Кратко
- RFC 9877 вводит идентификатор соответствия
geofeed1и ссылкуrel=geofeedдля объектов IP-сетей. - Клиенту нужны авторитетный RDAP bootstrap, проверка наиболее специфичного объекта и ограниченный переход к родительским объектам.
- Вложенность префикса, HTTPS, необязательная подпись RPKI, разумное обновление и приватность ограничивают применение, но не гарантируют точность.
RDAP здесь задаёт путь к источнику обнаружения и указывает на регистрационную ответственность. Bootstrap из RFC 9224 может направить клиента к сервису, авторитетному для регистрации ресурса. В соответствии с RFC 9082 запрос адреса обычно возвращает наиболее специфичный сетевой объект, покрывающий этот адрес. При этом нужная ссылка на геофид может находиться в менее специфичном родительском объекте. RFC 9877 допускает ограниченное прохождение к родителю, но не бесконечный поиск вверх по иерархии.
Ссылка должна использовать rel=geofeed, HTTPS-адрес href и, желательно, type=application/geofeed+csv. Зарегистрированный тип медиа обозначает ожидаемое CSV-представление. Объект может содержать ноль или несколько ссылок, обычно ноль или одну; для нескольких языковых версий следует применять hreflang. Это описывает способ обнаружения файла, но не доказывает его точность, полноту, актуальность или юридическую допустимость в любой стране.
Ключевая граница — вложенность префикса. Используя найденный геофид, клиент обязан игнорировать записи, диапазон адресов которых выходит за пределы диапазона RDAP-объекта, содержащего ссылку. Проверка должна предшествовать решениям о локализации сервисов, доступе, маршрутизации или аналитике. HTTPS защищает соединение с конечной точкой, однако сам по себе не подтверждает полномочия на каждый префикс и не удостоверяет каждую строку файла. Если есть подпись RPKI, она добавляет сигнал проверки, но не превращает географическое утверждение в установленную истину.
RFC 9877 стандартизирует обнаружение и связь между объектом и файлом, а не получение и использование данных. Поэтому потребитель должен определить правила принятия, разрешения конфликтов и отказа. Нужна дисциплина кэширования и обновления, а не частые запросы RDAP в реальном времени. Сохранение объекта, диапазона, ссылки и времени получения делает решение проверяемым; повторный запрос не делает старые данные свежими.
Приватность нельзя считать второстепенной. Хотя геофид описывает сетевые диапазоны, издатель не должен раскрывать местоположение человека. Следует оценивать детализацию и объединение с другими источниками. Эти RFC не доказывают универсальное внедрение у RIR или клиентов, точность, полноту или юридическую пригодность каждого геофида.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
