Кратко

  • ARIN указывает, что /rest/net/NETHANDLE/routes возвращает объекты маршрутов для прямой регистрации NET и не включает подсети.
  • reassignments=true расширяет область до нижестоящих регистраций. Ни одна из коллекций не является живым наблюдением BGP или заключением RPKI.

Пустой ящик родительской записи

Ошибка начинается с аккуратного результата. Оператор запрашивает NET handle и получает пустую collection. В панели мониторинга отсутствие быстро превращается в красный вывод: нет маршрута, нет origin AS, возможно, нет работающей сети.

Однако запрос не прошёл по всему дереву адресов. Руководство ARIN определяет /rest/net/NETHANDLE/routes как список объектов, распознаваемых по паре префикса и origin для прямой регистрации NET. Подсети этот вызов не предоставляет. Он открывает один регистрационный ящик, а не весь вложенный массив записей.

Держатель прямого выделения может зарегистрировать перераспределения для клиентов. У дочерних записей есть собственные handles, организации и, возможно, отдельные объекты IRR. Поэтому пустой ответ для родителя может быть точным, хотя в не запрошенной ветви имеются данные.

Параметр, меняющий периметр

ARIN документирует /rest/net/NETHANDLE/routes?reassignments=true для самого NET и его нижестоящих перераспределений. Этот параметр не повышает достоверность отдельного объекта. Он меняет множество регистраций, способных попасть в ответ.

Обе коллекции включают только маршруты, видимые и авторизованные в системе IRR. Видимость здесь не означает наблюдаемость во всём BGP, доступность из любой сети или наличие трафика. Авторизация в IRR не равна юридическому праву собственности, оперативному контролю или криптографически подтверждённому происхождению текущего маршрута.

Поля ответа удерживают вывод в узких рамках: тип записи, handle организации, origin AS и префикс. Там нет коллектора, AS path, времени наблюдения, масштаба распространения, трафика или состояния RPKI. Это не недостающие данные, а граница вопроса, на который отвечает интерфейс.

Дерево регистрации не является деревом маршрутизации

RDAP описывает административную иерархию отдельным handle для каждой сети и возможным parentHandle. Прямое выделение и нижестоящее перераспределение остаются разными регистрационными объектами, даже если один диапазон вложен в другой. Два варианта списка ARIN следуют этой границе.

RPSL создаёт иной слой. RFC 2622 определяет пару префикса и origin AS как ключ объекта route. Такая декларация может использоваться при построении фильтров, но она не переносит пакеты, не настраивает маршрутизатор и не доказывает существование объявления сейчас.

ROA относится к третьему слою. ARIN и RFC 9582 описывают её как криптографически подписанный объект, разрешающий AS быть источником определённых префиксов. Валидная ROA усиливает вывод об авторизации, но не доказывает, что маршрут в данный момент объявлен. Коллекция IRR также не превращается в поток BGP.

Сохранять вопрос вместе с ответом

Воспроизводимая проверка записывает точный NET handle, endpoint, параметры и время получения. Прямой список отвечает о прямой регистрации. Вариант с перераспределениями охватывает более широкую административную иерархию. Whois или RDAP объясняют связь родителя и дочерней записи. RPKI отвечает за криптографическую авторизацию. Маршрутные коллекторы с отметкой времени показывают, что видели конкретные наблюдатели.

Если прямой список пуст, следующий вопрос звучит так: входила ли дочерняя ветвь в запрос? Если расширенный список содержит объект, нужно установить, какая регистрация и какая пара префикс–origin были приняты IRR, а затем найти независимое подтверждение текущего использования. Результат надёжен, пока его периметр остаётся в формулировке вывода.

Источники