Resumo

  • A terceira parte da série IRR Landscape do RIPE Labs usa medições de tráfego de AMS-IX e DE-CIX para examinar o que RPKI pode substituir no IRR.
  • A conclusão é deliberadamente desigual: objetos ROUTE(6) de terceiros podem ser amplamente retirados nos cenários avaliados; AS-SET de terceiros ainda são essenciais à geração de filtros BGP.
  • O estudo não afirma que todos os operadores devam alterar filtros nem que uma ROA descreva um cone de clientes. ASPA aparece como possível sucessor, não como solução já disseminada.

O nome comum não cria uma função comum

Chamar tudo de dados IRR não responde à pergunta operacional: que objeto está sendo consultado e para qual decisão? Um ROUTE ou ROUTE6 expressa uma associação entre prefixo e origem. Um AS-SET pode orientar a descoberta de um conjunto de sistemas autônomos e, em certas ferramentas, de um cone de clientes. Ambos aparecem no caminho que gera filtros, mas não trazem a mesma afirmação.

O artigo do RIPE Labs confronta essa diferença com medições de tráfego em AMS-IX e DE-CIX. Ele compara configurações de produção com cenários que removem classes de dados IRR de terceiros e adicionam informação derivada de RPKI. O resultado divulgado evita a simplificação: ROUTE(6) de terceiros pode em grande parte sair; AS-SET de terceiros continua essencial para gerar filtros BGP.

“Em grande parte” não significa “em qualquer lugar”. A fonte não relata uma mudança já aplicada por um operador, nem cria uma regra da RIPE NCC. Ela afirma que ROAs podem substituir objetos ROUTE/ROUTE6 quando há cobertura. Essa condição impede que um cenário estudado seja convertido em recomendação universal.

Uma ROA não descreve todas as relações

O limite aparece justamente no AS-SET. O cone de clientes não é outra forma de declarar que um AS pode originar um prefixo; ele trata de um conjunto de relações que pode entrar na geração de filtros. O estudo aponta ASPA como substituição operacional futura, mas ressalta que a padronização continua e a adoção ampla ainda não existe.

Logo, seria incorreto dizer que RPKI substitui o IRR. Uma ROA válida não prova política bilateral, alcançabilidade, escolha de caminho, tráfego ou um cone completo. Da mesma forma, a permanência de um AS-SET não demonstra que todo ROUTE(6) de terceiro continua indispensável. As duas decisões exigem condições e evidências próprias.

Registrar a retirada por classe de evidência

Quem testar redução de entradas IRR de terceiros deveria registrar classe de objeto e de fonte, função de filtragem, condição de cobertura RPKI e de IRR autoritativo, cenário de configuração, período de avaliação, limites conhecidos, escopo observado, gatilho de reversão e correções. “Desligamos o IRR” é uma descrição curta demais para uma alteração que conserva funções diferentes.

O registro precisa dizer o que ficou. Se AS-SET de terceiros segue servindo à descoberta do cone de clientes, uma comunicação apenas sobre ROUTE(6) sugere substituição total onde há só uma mudança parcial. Um objeto derivado de RPKI pode compor um experimento sem provar que uma relação não testada já tem substituto.

Esta é uma proposta editorial de rastreabilidade, não uma exigência de RIPE NCC, AMS-IX ou DE-CIX. Ela mantém legível o limite central do estudo: substituir evidência de prefixo-origem não remove automaticamente a evidência sobre relações.

Limites das fontes

O texto do RIPE Labs estabelece o contexto estudado e a conclusão diferente para ROUTE(6) e AS-SET de terceiros. Não comprova implantação em produção, incidente, estado de filtro de uma rede nominada ou maturidade geral de ASPA.

Fontes