Resumo

  • O mnt-routes da AFRINIC identifica o mantenedor autorizado a criar ou editar informações de rota e de política associadas a um recurso de endereços.
  • A credencial aceita permite uma operação no banco de dados; anúncio, aceitação, alcance e transporte de tráfego dependem de ações operacionais separadas.

A fronteira ficou mais nítida em setembro de 2018. A AFRINIC retirou a exigência de autorização independente pelo titular do ASN de origem para objetos route e route6, mantendo a autorização do titular do espaço IPv4 ou IPv6. Esse titular pode incluir mnt-routes no inetnum ou inet6num para permitir que um provedor upstream gerencie os objetos ligados ao bloco.

O atributo, portanto, define uma competência documental específica. Segundo a AFRINIC, ele aponta o mantenedor que pode criar ou editar rotas ou políticas de roteamento associadas ao recurso. Uma atualização bem-sucedida mostra que uma credencial válida satisfez aquele caminho de manutenção. Não identifica necessariamente a pessoa que agiu, não prova anuência separada do titular do ASN e não configura equipamento.

O IRR da AFRINIC armazena em RPSL as rotas planejadas e as políticas publicadas por operadores. Um objeto route associa um prefixo ao ASN que pretende anunciá-lo. Outras redes podem usar esses dados para produzir filtros. A utilidade é real, mas condicional: cada consumidor escolhe fontes, horários, ferramentas e o momento de aplicar a configuração.

Há vários responsáveis entre o cadastro e o pacote. A AFRINIC autentica e mantém o objeto; espelhos o distribuem em cadências diferentes; o provedor que consulta o IRR escolhe uma versão e gera sua política. A rede de origem configura BGP, e as partes concluem a implantação com trânsito ou upstream. Autoridade sobre o primeiro passo não executa os demais.

As boas práticas atuais da AFRINIC afirmam que criar objetos de roteamento não significa que as rotas serão anunciadas. Ainda é necessário configurar BGP nos roteadores e completar a rede com os provedores. O objeto pode impedir filtragem quando há verificações automáticas, mas apenas se a rede remota realmente consultar a fonte certa e atualizar seus filtros.

A apuração precisa preservar as duas superfícies. No registro, guarde objetos exatos, fonte, mnt-routes, mnt-lower, mnt-by, mantenedor, operação, versões anterior e posterior e horário. Na operação, identifique o espelho consumido, a entrada e a saída do gerador, a implantação do filtro, o anúncio BGP observado, a aceitação do upstream e testes contemporâneos de alcance.

Nem a ausência autoriza um atalho. Um objeto existente não prova tráfego; a falta dele não prova que o prefixo esteja inativo. Uma rede pode usar outro IRR, política manual, cópia atrasada ou controles distintos. O relatório deve dizer se sua conclusão trata de permissão de atualização, declaração de política ou estado vivo da rede.

Fontes