トピック
RPKI と経路セキュリティ
「トピックの観点から見たRPKIトピックは、特定のテーマ、シグナル、または監視すべき話題を共有する記事を結びつけます。このページは、関連報道、公開情報源、市場関係者、インフラへの影響をたどる豊かな道筋を提供し、企業動向、政策決定、地域的影響、運用リスクにわたってそのトピックがなぜ重要なのかを理解するための十分な文脈を与えます。単なる記事リストにとどまらず、読者は繰り返し現れるシグナル、影響を受ける組織、公開証拠、市場背景、サービス継続性、調達、競争、コンプライアンス、戦略計画といった背景を比較できます。このページでは、トピックの対象範囲、関係するインフラ事業者や政策、報道内容を裏付ける証拠、そして通信事業者、顧客、投資家、政策関係者にとってそのテーマがなぜ重要なのかを説明します。」

NPNOG
10年にわたる会合、その成果台帳はどこにあるのか――npNOG の制度的価値を検証する
技術コミュニティが会合を一度開くことと、それを10年近く続けることは別の仕事である。npNOG の公式記録には、2016年の第1回から2025年の npNOG-11 までの番号付きイベントに加え、2020年のオンライン企画が並ぶ。研修を設計し、講師を集め、参加支援を用意し、委員会を動かしてきた継続性は、それ自体が確認できる制度的成果だ。

記事
RIPE の IRR 研究:RPKI が置き換えられるのは経路オブジェクトで、顧客コーンではない
RIPE Labs の新しい研究は、IRR を一括して置き換えるという結論ではない。プレフィックスと起点の根拠と、顧客コーンを見つける関係の根拠を分け、どちらが何を支えているかを問うている。

記事
AFRINIC は Douala-IX が地域内交換を強めるとする。公開スナップショットはまだ測っていない。
AFRINIC は3月のコミュニティー報で、Douala-IX への支援をカメルーンにおけるローカル接続の強化として紹介した。公開されている数値は交換所の姿を示すが、その効果そのものを計測したものではない。

記事
RIPE の RPKI 鍵計画は、まだ ROA の権限範囲を示す受領記録ではない
RIPE NCC が RPKI API 鍵を OpenID Connect ベースへ移す計画は、将来のアクセス方式についての記述である。個々の ROA 変更について、どのリソース権限とどの操作が根拠になったかを公開的に再構成できる記録には、まだなっていない。

記事
LACNIC の Bogon ガイドには三つのデータ時計がある
一つの集計値は運用画面を見やすくする。しかし、その一行が特殊用途アドレス、資源の割当状態、RPKI の検証結果を同じ時刻の同じ事実として扱うなら、読みやすさと引き換えに判断材料を失う。

記事
APNIC が失効した四つの ASPA を再発行した。修復には状態の受領記録が要る。
「再発行して公開した」という時刻は、修復の重要な事実である。しかし、その時刻だけで、すべてのキャッシュ、バリデータ、ルータが同じ状態を見たことにはならない。APNIC の告知が証明する範囲を保ったまま、次に何を記録すべきかを考える必要がある。

記事
ARIN は五つのサービスを稼働させたまま更新を止めた。サービス水準報告書に鮮度の欄はない
計画保守は、障害ではない。だが、計画保守だからこそ「何が使え、何が進まないのか」を曖昧にしてよい理由にはならない。2026年7月の ARIN の告知は、読取りの可用性と権威ある状態の前進を別々に示した。五つのサービスは読めたが、更新は公開されなかった。この二つを一つの緑色の表示に戻してしまうと、運用上最も大事な時間差が見えなくなる。

記事
LACNIC の FORT 手順書は、`sudo`に渡す証拠を残していない
ソースを展開してビルドし、管理者権限で配置する。その直前に確認できたはずの SHA-256 と分離署名が、手順から抜けている。インストール後の動作確認だけでは、その権限をどのファイルに渡したかは復元できない。

記事
ARIN の監査結果は逆転していない――異なる統制を測った二つの記録
1月の取締役会記録は、監査対象チケットに NRPM 違反がなかったとする。4月の記録は、調べた全領域に不整合があったとする。両者を一つの成績表に載せる前に、何を、どの基準で、どれだけ調べたのかを戻さなければならない。

記事
LACNIC は現行 API を Postman に置く一方、ウェブ表では ROA をシリアル番号で変更する
一件を指定する更新と、組織の一覧を丸ごと置き換える更新は、同じ操作ではない。LACNIC の案内ページは前者を示し、そこから「最も新しい v3 文書」として導かれる Postman は後者を示す。全体置換には、原子的で再試行しやすいという強みがある。だからこそ、そのリストがどの時点の状態を置き換えるのかを、公開契約の中で明示する必要がある。

記事
APNIC は RPKI ミラーを限定的と評した。NNIX 実証は別の便益を測る
同じ装置名でも、評価軸が違えば判定は変わる。APNIC は2025年10月、長期障害で未初期化の検証者を助ける手段としてリポジトリーミラーを検討し、便益を「ごく限定的」とした。2026年5月に NNIX と合意した杭州での実証は、遅延、検証速度、データ可用性へ測定軸を移している。

記事
AFRINIC の現行 RPKI CPS は管轄地域をアジア太平洋と記している
AFRINIC の資源認証ページから現在たどれる CPS は、2020年5月のバージョン3.0だ。その CA 終了条項には、AFRINIC がアジア太平洋地域を管理するとの記述が残る。訂正すべきは地域名だけではない。旧版を残し、誰が何を承認したかを検証できる形にする必要がある。

記事
AFRINIC では3,573件のアドレスオブジェクトが Geofeed を指す。それでも専用フィールドはない
3,790という集計は正しい。しかし、アドレス登録の数として使うなら正しくない。AFRINIC の現状は、互換性のための備考欄が十分に普及したからこそ、いつまでも単なる文章のままでよいのかを問われる段階に来ている。

記事
ARIN は ROA と IRR オブジェクトを結ぶ。見える操作履歴は ROA 側にしかない
ARIN の IRR Auto-Manager を使えば、一つの操作から ROA と、それに対応する IRR 経路オブジェクトを作れる。二重管理を減らすという価値は明らかだ。だが、二つの記録が後に別々の状態へ進んだとき、公開文書で説明された履歴だけでは、操作全体をたどれない。

欧州・中東の地域 ISP トレンド
SeaExpress の AS31444 は見えても、経路認可の責任は見えない
SeaExpress の AS31444 は見えても、経路認可の責任は見えないの調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。欧州・中東の地域 ISP トレンドの調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

番号資源社会
ROA 変更には承認と撤回を結ぶ台帳が要る
経路が Valid でも、組織が「誰が承認したのか」「何を変えたのか」「誰が元に戻せるのか」を説明できるとは限らない。ROA の統制には、意思決定、公開、観測、撤回を一続きにする証拠が必要だ。

記事
APNIC のファイアウォール再起動は、登録更新とリポジトリ取得を一つの時計で括った
APNIC が8月28日に公表した障害時間は8分だった。ハードウェア障害を検知したネットワーク・ファイアウォールが再起動したという説明には、明確な始点と終点がある。しかし、その間に受け付けられた可能性がある登録変更、投稿、公開ファイル取得、RPKI の発行・取得まで、すべてが同じ19時18分に「完了」したとは限らない。通信路の復旧と処理の確定は別の証拠である。

IETF
RPKI 公開 BCP が MUST と書いても、運用証明は別に要る
IETF が Last Call にかけた RPKI 公開サービスの文書は、強い規範語を並べながら、その語を正式な実装要件として使うのではないと明記している。これは逃げ道ではない。合意された運用知と、特定サービスがそれを実行したという証拠を混同しないための境界である。BCP の名称を掲げるなら、運用者は版、適用範囲、測定、例外、復旧履歴まで示さなければならない。

記事
ARIN の ROA 通知は「削除」を追うが、経路権限の変化全体は追っていない
一つの API トランザクションが複数の ROA を作成・変更・削除できるのに、文書化された通知は削除という操作に結び付いている。大量メールと無通知の二者択一を避けるには、オブジェクトではなく権限の差分を一度だけ伝える必要がある。

記事
LACNIC の BGP ベンダー比較に欠けている「設定」の列
壊れた Prefix-SID 属性を載せた一つの UPDATE が、経路上で破棄、転送、セッションリセットという異なる扱いを受けたと報告された。LACNIC の新しい解説は、この不一致を鮮明にした。運用者が再現できる証拠にするには、製品名の横にソフトウェア版と実効設定を書き加える必要がある。
