. L’IRR mondial est une fédération de bases, de miroirs et de règles de sélection. Les identifiants ne sont pas toujours résolus de façon uniforme d’une source à l’autre. Pour protéger les sessions de ses clients sur AS3356, Lumen veut savoir exactement dans quelle base chercher chaque composant. Son guide indique que les filtres sont reconstruits quotidiennement à partir des objets IRR.

La convention peut donc être pragmatique et néanmoins fragile. Ce n’est pas le recours à une extension qui pose problème. C’est le fait qu’un lecteur puisse prendre le texte pour une annotation alors qu’un autre l’exécute comme une règle prioritaire.

Trois autorités, puis le routeur

L’objet appartient d’abord à son mainteneur, qui exprime une intention et s’authentifie. ARIN décide si la modification est recevable et publie l’état du registre. Le consommateur choisit ensuite ses sources. Enfin, le générateur applique sa grammaire et produit un ensemble effectif, dont un autre système peut tirer un filtre.

Ces étapes ne sont pas interchangeables. ARIN ne pilote pas l’interpréteur de Lumen. Lumen ne décide pas des validations d’ARIN. Et un filtre généré ne dit pas encore s’il a été relu, déployé ou chargé sur tous les routeurs concernés. Encore moins si une annonce BGP a été acceptée ou si un paquet a circulé.

Le changement de taille agit au début de cette chaîne. Il peut permettre de regrouper dans un seul objet une liste aujourd’hui dispersée. Mais si members et la remarque privée divergent, davantage d’espace peut aussi accueillir une divergence plus longue. Une correction visible dans le champ standard peut rester sans effet pour le consommateur qui donne priorité à la remarque.

Il faut donc tester le résultat des interprétations, pas seulement la validation du formulaire.

Un reçu pour la lecture, pas une publication de secrets

Le reçu minimal commencerait par la clé publique de l’objet, sa source autoritative et une empreinte de la version lue. Il nommerait le profil et la version de l’interpréteur, le marqueur reconnu et la règle de priorité. Puis il conserverait les références acceptées, celles rejetées avec une catégorie de motif, et la source attachée à chaque membre.

Deux empreintes rendraient l’écart visible : celle de l’expansion RPSL ordinaire et celle de l’expansion privée. Une liste bornée des ajouts, retraits et références non résolues permettrait une revue humaine. La date de génération et l’instantané des sources compléteraient la preuve. Les états « généré », « approuvé », « déployé » et « observé » devraient rester séparés.

ARIN n’a pas à certifier le filtre de Lumen. Sa décision peut se limiter à la taille ou à la répétition du champ, aux classes d’objets et interfaces concernées, au traitement des valeurs existantes et aux validations qu’il n’effectue volontairement pas. S’il refuse ou choisit une autre voie, la page ouverte doit recevoir cette disposition.

Lumen, de son côté, possède la preuve d’interprétation. Un profil versionné et un outil de comparaison rendraient sa convention contrôlable sans révéler les configurations des routeurs ni les contrats des clients. La documentation de 2023 prouve la règle publiée, pas l’état de chaque filtre actuel.

Les limites de cette enquête

Aucun incident n’est attribué à ce mécanisme. Les sources ne montrent ni route rejetée, ni fuite, ni panne, ni client lésé. Elles ne donnent pas le nombre d’objets qui utilisent le marqueur. La limite de 1 024 caractères demeure l’observation du demandeur. Le statut ouvert ne mesure pas l’activité des équipes d’ARIN.

La conclusion est donc étroite. La compatibilité privée peut rester utile. Mais elle doit cesser d’être invisible : nom, version, entrée, sortie, comparaison et voie de migration. Alors seulement l’agrandissement du champ résoudra un problème sans agrandir l’espace où deux politiques peuvent se contredire.

Sources