- Origin Autonomous System 字段将于今年 7 月从 ARIN 的数据库中移除。
- ARIN 推荐使用更安全的替代方案,如 RPKI 和 IRR。
发生了什么:ARIN 将停用 Origin AS 字段
美国互联网号码注册机构(ARIN)将于 2025 年 7 月 28 日从其数据库中正式移除 Origin Autonomous System(Origin AS)字段。此举遵循了 2023 年 7 月通过的 ARIN-2021-8 政策,该政策要求弃用该字段。
Origin AS 字段过去允许用户将 IP 地址块与自治系统编号关联,用于路由目的。然而,ARIN 现在认为它已经过时且可能不可靠。
在 5 月 30 日发布的服务更新中,ARIN 敦促仍依赖这些数据的用户采用更现代的工具,例如资源公钥基础设施(RPKI)和互联网路由注册表(IRR)。这两种选择都提供了更安全、更准确的路由数据验证。
推荐阅读:ARIN 改进 RPKI 服务以增强路由安全
推荐阅读: ARIN 是什么?走进这家运营北美互联网的机构
为何重要
这一变化反映了互联网整体向更强大的路由安全实践转变的趋势。例如,RPKI 使用加密方法验证路由公告,有助于防止路由劫持和配置错误。
然而,这一转变对所有人来说可能并不容易。小型网络或遗留系统可能难以及时更新基础设施。而且,尽管 RPKI 的采用率在增长,但各地区和提供商之间的情况仍然不均衡。围绕其集中式信任模型也存在疑问,该模型将相当大的权力置于证书颁发者手中。
随着 7 月 28 日截止日期的临近,仍依赖 Origin AS 字段的组织需要迅速行动——否则可能失去他们曾经依赖的路由数据访问。

