Кратко
- Третья статья серии IRR Landscape от RIPE Labs использует измерения трафика AMS-IX и DE-CIX, чтобы оценить, какие части IRR может заменить RPKI.
- Вывод неоднороден: сторонние объекты
ROUTE(6)можно в значительной степени выводить из использования в изученных сценариях, тогда как сторонниеAS-SETостаются существенными для генерации BGP-фильтров. - Это не предписание удалить IRR для всех операторов и не утверждение, что ROA описывает клиентский конус. ASPA названа возможной будущей заменой, но не широко развёрнутой функцией.
Общее название не означает общей функции
Слова «данные IRR» не объясняют, какой именно объект участвует в формировании фильтра. ROUTE и ROUTE6 задают связь префикса с исходной автономной системой. AS-SET может помочь обнаружить набор автономных систем и построить клиентский конус для некоторых схем фильтрации. Обе сущности встречаются в одной технологической цепочке, но не подтверждают один и тот же факт.
RIPE Labs проверяет это различие на измерениях трафика AMS-IX и DE-CIX. В статье сопоставлены рабочие конфигурации и сценарии, где сокращаются классы сторонних IRR-данных и используется информация, производная от RPKI. Публичный вывод сформулирован раздельно: сторонние ROUTE(6) можно в значительной части убрать; сторонние AS-SET остаются необходимыми для генерации BGP-фильтров.
Фраза «в значительной части» не равна «везде». Источник не сообщает, что названный оператор уже изменил фильтры, и не устанавливает правило RIPE NCC. Он говорит, что ROA способны заменить ROUTE и ROUTE6 там, где есть покрытие. Это условие отделяет исследованный вариант от инструкции для всего Интернета.
ROA не является картой отношений
Сохранившаяся роль AS-SET объясняет, почему нельзя свести вывод к фразе «RPKI заменяет IRR». Клиентский конус — не другое написание разрешения источнику объявлять префикс; это набор отношений, используемый при построении фильтра. Исследование рассматривает ASPA как вероятную операционную замену, но отмечает незавершённую стандартизацию и отсутствие широкого внедрения.
Поэтому действительная ROA сама по себе не доказывает двустороннюю политику, достижимость, выбор пути, трафик или полный клиентский конус. И сохранение AS-SET не доказывает необходимость каждого стороннего ROUTE(6). Для двух классов требуются отдельные условия покрытия, отдельная проверка и отдельное решение об изменении.
В записи об изъятии нужно назвать изымаемое доказательство
Оператору, который тестирует сокращение сторонних входов IRR, полезнее зафиксировать не общий лозунг об отключении IRR, а класс объекта и источника, функцию фильтра, условие покрытия RPKI и авторитетного IRR, сценарий конфигурации, период оценки, ограничения, наблюдаемый охват, условие отката и историю исправлений.
Запись должна назвать и то, что остаётся. Если сторонние AS-SET по-прежнему используются для клиентского конуса, сообщение лишь об удалении ROUTE(6) создаёт видимость полной замены. Производные от RPKI объекты могут участвовать в эксперименте, не становясь доказательством ещё не проверенной политики отношений.
Это редакционное предложение о прослеживаемости, а не требование RIPE NCC, AMS-IX или DE-CIX. Оно сохраняет границу исследования: замена доказательства префикса и источника не отменяет автоматически необходимость доказательства отношений.
Что устанавливает источник
Статья RIPE Labs устанавливает рамки исследования и разные выводы для сторонних ROUTE(6) и AS-SET. Она не устанавливает развёртывание в реальном времени, инцидент, фильтры определённого оператора или общую готовность ASPA.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

