跳转到主要内容

主题

RPKI 与路由安全

在主题维度下,RPKI主题情报把围绕同一具体议题、信号焦点或监测主题的 BTW.MEDIA 文章串联起来。页面为读者提供更完整的阅读路径,涵盖相关报道、证据来源、市场参与者和基础设施影响,并给出足够背景,帮助理解该主题为何在公司动态、治理决策、区域影响和运营风险中值得关注。读者可以比较反复出现的信号、受影响组织、公开证据、市场背景、服务连续性、采购、竞争、合规和战略规划等问题,而不是只看一份单薄的相关文章列表。页面还会说明该主题涵盖什么、涉及哪些基础设施参与方或政策、有哪些证据支撑报道,以及该主题对运营商、客户、投资者和关注政策的读者为何重要。

路由表没有那条路,流量却走向它:APNIC 62 的 BGP 邻居难题

报道

路由表没有那条路,流量却走向它:APNIC 62 的 BGP 邻居难题

一张干净的本地 BGP 表,只能证明本网络作过什么选择。若下一跳接受了本网络拒绝的更具体前缀,数据包仍可能偏离原定方向。APNIC 62 重提的一组实测记录,恰好把这条控制与观察的边界摆在了同一页上。

2026年9月22日
RIPE NCC 的测试 API 已恢复,但恢复链条没有合上

报道

RIPE NCC 的测试 API 已恢复,但恢复链条没有合上

“已解决”可以结束一次状态页事件,却不能替代一次对账。9 月 17 日的四个时间点清楚地说明服务状态如何变化,却没有让测试环境用户判断自己的操作是否落在故障范围内、是否需要重试,以及监测为何可以结束。

2026年9月20日
LACNIC 的 WHOIS 显示了源 ASN,却没有带出授权边界

报道

LACNIC 的 WHOIS 显示了源 ASN,却没有带出授权边界

LACNIC 的 WHOIS 显示了源 ASN,却没有带出授权边界 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。报道情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。

2026年9月19日
AFRINIC资源证书可以完全有效,却不必写出成员名称

报道

AFRINIC资源证书可以完全有效,却不必写出成员名称

一张主体通用名称像随机字符串的资源证书,并不一定缺少了什么。AFRINIC 自己的实践声明把公开证书限定为资源授权凭证,把请求密钥、成员代表、成员记录和资源集合的连接交给另一套控制链。真正需要补强的不是向证书塞入更多身份资料,而是一张能核验这些交接、又不暴露隐私的授权来源回执。

2026年9月19日
AS210837 的证据链:如何检验 ROYA 的注册身份是否对应可持续运行的网络

全球区域 ISP

AS210837 的证据链:如何检验 ROYA 的注册身份是否对应可持续运行的网络

AS210837 的证据链:如何检验 ROYA 的注册身份是否对应可持续运行的网络 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。全球区域 ISP情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。

2026年9月19日
Rapport只在测试路径存在后才计入结果

报道

Rapport只在测试路径存在后才计入结果

LACNIC 为 Rapport 扩展了类别与测试选择器,多个输入会被展开成矩阵。但如果某个被请求的组合没有对应目录,它会在获得测试身份、开始执行和进入统计之前退出。

2026年9月15日
Rapport的禁用AKI测试,第一关在Barry而不在验证器

报道

Rapport的禁用AKI测试,第一关在Barry而不在验证器

要证明 RPKI 验证器拒绝了一个禁用字段,先得证明这个字段真的进入了证书。LACNIC 旗下测试套件 Rapport 在 9 月修正的一份测试夹具,把这条常被省略的证据链摊开了:原先的单一字符串改成了`GeneralNames`数组,日志断言不再指向另一个字段,预期 VRP 集合仍为空。代码里的测试意图因此更连贯,但“写对了测试”与“已经跑出可复现结果”仍是两件事。

2026年9月14日
AFRINIC 的 RRDP 列出 32 个增量,却没有给出恢复窗口

报道

AFRINIC 的 RRDP 列出 32 个增量,却没有给出恢复窗口

一条连续的增量链,足以让验证器判断下一步该怎么同步;但对安排维护、容灾和容量的网络运营者来说,“32”还不能回答离线多久后会从小步追赶变成全量快照恢复。真正可用于排班与容量决策的,是按时间和字节量描述的恢复边界。

2026年9月14日
FORT 的上限先看两份列表之和,再合并去重

报道

FORT 的上限先看两份列表之和,再合并去重

固定发布代码显示,FORT 在去重之前先检查两份提供者 AS 列表的长度之和。这个计数次序关系到合并预算,本文没有发现实际客户受影响或路由器收到撤回。

2026年9月14日
APNIC 62 的 OTC 警告,也是一道运维可见性问题

报道

APNIC 62 的 OTC 警告,也是一道运维可见性问题

BIRD 可以在普通过滤器拿到路由对象之前阻断泄漏。需要补上的不是放行许可,而是让运维人员看懂拒绝原因、又不能借诊断通道把路由重新送出去的证据。

2026年9月14日
FORT 的快照补丁改了重建顺序,没把缓存成功变成文件证据

报道

FORT 的快照补丁改了重建顺序,没把缓存成功变成文件证据

1.6.8 的发布源码限制跨源快照引用,并把下载移到工作区删除之前。缓存仍会返回记住的尝试结果;这解释了为什么文件完整性、重建权限和本地输出不能混成一件事。

2026年9月14日
APNIC 将在 REx 展示 VRP 历史,但时间线仍须注明观测视角

报道

APNIC 将在 REx 展示 VRP 历史,但时间线仍须注明观测视角

APNIC 计划让读者在 REx 中查看单项互联网号码资源当前及历史的 RPKI VRP 信息。这会把专业数据变成可用的公共记忆,也会带来一种误读:页面上的一段日期很容易被当成持有者签署了什么、所有验证器看到了什么、某条路由处于何种状态以及运营商采取了什么动作的共同答案。它们其实是四份不同证据。

2026年9月13日
RIPE NCC 允许签署 ASPA,却不显示它在 BGP 中看到的上游

报道

RIPE NCC 允许签署 ASPA,却不显示它在 BGP 中看到的上游

AS 号码持有人已经可以在 RIPE NCC 的仪表板里签署一份提供商授权,但现行指南明确说,界面不会依据 BGP 提示哪些 AS 可能是上游。真正需要补上的不是替操作者作答的自动名单,而是一张带时间、视角、理由和不确定性的证据单,让路由观测停留在“候选”位置,直到操作者明确作出授权。

2026年9月13日
APNIC的ASPA界面能检查已观测路径,却看不见尚未启用的备用上游

报道

APNIC的ASPA界面能检查已观测路径,却看不见尚未启用的备用上游

APNIC 为新的 ASPA 界面加了两道很实用的护栏:从可见路由中建议上游,再检查一次修改会怎样影响当前观测到的 BGP 路径。真正棘手的是那条按计划保持沉默的备用链路。它尚未留下路径,却必须在故障发生前取得授权。此时,界面记录的已不只是今天的网络,还包括明天可能启用的权力。

2026年9月12日
LACNIC 发布的 BGP 案例数得出 368 个路由观测点,却数不清所有受影响安装

报道

LACNIC 发布的 BGP 案例数得出 368 个路由观测点,却数不清所有受影响安装

Softaculous 与 Virtualizor 遭遇的路由劫持留下了一份罕见的不对称记录:公网路由、证书和攻击时段都能细致复原,厂商却无法给出收到恶意更新的服务器完整名单。问题不在于少画了一张 BGP 图,而在于执行更新决定的机器没有留下可携带的收据。

2026年9月12日
AFRINIC 的前缀检查器可以从 BGP 取出 ASN,但判定只保留了 RPKI 时间

报道

AFRINIC 的前缀检查器可以从 BGP 取出 ASN,但判定只保留了 RPKI 时间

AFRINIC 的前缀检查器可以从 BGP 取出 ASN,但判定只保留了 RPKI 时间 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。报道情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。

2026年9月12日
APNIC 要自动对齐路由记录,但路线图没有说明冲突时谁说了算

报道

APNIC 要自动对齐路由记录,但路线图没有说明冲突时谁说了算

数据库里的“对齐”很容易被理解为清理:找到不同的值,让它们重新一致。可当资源持有权、Whois 路由对象与 RPKI 授权互相不同时,机器做的不是清洁,而是裁决。APNIC 的 2026 年第三季度路线图已经提出自动化目标,却还没有公开这套裁决的顺序与凭据。

2026年9月11日
ISC-AGP1的权力边界:登记身份、路由授权与运营救济如何连接

全球机构

ISC-AGP1的权力边界:登记身份、路由授权与运营救济如何连接

ISC-AGP1 的公开身份并不是一条已经完成的权力链,而是一组需要分别验证的制度接口:公司身份、软件维护、F-root 服务、互联网号码登记、路由观测以及加密授权。把这些接口合并成一个“运营者”标签,会掩盖真正决定问责和纠错的事实:每个控制面由不同的文书、系统或协调机构赋予效力,也由不同的程序进行挑战、转移或修正。

2026年9月11日
DFINFRA 对 AS210860 实际控制了什么?从登记痕迹到可验证的网络运营

全球机构

DFINFRA 对 AS210860 实际控制了什么?从登记痕迹到可验证的网络运营

DFINFRA 对 AS210860 实际控制了什么?从登记痕迹到可验证的网络运营 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。全球机构情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。

2026年9月11日
ISC 的维护责任如何变成运营依赖:从安全修复到可验证恢复

全球机构

ISC 的维护责任如何变成运营依赖:从安全修复到可验证恢复

Internet Systems Consortium(ISC)的公开记录能够证明上游软件维护、安全通告和部分网络资源登记关系,却不能自动证明每一台运行 BIND 或 Kea 的服务器都由 ISC 直接控制。真正的问责边界,出现在修复发布、分发部署、监测响应、路由授权和恢复验证之间的交接处。

2026年9月11日