Resumo

  • Um Internet-Draft individual propõe colocar RegionIdentifier na ROA e comparar esse valor com o contexto regional calculado na entrada do roteador.
  • A divergência pode abrir uma investigação. Sozinha, não comprova localização, anúncio não autorizado, sequestro nem segurança de descartar a rota.

A ROA atual responde quem pode originar qual prefixo e até qual comprimento. O draft draft-geng-sidrops-regionalized-roa-00 aponta uma lacuna: um anúncio com o AS legítimo, mas vindo de uma borda não autorizada em outra região, ainda pode ser Valid. A solução proposta cria R-ROA e R-ROV, com resultado RegionMismatch.

O documento foi publicado em 20 de setembro e é individual, sem endosso formal do IETF. A distinção evita transformar hipótese de protocolo em fato operacional.

RIR, país e região estatística não são sinônimos

O campo aceita código de RIR, país ISO ou região UN M49. RFC 7020 trata o RIR como parte da administração do registro e reconhece LIRs que atravessam regiões. Código de país descreve jurisdição; M49 agrupa territórios. Nenhum deles define automaticamente onde uma rota pode entrar.

O titular pode declarar um limite operacional. A assinatura provaria a autoria dessa intenção. Não provaria que a infraestrutura está ali. Anycast, peering remoto, trânsito global e contingência tornam perfeitamente possível uma rota legítima aparecer fora do mapa administrativo.

O contexto recebido é produzido, não descoberto

Region_Ctx pode vir da configuração do peer, de comunidades BGP ou de telemetria. Cada fonte tem dono e validade. Large Communities carregam informação opaca definida por convenção; uma interface pode conservar etiqueta antiga; o local físico do peering pode diferir do mercado remoto.

O draft reconhece falsos positivos e negativos quando o contexto é falso ou mal configurado. Portanto, o recibo precisa guardar declaração, vocabulário, regra de mapeamento, interface, UPDATE, caminho, ação, alternativa escolhida e efeito de alcance. Mismatch significa desacordo entre registros, não veredicto automático.

Assinatura de geofeed não mede coordenadas

A opção local combina estatísticas delegadas e geolocalização. RFC 9632 oferece autenticação RPKI opcional para geofeed, mas recomenda validação cruzada. A assinatura liga o arquivo a quem tem autoridade sobre o bloco; não confirma fisicamente cada linha.

Essa tabela precisa continuar sendo política local, com proveniência, expiração e rollback. Se ela derrubar uma rota válida, deve ser possível corrigir a transformação local sem esperar uma mudança global.

Compatibilidade ainda é trabalho de protocolo

O texto cita novo PDU RTR ou extensão do PDU de prefixo e diz que equipamentos antigos ignorariam o campo. RFC 8210 negocia versões e torna fatal um tipo desconhecido. A versão 00 ainda não define negociação, downgrade e estado misto. “Compatível” é um objetivo a testar, não um resultado já entregue.

Primeiro alarme, depois autoridade

O draft preserva escolha local entre drop, penalidade de LOCAL_PREF e alarme. Um piloto responsável começaria pelo alarme, classificaria anycast, peering remoto, failover, erro e abuso real, e publicaria o efeito no alcance. Drop deve depender de uma política separada e reversível.

Há valor em declarar regionalmente uma intenção que ROV não enxerga. O cuidado é não fazer uma taxonomia administrativa parecer prova física. Criptografia registra quem falou; a rede em execução ainda precisa mostrar o que aconteceu.

Fontes