摘要

  • APNIC 与 NIXI 于 2026 年 9 月 8 日签署谅解备忘录,计划推动印度网络部署 ROV、试点 RPKI 仓库镜像,并建设本地培训能力。公开公告尚不能证明任何生产路由策略已经改变。
  • APNIC 7 月口径把 IPv4 路由对象 88.04%、IPv6 路由对象 97.91% 的有效 ROA 覆盖,与被表述为“过滤无效路由的网络占比”的 0.99% 放在一起;但其链接的方法明确是以用户为中心的观测,通常无法判断过滤发生在接入网还是中转网。
  • 可核验的部署收据必须保留五张不同的账:ROA 覆盖、带窗口的 I-ROV 观察、运营商实际配置范围、流量与路径暴露,以及镜像和培训等赋能成果。它们可以按同一批运营商和日期关联,却不能互相代替。

一天之内并不存在唯一的“印度比例”

APNIC Labs 的印度时间序列在 2026 年 9 月 8 日留下了四组值。七日窗口的 filter_rate 是 1.138930,十四日窗口为 1.147895,数据中的 28 日键为 2.135396,112 日窗口则为 6.031948。

这不必然意味着测量矛盾。滚动窗口会带入不同长度的历史,不同观察量也会改变样本构成。真正的问题出现在数字离开窗口、计数、数据版本和方法以后:一个原本有明确边界的观测值,会被写成全国 ROV “采用率”,仿佛它统计了每个自治系统的配置。

源数据还保留了一处不应被编辑者擅自修正的分歧。接口说明写的是 7、14、38 和 112 日滑动窗口,实际数据键却是 7、14、28 和 112。冻结材料无法判断“38”还是“28”是笔误。严谨做法不是替来源做决定,而是记录使用了哪个键,并说明描述与载荷不一致。

就在这条数据对应的日期,APNIC 与印度国家互联网交换中心 NIXI 在孟买举行的 APNIC 62 会议上签署了谅解备忘录。APNIC 的公告说,双方将与印度的网络运营商和企业合作部署路由起源验证;NIXI 还将参与部署印度本地的 RPKI 仓库镜像,并与 APNIC 建设培训实验环境、培训讲师,面向 NIXI 对等互联参与者、IRINN 关联方和其他群体提供线上与线下培训。

这些动作能够组成一条合理的实施链,但它们不是同一个动作。镜像可能改善验证器取得数据的条件;课程可以培养技能;ROA 可以发布地址持有者签名的起源授权;验证器可以计算一条路由的验证状态。最后是否拒绝无效路由,仍要由运营商在自己的路由策略中明确配置。

ROA、验证状态和路由决定之间有两道门

RFC 6811 把验证结果分为 Valid、Invalid 和 NotFound。它同时规定,除非有明确配置,实现不应仅因为验证状态就把路由排除在决策过程之外。运营商可以拒绝 Invalid,也可以降低其优先级、设置例外或分阶段上线。这是本地策略,而不是签名对象自动执行的结果。

因此,APNIC 8 月 17 日文章中的高覆盖率应该得到准确而有限的解读。该文称,截至 2026 年 7 月下旬,印度 88.04% 的 IPv4 路由对象和 97.91% 的 IPv6 路由对象已有有效 ROA 覆盖。这说明路由资源一侧有大量签名授权可供验证。它没有说明 88.04% 的印度网络会拒绝无效通告,也没有说明同等比例的用户、流量或路径会遇到这项策略。

同一篇文章又称,截至 7 月 29 日,过滤无效前缀和通告的网络仅占 0.99%。底层时间序列的七日值确实是 0.990652。可问题不在小数点,而在名词。APNIC Labs 的方法说明明确指出,要全面测量每个 AS 的过滤行为,需要看到所有 AS 内部的 BGP 状态,而它并不具备这种视野,所以采用了以用户为中心的测量。

实验让通往受控网络目标的路由在有效与无效 ROA 状态之间切换。若用户在无效阶段无法连接,说明所观察路径上的某处行为与丢弃无效路由相符。它回答的是“这个用户是否穿过了一个会阻断该测试路由的路径”,而不是“这个接入运营商是否在所有边界启用了 ROV”。

方法文档还直接指出,随着中转网络部署无效路由过滤,观测越来越难穿透到边缘网络。一个接入网的用户可能因为上游中转商过滤而无法访问测试目标。反过来,一家运营商也可能只在部分路由器、部分邻接关系或部分策略阶段部署,保留例外和回退路径。

所以,用户侧的失败观测不能直接变成运营商数量;运营商的部署声明不能直接变成全部流量;高 ROA 覆盖也不能直接变成接收侧的执行。三者都重要,却各有自己的分母。

“少数大型运营商”是一项可检验的战略假设

NIXI 首席执行官提出的重点不是让每个 AS 在统计表里占同样权重。APNIC 公告转述他的判断:少数大型网络运营商承载印度大部分互联网流量,只要这些关键网络部署 ROV,就可能显著改善全国的路由安全。

这是值得认真对待的资源配置逻辑。若目标是扩大实际保护面,与承载大量用户和路径的网络合作,可能比培训大量小型机构却没有生产上线更有效。以用户为中心的 I-ROV 测量也因此有独立价值:它比单纯数 AS 更接近用户经历到的网络结果。

但公告没有公开这些运营商是谁,没有给出流量份额或计算方法,也没有定义“印度流量”包含国内对等、国际中转、移动流量还是其他边界,更没有说明客户、对等方和上游中转会适用什么策略。现阶段,它是一项集中推进的假设,而不是已经完成的效果评估。

大型运营商也不是一条单一路径。它拥有多个边界、不同产品、不同上游和对等互联。某个边界启用拒绝无效路由,并不意味着所有用户和所有流量都会经过同一控制点。要验证 NIXI 的集中策略,不能只公布“已有几家”,还要给出这些配置覆盖了哪些会话类别和多少可解释的流量或路径暴露。

五张账,只有一把关联钥匙

APNIC 董事会批准的 2026 年活动计划已经体现了这种区分。计划要求分别报告:协助会员创建并维护有效 ROA 及其可测量影响;协助已识别运营商部署 ROV 及其可测量影响;每半年报告亚太地区 RPKI 使用率。活动、部署和影响本来就不应挤进同一格。

第一张是 ROA 覆盖账。IPv4 与 IPv6 分列,说明单位究竟是路由对象还是地址空间,保留 Valid、Invalid、NotFound,附上截止时间和数据版本。它证明签名授权的覆盖,不证明接收方执行。

第二张是 I-ROV 观察账。记录测试目标方法、经济体归属方法、观察计数、窗口键、更新时间和接入/中转归因限制。它证明特定用户与路径上的受控观察,不证明是哪台路由器或哪个 AS 下了决定。

第三张是 运营商策略账。为目标批次设置稳定标识,公布 AS 或经过隐私处理的范围、上线时间、策略版本、所覆盖的客户/对等/中转会话类别、例外和回退状态。敏感拓扑、路由器地址和客户资料无需公开,但“部署”必须有可证伪的范围。

第四张是 暴露与结果账。说明流量份额的估算方法、用户或路径覆盖、受控无效通告的处理结果、事件和观察周期。NIXI 的大型运营商假设要在这里接受检验。

第五张是 赋能成果账。仓库镜像以本地访问和韧性的基线、目标、运行状态来验收;培训则区分出席、完成实验、计划变更、生产变更和持续保留的配置。镜像成功和培训成功都可以如实记功,却不必冒充路由过滤。

把五张账连起来的钥匙,是同一运营商批次和同一日期。这样才可以说:某批运营商接受了支持,在明确范围内修改了策略,覆盖了一定流量或路径,并在相同方法下产生了有限的用户侧变化。没有这把钥匙,五个仪表盘只是五段彼此相邻的故事。

现有证据不能支持的结论

在研究截止日,这份谅解备忘录刚签署一天。没有来源证明某家被点名的印度运营商已经改变生产策略。88.04% 与 0.99% 不能相减或相除;它们不是同一总体。9 月不同窗口的差异也不能被解释成突然上线或下线。

镜像不执行 ROV,验证器也不会替路由器选择策略。ROV 验证的是前缀起源授权,不是完整 AS 路径,不能独自阻止所有路由泄漏或劫持。精确界定这些边界并没有降低合作的雄心,反而使日后的成果可以被验证。

来源