Тема
Управление регистратурами
В фасете «Тема» значение «Управление регистратурами» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Истории
API-лимиты реестров как рыночный барьер
Квота в RDAP или Whois может быть разумной защитой от скрейпинга и отказа в обслуживании. Но она же может решить, кто из брокеров завершит проверку, кто из аналитиков проследит кампанию и сможет ли новая исследовательская фирма выйти на рынок. Легитимное ограничение — не…

Истории
Окно технического обслуживания в двенадцати часовых поясах
Инженер реестра может назначить изменение на самый тихий час в штаб-квартире и всё равно поместить самый загруженный час чьей-то сети в зону поражения. Справедливое обслуживание — это не поиск универсально удобного времени. Это институциональная дисциплина: карта зависимостей…

Истории
Журналы реестра как доказательства после инцидента
Изменённая запись реестра может переопределять подотчётность ещё долго после устранения сбоя. Текущие данные WHOIS или RDAP показывают, что мир видит сейчас, а публичная история может показать более ранние значения, но ни то, ни другое не доказывает, кто запросил изменение, кто…

Истории
Публикация как сервис и новый посредник
Для работы центра сертификации RPKI больше не обязательно самому поддерживать репозиторий, из которого валидаторы получают объекты. Такое разделение снижает инфраструктурную нагрузку оператора и передаёт глобальное распространение специалисту. Но оно также ставит поставщика…

Истории
Делегированный RPKI и право хранить собственные ключи
Делегированный RPKI обещает, что держатель ресурсов может управлять собственным удостоверяющим центром и сохранять закрытый ключ, которым подписываются авторизации маршрутов. Обещание технически содержательно, но институционально неполно.

Истории
MaxLength в RPKI: цена опечатки
Один выбор длины префикса может превратить задуманную авторизацию маршрута в доказательство того, что легитимный маршрут не авторизован. Ошибка затем путешествует по сертификатам, репозиториям, валидаторам и политикам сетей, которыми держатель ресурса не управляет. Называть это…

Истории
AS0 ROA: инструмент сохранения ресурсов или превентивный запрет?
AS0 ROA указывает, что префикс и его более специфичные маршруты не должны использоваться для публичной маршрутизации. Применительно к действительно нераспределённому пространству он может превратить обязанность реестра по сохранению ресурсов в машиночитаемое предупреждение о…

Истории
Развёртывание RPKI-to-Router и отсутствующий слой управления
RPKI может сообщить маршрутизатору, что происхождение маршрута имеет статус Valid, Invalid или NotFound, но не приказывает маршрутизатору передавать или отклонять маршрут. Между подписанным заявлением регистратуры и путём пакета находится последовательность валидаторов, кэшей…

Истории
Атрибут source, ставший меткой доверия
В RPSL атрибут source: задумывался как указание реестра маршрутизации, в котором зарегистрирован объект. Операторы постепенно возложили на него больше задач. Короткое имя вроде ARIN, APNIC, RIPE или RADb теперь помогает решать, какие объявления попадают в фильтры, а какие…

Истории
Route-объекты IRR после перехода сети
Сеть может сменить транзитного оператора, исходный AS или владельца, а старый объект route в IRR остаётся в реестре. Этот остаток важен, когда оператор превращает декларации реестра в фильтры. Миграции нужны доказательства текущих полномочий, уведомление мантейнеров…

Истории
Родительская зона и право отказать дочерней зоне
Оператор обратного DNS может обслуживать безупречную дочернюю зону и оставаться невидимым, если родитель не публикует её делегирование. В иерархии in-addr.arpa и ip6.arpa отказ возможен на нескольких границах, по разным причинам и при разных формах пересмотра. Архитектуре нужны…

Истории
Обратный DNS как тихая санкция
Адресный блок может оставаться маршрутизируемым, его серверы — продолжать отвечать, а прямые имена — разрешаться, однако небольшое удаление выше в дереве обратного DNS может сделать его почту ненадёжной, а сеть — труднее управляемой. Поэтому обратное делегирование не должно…

Институты Европы и Ближнего Востока
Инфраструктурный риск лежит на IE Domain Registry CLG
IE Domain Registry CLG несёт экономический риск национальной доменной инфраструктуры Ирландии: видимая база.ie — лишь сторона спроса более тяжёлой сделки. Компания обязана сохранять устойчивость реестра, DNS, политик и канала регистраторов даже при стагнации роста, росте расходов…

Истории
RDAP bootstrap-файл как карта управления регистратурами
RDAP-запрос начинается с адреса или номера автономной системы, но ещё до обращения к какой-либо регистрационной записи принимается более раннее решение: какое учреждение получит вопрос. Bootstrap-файл IANA делает это решение исполняемым. Он преобразует делегированное номерное…

Истории
Аутентификация RDAP и возвращение многоуровневых публичных записей
Аутентификация меняет реестровый справочник ещё до того, как раскроет хотя бы одно лишнее поле. Она превращает запись, которую может посмотреть любой, в ряд условных видов, каждый из которых зависит от того, кто спрашивает, зачем спрашивает и какой институт готов за него…

Истории
Сбой репозитория RPKI, который не замечают регламентные отчёты
Репозиторий RPKI доступен не потому, что его оператор может дотянуться до сервера. Он доступен, когда независимые доверяющие стороны могут получить полную, актуальную и криптографически связную картину до истечения сроков соответствующих сертификатов, манифестов и списков отзыва…

Истории
Разнообразие валидаторов не устраняет единый якорь доверия
Три независимых валидатора могут анализировать одну и ту же иерархию RPKI, по-разному отвергать повреждённые объекты в разных кодовых базах и переживать разные сбои программного обеспечения. Однако если все три начинают с одного и того же ключа якоря доверия для ресурса, они…

Истории
ROA, которая пережила трансфер слишком долго
Передача номерного ресурса может быть завершена в регистратуре, но остаться незавершённой в авторизации маршрутизации. Опасный интервал возникает, когда признанный держатель меняется, а валидаторы продолжают принимать старую ROA, или когда старая авторизация исчезает до того, как…

Истории
Размещённый RPKI и ловушка удобства
Размещённый RPKI превращает сложную функцию безопасности в несколько действий в портале регистратуры. Это реальная общественная польза. Но при этом ключ сертификата, служба подписи, система публикации и путь отзыва оказываются у той же регистратуры, которая ведёт записи о…

Истории
Удостоверяющий центр над оператором
RPKI часто описывают как способ, с помощью которого держатель адресов указывает, какая автономная система может анонсировать его маршруты. Это описание начинается уровнем ниже, чем нужно. Такое заявление имеет силу только до тех пор, пока до него доходит действительная цепочка…
