トピック
RPKI と経路セキュリティ
「トピックの観点から見たRPKIトピックは、特定のテーマ、シグナル、または監視すべき話題を共有する記事を結びつけます。このページは、関連報道、公開情報源、市場関係者、インフラへの影響をたどる豊かな道筋を提供し、企業動向、政策決定、地域的影響、運用リスクにわたってそのトピックがなぜ重要なのかを理解するための十分な文脈を与えます。単なる記事リストにとどまらず、読者は繰り返し現れるシグナル、影響を受ける組織、公開証拠、市場背景、サービス継続性、調達、競争、コンプライアンス、戦略計画といった背景を比較できます。このページでは、トピックの対象範囲、関係するインフラ事業者や政策、報道内容を裏付ける証拠、そして通信事業者、顧客、投資家、政策関係者にとってそのテーマがなぜ重要なのかを説明します。」

番号資源社会
ASPA は完全な AS パス証明ではない
ASPA は、AS パスが公開済みの顧客・プロバイダー認可と整合するかを確かめる手掛かりになる。経路漏えい対策として有用だが、各ホップの署名でも、経路起点や実在組織、契約、プロバイダー集合の完全性を証明するものでもない。

グローバルの地域 ISP トレンド
RPKIバリデーターが食い違うとき、冗長化はポリシー判断になる
正常な二台のバリデーターが、同じプレフィックスに異なる答えを返すことがある。どちらをルーターへ届けるかを決めた時点で、冗長化は台数の問題ではなく、経路ポリシーの判断になる。

番号資源社会
RPKIキャッシュのシリアル番号は鮮度のタイムスタンプではない
二つの RPKI キャッシュがそれぞれ正確なシリアル番号を返していても、どちらがより新しい世界的データを持つかは分からない。RFC 8210がシリアル番号に与える範囲は、一つのキャッシュセッションとプロトコル版である。大きい番号を新しい状態とみなすと、プロトコルには存在しない時系列を作ってしまう。

グローバルの地域 ISP トレンド
ROAのmaxLengthはトラフィックエンジニアリングの許可ではない
ROA を広く設定すれば、緊急時のより具体的な経路が RPKI Invalid になる事態を避けられる。しかし、実際には誰も広告するつもりのない多数のプレフィックスまで認可しかねない。管理すべき対象は長さの上限ではなく、プレフィックスごとの起点意図である。

番号資源社会
ROAのmaxLengthはトラフィックエンジニアリング方針ではない
ROA の maxLength が経路の長さを許容するため、ある経路が RPKI Valid になることがある。証明されるのは限定された起点認可であり、運用者がそのより具体的な経路を計画、承認、広告、優先したことではない。

番号資源社会
BGPsecルーター証明書はASにプレフィックス広報の権限を与えない
有効な BGPsec 署名は、認可された鍵が自律システムを代表して安全な経路広告に署名したことを示せる。しかし、その AS に当該プレフィックスを広報する権限があることまで、署名だけで証明できるわけではない。運用記録には、二つの主張とその間の工程を分けて残す必要がある。

番号資源社会
Ghostbusters Record はインシデント指揮名簿ではない
RPKI のリライングパーティーが Ghostbusters Record の全バイトを検証できても、対応が必要な時点で記載された連絡先を誰かが見ているとは限らない。署名オブジェクトが解決するのは CA 管理者の最小限の連絡先を見つける問題であり、運用上の説明責任は暗号学的検証が終わる地点から始まる。

番号資源社会
トラストアンカーの鍵更新には受け入れ記録が要る
RPKI のトラストアンカー運用者が後継鍵を公開しても、すべてのリライングパーティー(RP)が直ちに採用するわけではない。移行は公開日ではなく、検証、待機、切り替え、旧クライアント対応の終了という複数の状態で管理すべきだ。

番号資源社会
RPKI公開点には確定から観測までの記録が要る
RPKI 公開サーバーが認証済み更新を原子的に受理しても、リライングパーティー(RP)が以前のリポジトリ状態を参照していることはある。これは必ずしも矛盾ではない。公開、配布、観測は、それぞれ担い手もプロトコルも時点も異なる段階だからだ。一つの成功応答を世界的な収束の証明に変えず、その境界を残す記録が必要になる。

番号資源社会
ASN移転にはルーティング・アイデンティティーの引継台帳が要る
自律システム番号の登録名義は移転できても、それに結び付くルーティング上の身元は、登録データ、認可オブジェクト、連絡先、稼働中のネットワークに分散している。レジストリの完了状態だけを引継ぎ全体と見なすと、誰が操作できたのか、何が変わったのか、新状態がいつ効力を持ち、観測可能な経路が計画どおり移行したのかが見えなくなる。

北米の地域 ISP トレンド
Plus Analytics:見えない経路からVPNについて分かること、分からないこと
Plus Analytics はプライバシーをサービスの成果として掲げる。一方、公開された番号資源記録が示すのは管理上の支配関係である。買い手のデューデリジェンスは両者の隙間から始めるべきだが、その隙間だけでサービスの状態を断定してはならない。

グローバルの地域 ISP トレンド
ASPAレコードは経路漏洩の拒否ポリシーではない
署名済みの上流認可を公開しても、実運用ルーターがその証拠を受け取り、正しく判定し、安全に拒否しているとは限らない。

IETF
デフォルト拒否は欠落した EBGP ポリシーを暗黙の権限から明示的な障害へ変える
外部 BGP セッションが確立していても、経路を受信・広告する権限が未定義のことがある。RFC 8212 はこの境界の既定値を変える。インポートポリシーがなければ受信せず、エクスポートポリシーがなければ広告しない。経営上の問いはセッションが稼働しているかではなく、誰が各方向を承認し、その承認がアップグレード後も維持されるかである。

NPNOG
RPKIパネルの後:npNOGの2020年ルーティングセキュリティは画面の外に残ったか
公式ページだけでは、その後に参加者が ROA を作成し、検証を導入し、本番方針を変えたことまでは証明できない。

IETF
拡張 uRPF は全経路を信頼せず、実現可能な送信元経路を許可する
マルチホーム接続の顧客から届く正当なパケットが、受信ルーターの返路とは別のリンクを通ることがある。厳格な検査はそれを誤って破棄し、緩い検査は経路がある送信元を広く許す。RFC 8704 はその中間として、インターフェースごとに実現可能な送信元集合を作り、その権限と費用を明示する。

IETF
BGP Role はピアリング関係を経路リークの境界に変える
一つの経路も交換しないうちに、二つのネットワークは相手をどの種類の隣接先と考えているかを示せる。RFC 9234 はその双方の申告を制御に変える。整合しない Role ならセッションを成立させず、Only to Customer 属性なら、印を付けた経路が誤った商業上の境界を越えて進むのを止められる。プロトコルが検査するのは意図の整合性であり、その背後にある契約の真偽ではない。

NPNOG
10年にわたる会合、その成果台帳はどこにあるのか――npNOGの制度的価値を検証する
技術コミュニティが会合を一度開くことと、それを10年近く続けることは別の仕事である。npNOG の公式記録には、2016年の第1回から2025年の npNOG-11 までの番号付きイベントに加え、2020年のオンライン企画が並ぶ。研修を設計し、講師を集め、参加支援を用意し、委員会を動かしてきた継続性は、それ自体が確認できる制度的成果だ。

記事
RIPE の IRR 研究:RPKI が置き換えられるのは経路オブジェクトで、顧客コーンではない
RIPE Labs の新しい研究は、IRR を一括して置き換えるという結論ではない。プレフィックスと起点の根拠と、顧客コーンを見つける関係の根拠を分け、どちらが何を支えているかを問うている。

記事
AFRINICはDouala-IXが地域内交換を強めるとする。公開スナップショットはまだ測っていない。
AFRINIC は3月のコミュニティー報で、Douala-IX への支援をカメルーンにおけるローカル接続の強化として紹介した。公開されている数値は交換所の姿を示すが、その効果そのものを計測したものではない。

記事
RIPE の RPKI 鍵計画は、まだ ROA の権限範囲を示す受領記録ではない
RIPE NCC が RPKI API 鍵を OpenID Connect ベースへ移す計画は、将来のアクセス方式についての記述である。個々の ROA 変更について、どのリソース権限とどの操作が根拠になったかを公開的に再構成できる記録には、まだなっていない。
