Кратко
- Политика LACNIC определяет
routing-cкак контакт, который через систему управления IP-адресами и ASN может регистрировать политику маршрутизации, принятую автономной системой. - Поле не показывает, у кого есть доступ к маршрутизаторам, кто поддерживает BGP-сессии, внедрена ли заявленная политика и какие источники и пути видны сейчас.
Роль, заданная точным глаголом
Решающим словом в определении LACNIC является «регистрировать». Контакт routing-c может вносить сведения о политике маршрутизации в систему управления ресурсами. Это полномочие затрагивает важный публичный источник данных: операторы используют записи Whois и IRR при построении фильтров и оценке предполагаемых анонсов ASN.
Право регистрации нельзя считать формальностью. Поэтому аналитикам следует сохранять handle, точный объект, время получения и связанные с ASN объекты политики или маршрутов.
Однако поле не содержит учётных данных маршрутизатора, снимка конфигурации, состояния BGP-сессии, наблюдения коллектора маршрутов или кадровой записи. Оно говорит, кто может зарегистрировать политику, а не кто ввёл последнюю команду на устройстве или дежурит в центре управления сетью.
Три контакта отвечают на три вопроса
LACNIC разделяет owner-c, routing-c и abuse-c на отдельные контактные поля. Для этого анализа подтверждённая источником функция узка: routing-c может регистрировать политику маршрутизации, принятую ASN.
Такое разделение предотвращает распространённую ошибку атрибуции. Поскольку запись не раскрывает доступ к маршрутизаторам, контроль BGP-сессий или фактическую операционную команду, один routing-c не доказывает операционную роль человека.
Заявленная политика и наблюдаемая маршрутизация
LACNIC описывает Internet Routing Registry как базу, где операторы выражают политику маршрутизации, чтобы другие участники могли использовать её при настройке фильтров и оборудования. Такая декларация имеет практическую ценность, но остаётся декларацией. Она может быть неполной, устаревшей, шире текущих анонсов или по-разному реализованной на разных маршрутизаторах.
Наблюдение BGP даёт другой вид доказательств. Синхронизированные по времени данные коллекторов могут показать, что префикс был объявлен с определённым origin и путём в конкретных точках наблюдения. Но они всё равно не идентифицируют человека-оператора, не доказывают глобальную видимость или поток трафика и не раскрывают внутреннюю цепочку команд. RPKI может дополнить картину авторизацией источника маршрута, но авторизация также отличается и от наблюдения, и от человеческой эксплуатации.
Обоснованная атрибуция объединяет доказательства, не смешивая их: точную запись ASN и контактов LACNIC, соответствующие объекты IRR и RPKI, BGP-наблюдения с временными метками и актуальные организационные сведения о команде или поставщике, действительно отвечающем за работу сети.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
