Resumo
- RIPEstat registra quatro prefixos IPv4 originados pelo AS210973; o CIDR Report lista apenas três e omite 194.0.132.0/24.
- O prefixo divergente é registrado, coberto por ROA válido e anunciado; a divergência é estrutural, não um erro da operadora.
A DATAMATIX Datensysteme GmbH opera o AS210973, alocado pelo RIPE NCC em 2021-07-30 e registrado na Áustria. Este artigo investiga a única anomalia que a cobertura anterior da BTW deixou em aberto: o prefixo 194.0.132.0/24 divide os próprios monitores públicos de rotas. O RIPEstat lista quatro prefixos IPv4 originados pelo AS — 149.62.35.0/24, 194.0.132.0/24, 212.236.9.0/24 e 212.236.10.0/24 — além de 2a10:fd00::/32 em IPv6. O CIDR Report, no entanto, lista apenas três prefixos (768 endereços) e omite justamente 194.0.132.0/24. A divergência não é um erro aleatório: ela é estrutural, e este texto reconstrói o mecanismo camada por camada.
Registro, RPKI e anúncio
A cadeia de registro está fechada. O objeto de rota no RIPE com origem AS210973 para 194.0.132.0/24 foi criado em 2025-11-13 com maxlen 24, e o console do rpki-client classifica o prefixo como RPKI válido. Um ROA cobre 149.62.35.0/24, 194.0.132.0/24 (maxlen 24) e 2a10:fd00::/32 (maxlen 32); um segundo ROA cobre 212.236.9.0/24 e 212.236.10.0/24. O certificado de CA da RIPE que cobre os recursos do AS210973 lista os recursos subordinados — AS210973, 149.62.35.0/24, 194.0.132.0/24 e 2a10:fd00::/32 — com validade de 2026-01-01 a 2027-07-01 e validação OK.
O anúncio também é observável diretamente. No looking glass da AMS-IX (route server nl-rs2-v4, vizinho 80.249.209.53), 194.0.132.0/24 aparece como 'RPKI Valid Best Route' com caminho AS 8218 210973, com idade de aproximadamente seis dias no momento da captura. Ou seja: registro válido, ROA válido e anúncio ativo em um grande ponto de troca de tráfego.
Por que os monitores discordam
A divergência surge na camada de monitoramento. A documentação da API announced-prefixes do RIPEstat define uma janela padrão de duas semanas e um limite padrão de min_peers_seeing=10, que 'exclui anúncios de baixa visibilidade ou localizados'. Um prefixo genuinamente anunciado pode, portanto, estar ausente da saída do monitor simplesmente porque poucos peers o veem dentro da janela. O CIDR Report, por sua vez, amostra com atraso ou aplica filtros próprios — seu snapshot do AS210973 omite 194.0.132.0/24 enquanto lista os outros três prefixos.
A evidência mais reveladora vem do Netnod. O looking glass do route server 8 (vizinho as49292_1) recebe 194.0.132.0/24 com caminho AS 8220 ... 24953 ... 210973, mas o classifica em 'Routes not exported' — recebido, porém não reexportado. A política de exportação de um route server limita a visibilidade downstream do prefixo independentemente de sua validade RPKI.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
