要約

  • 9月17日にIESGが開始した最終意見募集は、SAVNETのドメイン間問題文書第21版をInformational RFCとして検討する手続で、期限は10月1日である。
  • 顧客、ピア、上流事業者の各インターフェースでは、正当な通信の誤遮断と偽装通信の見逃し方が違う。
  • 作業部会の合意は、IESGの刊行判断、将来の方式、現場の設定や観測結果を先取りしない。

顧客が複数の上流を使い、あるプレフィックスの告知を一部の経路に限ると、別の接続で到着する正当な送信元がルーティング情報に現れない場合がある。ダイレクト・サーバー・リターンでは、エッジ側が応答の送信元として使うanycastプレフィックスを、そのエッジのASがBGPで告知しない場合もある。SAVNET文書第21版はこうした構成を図示し、既存の逆経路検査が正当な通信を落とし得ると分析する。図は検討用の例であり、実際の障害報告ではない。

だが、許可する送信元を広げれば万事解決するわけでもない。顧客コーン内で検証が部分的なとき、下流の一者が別の下流のアドレスを偽ることを、遠い上流の許可表だけでは見抜けない。横方向のピアでは経路の非対称性が強い制約となる。上流インターフェースではLoose uRPFが正当な通信を通しやすい半面、転送表にあるプレフィックスを偽ったパケットも許し得る。ACLを人手で厳密に保つ方法には更新の負担がある。同じ「送信元検証」でも、境界ごとに誤りの構造が異なる。

IESGの告知は9月17日付で、10月1日まで実質的な意見を求める。Datatracker上の段階はまだ「Publication Requested」のInternet-Draftである。目標は問題の記述、既存方式のギャップ分析、将来の改善に必要な条件をInformational RFCとして検討することだ。現時点で新たなBGP拡張やRPKIオブジェクトを標準化したわけではなく、運用者に採用を命じてもいない。

文書担当者の報告は、作業部会内の二度の意見募集と広い支持を記録する。一方、旧版第20版への初期レビューは、「誤遮断ゼロを目指す」という表現の強さと情報源ごとの信頼モデルを明確にするよう求めた。これは旧版への時点を限ったコメントで、第21版に対する未解決の最終判定ではない。最終意見募集では、達成を保証する言葉と設計上の目標を混同しないことが重要になる。

出典