トピック
RPKI と経路セキュリティ
「トピックの観点から見たRPKIトピックは、特定のテーマ、シグナル、または監視すべき話題を共有する記事を結びつけます。このページは、関連報道、公開情報源、市場関係者、インフラへの影響をたどる豊かな道筋を提供し、企業動向、政策決定、地域的影響、運用リスクにわたってそのトピックがなぜ重要なのかを理解するための十分な文脈を与えます。単なる記事リストにとどまらず、読者は繰り返し現れるシグナル、影響を受ける組織、公開証拠、市場背景、サービス継続性、調達、競争、コンプライアンス、戦略計画といった背景を比較できます。このページでは、トピックの対象範囲、関係するインフラ事業者や政策、報道内容を裏付ける証拠、そして通信事業者、顧客、投資家、政策関係者にとってそのテーマがなぜ重要なのかを説明します。」

記事
AFRINICでは3,573件のアドレスオブジェクトがGeofeedを指す。それでも専用フィールドはない
3,790という集計は正しい。しかし、アドレス登録の数として使うなら正しくない。AFRINIC の現状は、互換性のための備考欄が十分に普及したからこそ、いつまでも単なる文章のままでよいのかを問われる段階に来ている。

記事
ARINはROAとIRRオブジェクトを結ぶ。見える操作履歴はROA側にしかない
ARIN の IRR Auto-Manager を使えば、一つの操作から ROA と、それに対応する IRR 経路オブジェクトを作れる。二重管理を減らすという価値は明らかだ。だが、二つの記録が後に別々の状態へ進んだとき、公開文書で説明された履歴だけでは、操作全体をたどれない。

欧州・中東の地域 ISP トレンド
SeaExpressのAS31444は見えても、経路認可の責任は見えない
SeaExpress の AS31444 は見えても、経路認可の責任は見えないの調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。欧州・中東の地域 ISP トレンドの調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

番号資源社会
ROA変更には承認と撤回を結ぶ台帳が要る
経路が Valid でも、組織が「誰が承認したのか」「何を変えたのか」「誰が元に戻せるのか」を説明できるとは限らない。ROA の統制には、意思決定、公開、観測、撤回を一続きにする証拠が必要だ。

記事
APNICのファイアウォール再起動は、登録更新とリポジトリ取得を一つの時計で括った
APNIC が8月28日に公表した障害時間は8分だった。ハードウェア障害を検知したネットワーク・ファイアウォールが再起動したという説明には、明確な始点と終点がある。しかし、その間に受け付けられた可能性がある登録変更、投稿、公開ファイル取得、RPKI の発行・取得まで、すべてが同じ19時18分に「完了」したとは限らない。通信路の復旧と処理の確定は別の証拠である。

IETF
RPKI公開BCPがMUSTと書いても、運用証明は別に要る
IETF が Last Call にかけた RPKI 公開サービスの文書は、強い規範語を並べながら、その語を正式な実装要件として使うのではないと明記している。これは逃げ道ではない。合意された運用知と、特定サービスがそれを実行したという証拠を混同しないための境界である。BCP の名称を掲げるなら、運用者は版、適用範囲、測定、例外、復旧履歴まで示さなければならない。

記事
ARINのROA通知は「削除」を追うが、経路権限の変化全体は追っていない
一つの API トランザクションが複数の ROA を作成・変更・削除できるのに、文書化された通知は削除という操作に結び付いている。大量メールと無通知の二者択一を避けるには、オブジェクトではなく権限の差分を一度だけ伝える必要がある。

記事
LACNICのBGPベンダー比較に欠けている「設定」の列
壊れた Prefix-SID 属性を載せた一つの UPDATE が、経路上で破棄、転送、セッションリセットという異なる扱いを受けたと報告された。LACNIC の新しい解説は、この不一致を鮮明にした。運用者が再現できる証拠にするには、製品名の横にソフトウェア版と実効設定を書き加える必要がある。

記事
ARINのリソース担当者は、記録を直せてもROAは動かせない
ARIN の連絡先モデルでは、特定のアドレス資源だけを担当する技術連絡先を置ける。一方、RPKI と IRR の操作責任は組織に結び付いた Routing POC に置かれている。8月20日の ACSP 2026.10は、この二つの粒度を接続するよう求めた。まだ確認されたのは提案の受領だけである。

記事
AFRINICの検証器で重複が1件減った。最終VRP数は30,847のままだ
公開された二つの連続検証では、入力 VRP と重複 VRP がそれぞれ1件減り、最終件数だけが動かなかった。これは「ルートに影響がなかった」という証明ではない。まして、誰かが誤った ROA を直した証明でもない。集計値から署名済みオブジェクト、固有の認可、ルーターでの結果へ戻る経路が公開記録にないことを示す、小さいが明瞭な事例である。

記事
LACNICのFORTはASPAを検証できる。しかしルーター向け経路の初期値はバージョン0だ
LACNIC は ASPA 情報をルーターへ渡せるバリデータを発表した。同じリリースでは、その経路を開く設定値が初期状態で0になっている。能力を実装したこと、能力を有効にしたこと、経路選択を変えたことは、それぞれ別の事実である。

JPNOG
安全に失敗する方法を先に問うたRPKI実証
2023年の日本の ROV 実証は、障害対応を導入後の言い訳ではなく、セキュリティ制御そのものの条件として扱った。

ケースファイル
「Valid」だけが境界を越え、根拠は残された
隣接する二つのネットワークが、同じ RTR サービスを300秒ごとに参照する。サービス停止を知る時刻は一秒と約五分ずれた。検証状態を外向けの BGP 属性に載せていれば、一つの障害から二度の UPDATE 集中が生まれる。経路そのものではなく、ローカルな判定の表示が変わったためだ。

APRICOT
会議ネットワークこそAPRICOTの最も強い「憲章」
APRICOT の一時的な本番ネットワークは、理念を経路、端末計測、障害、修復という検証可能な形に変える。ただし、それは完全準拠や地域全体への普及を証明するものではない。

ケースファイル
緑の検証結果が、会社の意思まで証明したことになった日
RPKI Signed Checklist は、特定のインターネット番号資源とファイルの正確なダイジェストを一つの署名オブジェクトに結び付ける。証拠としては強い。しかし強いのは狭い範囲だけだ。署名を発生させた者の実世界の身元、会社を拘束する権限、文書の真実性、提出物の完全性までは証明しない。技術検証が成功した後に、受入側の権限設計が試される。

ケースファイル
版は同じだった。経路の現実は二つに割れた
二つの RPKI 検証器が同じ RRDP セッションと最新 serial を表示しても、同じリポジトリ履歴を持つとは限らない。既に見た delta が同じ座標のまま別の hash に変われば、それぞれの検証器は自分の取得時点では整合していても、異なる Validated Payload を生成し得る。RFC 9697 が求めるのは表示された版への信頼ではなく、過去の hash を証拠として残し、矛盾した差分履歴を捨て、snapshot から再構成することである。

SANOG
南アジアが求めたのは、無効経路のデータとROVを試せる場所だった
南アジアで初めて開かれた APNIC サブリージョナル・フォーラムで、運用者の議論は経路セキュリティの啓発から一歩先へ進んだ。求められたのは、ネットワークが受け入れる経路を変える作業を安全に試すためのデータと管理された環境である。

ケースファイル
名前を借りた経路――MyEtherWallet ハイジャックが示した多層の権限
経路と DNS が偽られた後にもブラウザーは拒否できた。2018年の事件は、権限が一つではなく連鎖していたことを示す。

記事
署名された障害:Orange España が露呈させた RPKI 書き込み権限
Orange España は、敵対的でも有効な ROA が、検証と各網の判断を通じて到達性を段階的に失わせる過程を示した。

記事
LACNIC案、追加アドレスの前に既存ROAを採点へ
LAC-2026-3 は、ネットワークが成長しようとする瞬間を RPKI 整備の期限に変える。既存資源の有効 ROA カバレッジを80%以上にするという案だ。数字は明快でも、数え方、是正期間、再審査が曖昧なら、申請者が直すべきものは見えない。
