Кратко

  • RFC 9877 вводит идентификатор соответствия geofeed1 и ссылку rel=geofeed для объектов IP-сетей.
  • Клиенту нужны авторитетный RDAP bootstrap, проверка наиболее специфичного объекта и ограниченный переход к родительским объектам.
  • Вложенность префикса, HTTPS, необязательная подпись RPKI, разумное обновление и приватность ограничивают применение, но не гарантируют точность.

RDAP здесь задаёт путь к источнику обнаружения и указывает на регистрационную ответственность. Bootstrap из RFC 9224 может направить клиента к сервису, авторитетному для регистрации ресурса. В соответствии с RFC 9082 запрос адреса обычно возвращает наиболее специфичный сетевой объект, покрывающий этот адрес. При этом нужная ссылка на геофид может находиться в менее специфичном родительском объекте. RFC 9877 допускает ограниченное прохождение к родителю, но не бесконечный поиск вверх по иерархии.

Ссылка должна использовать rel=geofeed, HTTPS-адрес href и, желательно, type=application/geofeed+csv. Зарегистрированный тип медиа обозначает ожидаемое CSV-представление. Объект может содержать ноль или несколько ссылок, обычно ноль или одну; для нескольких языковых версий следует применять hreflang. Это описывает способ обнаружения файла, но не доказывает его точность, полноту, актуальность или юридическую допустимость в любой стране.

Ключевая граница — вложенность префикса. Используя найденный геофид, клиент обязан игнорировать записи, диапазон адресов которых выходит за пределы диапазона RDAP-объекта, содержащего ссылку. Проверка должна предшествовать решениям о локализации сервисов, доступе, маршрутизации или аналитике. HTTPS защищает соединение с конечной точкой, однако сам по себе не подтверждает полномочия на каждый префикс и не удостоверяет каждую строку файла. Если есть подпись RPKI, она добавляет сигнал проверки, но не превращает географическое утверждение в установленную истину.

RFC 9877 стандартизирует обнаружение и связь между объектом и файлом, а не получение и использование данных. Поэтому потребитель должен определить правила принятия, разрешения конфликтов и отказа. Нужна дисциплина кэширования и обновления, а не частые запросы RDAP в реальном времени. Сохранение объекта, диапазона, ссылки и времени получения делает решение проверяемым; повторный запрос не делает старые данные свежими.

Приватность нельзя считать второстепенной. Хотя геофид описывает сетевые диапазоны, издатель не должен раскрывать местоположение человека. Следует оценивать детализацию и объединение с другими источниками. Эти RFC не доказывают универсальное внедрение у RIR или клиентов, точность, полноту или юридическую пригодность каждого геофида.

Источники