Кратко

  • Политика LACNIC определяет routing-c как контакт, который через систему управления IP-адресами и ASN может регистрировать политику маршрутизации, принятую автономной системой.
  • Поле не показывает, у кого есть доступ к маршрутизаторам, кто поддерживает BGP-сессии, внедрена ли заявленная политика и какие источники и пути видны сейчас.

Роль, заданная точным глаголом

Решающим словом в определении LACNIC является «регистрировать». Контакт routing-c может вносить сведения о политике маршрутизации в систему управления ресурсами. Это полномочие затрагивает важный публичный источник данных: операторы используют записи Whois и IRR при построении фильтров и оценке предполагаемых анонсов ASN.

Право регистрации нельзя считать формальностью. Поэтому аналитикам следует сохранять handle, точный объект, время получения и связанные с ASN объекты политики или маршрутов.

Однако поле не содержит учётных данных маршрутизатора, снимка конфигурации, состояния BGP-сессии, наблюдения коллектора маршрутов или кадровой записи. Оно говорит, кто может зарегистрировать политику, а не кто ввёл последнюю команду на устройстве или дежурит в центре управления сетью.

Три контакта отвечают на три вопроса

LACNIC разделяет owner-c, routing-c и abuse-c на отдельные контактные поля. Для этого анализа подтверждённая источником функция узка: routing-c может регистрировать политику маршрутизации, принятую ASN.

Такое разделение предотвращает распространённую ошибку атрибуции. Поскольку запись не раскрывает доступ к маршрутизаторам, контроль BGP-сессий или фактическую операционную команду, один routing-c не доказывает операционную роль человека.

Заявленная политика и наблюдаемая маршрутизация

LACNIC описывает Internet Routing Registry как базу, где операторы выражают политику маршрутизации, чтобы другие участники могли использовать её при настройке фильтров и оборудования. Такая декларация имеет практическую ценность, но остаётся декларацией. Она может быть неполной, устаревшей, шире текущих анонсов или по-разному реализованной на разных маршрутизаторах.

Наблюдение BGP даёт другой вид доказательств. Синхронизированные по времени данные коллекторов могут показать, что префикс был объявлен с определённым origin и путём в конкретных точках наблюдения. Но они всё равно не идентифицируют человека-оператора, не доказывают глобальную видимость или поток трафика и не раскрывают внутреннюю цепочку команд. RPKI может дополнить картину авторизацией источника маршрута, но авторизация также отличается и от наблюдения, и от человеческой эксплуатации.

Обоснованная атрибуция объединяет доказательства, не смешивая их: точную запись ASN и контактов LACNIC, соответствующие объекты IRR и RPKI, BGP-наблюдения с временными метками и актуальные организационные сведения о команде или поставщике, действительно отвечающем за работу сети.

Источники