トピック
RPKI と経路セキュリティ
「トピックの観点から見たRPKIトピックは、特定のテーマ、シグナル、または監視すべき話題を共有する記事を結びつけます。このページは、関連報道、公開情報源、市場関係者、インフラへの影響をたどる豊かな道筋を提供し、企業動向、政策決定、地域的影響、運用リスクにわたってそのトピックがなぜ重要なのかを理解するための十分な文脈を与えます。単なる記事リストにとどまらず、読者は繰り返し現れるシグナル、影響を受ける組織、公開証拠、市場背景、サービス継続性、調達、競争、コンプライアンス、戦略計画といった背景を比較できます。このページでは、トピックの対象範囲、関係するインフラ事業者や政策、報道内容を裏付ける証拠、そして通信事業者、顧客、投資家、政策関係者にとってそのテーマがなぜ重要なのかを説明します。」

記事
経路表にない経路へ、パケットは向かった――APNIC 62の「良い隣人」問題
自網で不正な起点を除外しても、次のネットワークが同じ経路を受け入れれば、転送結果は変わり得る。APNIC 62で紹介された事例は、ROV の成否だけでなく、誰の経路表を見て、どこからパケットを確かめたのかを問う。

記事
RIPE NCCの試験APIは復旧したが、利用者側の照合記録がない
ステータスページは障害の終点を示した。しかし、試験環境で送った一件の操作が失敗したのか、受け付けられたのか、再試行すべきなのかを判断する材料までは示していない。復旧と照合は、同じ緑色の表示では代替できない。

記事
LACNICのWHOISは起点ASNを示すが、認可の境界までは示さない
LACNIC の WHOIS は起点 ASN を示すが、認可の境界までは示さないの調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。記事の調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

記事
AFRINICの資源証明書は、会員名を示さなくても正しく有効になり得る
人が読んでも意味のない Common Name は、欠落ではなく境界である。AFRINIC の CPS は、公開される資源証明書を番号資源の権限確認に限定し、その手前で要求鍵、BPKI で認証された代表者、会員記録、資源集合を結び付けている。必要なのは証明書への個人情報追加ではなく、その引き渡しを追跡できる最小限の来歴レシートだ。

グローバルの地域 ISP
ROYAとAS210837を検証する証拠の連鎖――登録情報からネットワークの持続性まで
ROYA と AS210837 を検証する証拠の連鎖――登録情報からネットワークの持続性までの調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。グローバルの地域 ISPの調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

記事
Rapportはテスト経路が存在して初めて結果を数える
LACNIC の Rapport は、複数のカテゴリーとテスト名を組み合わせて実行対象を選べるようになった。しかし、要求された組み合わせに対応するディレクトリがなければ、識別子も実行記録も結果も残らない。

記事
Rapportの禁止AKIテストは、検証器ではなくBarryから始まる
検証器が禁止フィールドを拒否したと結論づけるには、そのフィールドが証明書に入っていたことを先に示さなければならない。LACNIC の RPKI テストスイート Rapport で9月に修正された一つのフィクスチャは、この当たり前だが見落とされやすい順序をコード上に浮かび上がらせた。スカラー文字列は`GeneralNames`の配列へ変わり、ログ検査は別のフィールド名から本来の対象へ直された。残る空の VRP 集合は結果を示すが、単独では理由を語らない。

記事
AFRINICのRRDPに並ぶ32デルタは復旧時間を約束しない
連続した差分があれば、バリデーターは前回の状態から追いつける。しかし運用者が知りたいのは個数だけではない。停止がどこまで長引くと、差分適用ではなく完全なスナップショット取得へ切り替わるのか。その境界には時間と転送量の説明が要る。

記事
FORTはプロバイダーAS一覧の重複を除く前に上限を判定する
固定したリリースのコードでは、FORT は二つのプロバイダーAS 一覧の長さを足し、その後に重複を除く。この順序の検討は、実際の顧客への影響やルーターへの撤回通知を確認した報告ではない。

記事
APNIC 62のOTC警告が示した、拒否した経路を見る難しさ
BIRD は、通常のフィルターが保存できる経路オブジェクトを受け取る前に漏洩を止めることがある。課題は経路を通すことではない。拒否を説明する記録を、安全な別枠に残せるかだ。

記事
FORT の修正で、キャッシュの成功記録は万能になるのか
1.6.8 はスナップショット参照のオリジンを制限し、作業領域を削除する前にダウンロードする。だがキャッシュは試行結果を記憶したままだ。公開コードから、修正の範囲をたどる。

記事
APNICはRExにVRP履歴を載せる。タイムラインには観測地点が要る
APNIC は、個別のインターネット番号資源について、現在と過去の RPKI VRP 情報を REx で表示する計画だ。専門家向けのデータが公共の記憶になる意義は大きい。ただし、日付の帯だけでは意味が定まらない。署名された ROA、検証ソフトが導出した VRP、BGP 経路の判定、運用者の選択を分けなければ、REx の観測が全ルーターの履歴に見えてしまう。

記事
RIPE NCCのASPA署名画面には、BGPで見える上流候補がない
RIPE NCC では AS 番号の保有者が ASPA を作成できる一方、公開ガイドは、RPKI ダッシュボードが BGP 上で見えるプロバイダーを示唆しないと明記している。必要なのは自動回答ではない。観測時刻、視点、根拠、限界を伴う候補を提示し、運用者が関係を判定した記録を署名結果につなぐことである。

記事
APNICのASPA画面は観測済み経路を検査できる。待機中の上流には検査する経路がない
APNIC は新しい ASPA 画面に、筋のよい安全策を二つ用意した。見えている経路から上流候補を示し、編集後の集合が観測済み BGP 経路に与える影響を確かめる。しかし、非常時まで見えないことに価値がある待機系だけは、この方法では見つからない。そこでは「現在の検査」が「将来の権限」の記録へと変わる。

記事
LACNIC掲載のBGP事例は経路ピア368件を数えたが、感染した導入先は確定できなかった
Softaculous と Virtualizor を狙った経路ハイジャックでは、経路と証明書の履歴は驚くほど細かく復元できた。その一方で、攻撃者が配信した更新をどのサーバーが受け入れたのか、ベンダーは確定リストを作れない。足りないのは BGP 観測点ではなく、更新を判断した端末側の受領記録である。

記事
AFRINICのプレフィックス検査はBGPからASNを補える。だが判定に残る時刻はRPKIだけだ
入力欄を一つ減らす機能は、証拠の工程を一つ増やす。BGP が検査対象を選び、Routinator が RPKI 状態を返す。その二段階を後から確かめるには、色ではなく二つのスナップショットを結ぶ記録が要る。

記事
APNICは経路記録を自動整合する――衝突時の優先順位はロードマップにない
「同期済み」という表示は、何が正しいと判断されたかを語らない。資源保有、Whois の route object、RPKI の ROA が食い違うとき、整合処理は単なる転記ではなく権限の選択になる。APNIC の2026年第3四半期計画には、その選択を検証する公開ルールがまだ見えない。

グローバルの機関
ISC-AGP1の権限は、公開記録からどこまで確認できるのか
ISC-AGP1 の権限は、公開記録からどこまで確認できるのかの調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。グローバルの機関の調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

グローバルの機関
DFINFRAとAS210860の運用実態を検証するには、何が足りないのか
DFINFRA と AS210860 の運用実態を検証するには、何が足りないのかの調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。グローバルの機関の調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

グローバルの機関
ISCのソフトウェア管理と運用責任は、公開記録からどこまで検証できるのか
Internet Systems Consortium(ISC)は、BIND 9や Kea のコード、修正版、セキュリティ情報、運用文書を公開している。だが、上流の保守能力と、世界各地で稼働する DNS・DHCP サービスの検知、復旧、継続運用を直接支配する能力は同じではない。本稿は、公開資料が示す管理の範囲と、依然として検証できない運用結果を、ソフトウェア、配布、ネットワーク資源、監視、復旧の各接点に分けて調べる。
