要約

  • member-of は route、route6、aut-num、inet-rtr オブジェクトが集合への参加を求める属性であり、集合の mbrs-by-ref がその mnt-by maintainer を認める場合に限って有効になる。
  • 受理は更新時のデータベース関係を証明するが、プレフィックスの広告、受信、選択、到達性、通信量を証明しない。

二者で成立する参加認可

RIPE NCC は二つの方法を示す。集合自身が members に値を列挙する方法と、別オブジェクトが member-of で参加を主張する方法である。後者では候補が集合を指定し、集合が mbrs-by-ref で主張可能な maintainer を指定する。

データベースは候補の mnt-by と集合側の許可を照合する。作成・変更時に一致しなければ処理は失敗する。mbrs-by-ref がない集合では、参加は集合自身の members だけで明示される。単独の member-of 行は自己証明ではない。

ネットワーク証拠は別に集める

受理から言えるのは、対象キー、集合名、属性、ソース、時刻を伴う限定的な認可結果である。route-set の展開は宣言データの計算であり、BGP セッションやルーター設定、データプレーンを観測しない。

RIPE RIS Live は別の証拠面であり、RIPE RIS コレクターが観測したタイムスタンプ付き BGP メッセージを、広告、撤回、ピア、AS パス属性とともに提供する。観測範囲はコレクターと時刻に限られる。データベース上の集合参加も単独の RIS メッセージも、それだけではルーターへの配備、端点間の到達性、実トラフィック、商取引関係を立証しない。

情報源