跳转到主要内容

主题

RPKI 与路由安全

在主题维度下,RPKI主题情报把围绕同一具体议题、信号焦点或监测主题的 BTW.MEDIA 文章串联起来。页面为读者提供更完整的阅读路径,涵盖相关报道、证据来源、市场参与者和基础设施影响,并给出足够背景,帮助理解该主题为何在公司动态、治理决策、区域影响和运营风险中值得关注。读者可以比较反复出现的信号、受影响组织、公开证据、市场背景、服务连续性、采购、竞争、合规和战略规划等问题,而不是只看一份单薄的相关文章列表。页面还会说明该主题涵盖什么、涉及哪些基础设施参与方或政策、有哪些证据支撑报道,以及该主题对运营商、客户、投资者和关注政策的读者为何重要。

文件都对,签名人的权限却没有被证明

案例档案

文件都对,签名人的权限却没有被证明

RPKI Signed Checklist 能把一组互联网号码资源与若干文件的精确字节哈希放进同一份签名声明。这种证明非常具体:它回答“掌握相应资源 CA 能力的一方是否签过这些摘要”。它不会回答签名人是谁、能否代表公司、文件内容是否真实、材料是否齐全,更不会自动批准一笔资产交易。真正危险的时刻,恰恰是所有密码学检查都显示绿色之后。

2026年8月28日
版本相同,路由现实却分叉了

案例档案

版本相同,路由现实却分叉了

两台 RPKI 验证器显示相同的 RRDP 会话标识与最新序号,并不代表它们走过同一段仓库历史。只要某个已经见过的增量文件在同一会话、同一序号下换了哈希,两台机器就可能各自保持内部自洽,却输出不同的验证载荷。RFC 9697 给出的修复不是相信屏幕上的版本号,而是保留旧证据、识别历史被改写、从最新快照重新同步,再逐层验证到路由与报文。

2026年8月28日
南亚提出了明确诉求:需要无效路由数据,也需要一个测试 ROV 的地方

SANOG

南亚提出了明确诉求:需要无效路由数据,也需要一个测试 ROV 的地方

在首届南亚 APNIC 分区域论坛上,运营商讨论的已不只是“是否应采用路由安全技术”。他们要求获得足以练习真实变更的数据和受控环境——而这类变更会直接影响网络接受哪些路由。

2026年8月26日
借来域名的路由:MyEtherWallet 劫持事件揭示的分层权力

案例档案

借来域名的路由:MyEtherWallet 劫持事件揭示的分层权力

2018 年的攻击没有接管整个 DNS,而是让部分递归解析器把别处接受的恶意路由变成了用户眼前的假地址。

2026年8月22日
签名之下的中断:Orange España 暴露的 RPKI 写入权

报道

签名之下的中断:Orange España 暴露的 RPKI 写入权

Orange España 事件说明,一项敌意却有效的 ROA,如何经验证器与本地策略,把账户失陷放大成分阶段的路由失效。

2026年8月22日
LACNIC拟把新增地址申请变成既有ROA的检查点

报道

LACNIC拟把新增地址申请变成既有ROA的检查点

LAC-2026-3 选择了一个最能促成整改、也最可能放大争议的时点:组织申请更多 IPv4 或 IPv6 资源之时。80%的门槛看似明确,但只有分母、纠正期限和复核路径同样明确,它才是一条可重复执行的安全规则。

2026年8月21日
AFRINIC证书截止日分裂成了四只时钟

报道

AFRINIC证书截止日分裂成了四只时钟

2 月的通知把 8 月 18 日写成一个切换点。运行现实却出现了四只时钟:公告日期、上游源码、portable 正式版,以及网络真正能够观察到的验证器运行。它们没有同时报时。

2026年8月21日
RPKI新草案为黑洞路由设计独立授权凭证

IETF

RPKI新草案为黑洞路由设计独立授权凭证

一份面向 GROW 的新个人草案试图解决远程黑洞与路由起源验证之间的冲突:地址资源持有者可以签发用途受限的 DOA,而网络运营商仍保留是否丢弃流量的最终决定。它提出了清楚的控制结构,但安全、传输和互操作部分尚未完成。

2026年8月20日
印度 RPKI 覆盖率上升速度快于无效路由过滤部署

报道

印度 RPKI 覆盖率上升速度快于无效路由过滤部署

APNIC 对印度互联网生态的最新分析显示,RPKI 覆盖率正在提高,但报告中执行无效公告过滤的网络比例明显更低。这一差距是监测问题,不是对全国韧性的判决。

2026年8月17日
IETF 更新用于 RPKI 发布的 Erik Sync 草案

IETF

IETF 更新用于 RPKI 发布的 Erik Sync 草案

IETF 最新 Internet-Draft 描述了一种经由中继分发 RPKI 发布数据的方案。这是仍在讨论的设计提案,而非新的互联网标准或部署公告。

2026年8月17日
发布,而非裁决:一行董事会决议授权了怎样的 AS0 加密行动

报道

发布,而非裁决:一行董事会决议授权了怎样的 AS0 加密行动

2022 年 1 月,AFRINIC 董事会以第 202201.673 号决议批准 AFPUB-2019-GEN-006-DRAFT03。那一行决定中最重要的不是抽象的“支持安全”,而是一个具体动词:发布。它授权 AFRINIC 用自己的注册与认证设施,从被记录为未分配或未指派的地址库存中推导覆盖前缀,制作并公布由 AS0 表达负面源站意图的签名对象;但签名信息抵达验证器,并不等于 AFRINIC…

2026年8月13日
一纸决议跨过的门槛:AFRINIC 第 202201.673 号决议与共识的边界

报道

一纸决议跨过的门槛:AFRINIC 第 202201.673 号决议与共识的边界

2022 年 1 月,AFRINIC 董事会以第 202201.673 号决议批准 AFPUB-2019-GEN-006-DRAFT03。决议前后,提案文字并没有在那一刻突然变成另一份文件;真正越过门槛的是责任:此前存在的是自愿政策程序形成的共识建议,此后出现的是一家私人技术机构对自身下一步行动所作的公司承接。把这两件事分开,才能既认真对待共识,也不把内部批准夸大为法律,更不把尚待发生的技术执行和各网络的路由选择倒推成决议已经完成的事实。

2026年8月13日
“回收结束”之后:AFRINIC 的 AS0 否定信号该在何时越过状态闸门

报道

“回收结束”之后:AFRINIC 的 AS0 否定信号该在何时越过状态闸门

2021 年 4 月 19 日,AFPUB-2019-GEN-006-DRAFT03 在回收资源问题上只增添了一道看似朴素的时序限制:AFRINIC 应当等到回收过程结束,才把相关资源纳入其生成的 AS0 ROA。真正值得追问的不是这句话是否足够强硬,而是一个私人技术登记协调者怎样证明“结束”已经发生,才不会让尚未解决的内部主张经由密码学签名扩散成各地网络面对的否定路由信号。

2026年8月13日
USD 71,217之后:AFRINIC的RPKI预算决议如何走到可验证的结果

报道

USD 71,217之后:AFRINIC的RPKI预算决议如何走到可验证的结果

2020 年 6 月,AFRINIC 董事会在多项内部优先事项之间作出了一项具体选择:通过 Resolution 202006.558,批准从 MyAFRINIC 与 infrastructure 两项预算中调出合计 USD 71,217,转入 RPKI 项目预算。这个精确数字让授权行为变得可辨认,却没有让执行过程与安全结果自动变得清楚。真正值得追问的不是 RPKI 是否“听起来重要”,而是一项成员资金支持下的预算优先次序,如何从董事会的一行批准记录,经由会计执行、项目范围、交付验收、上线采用和效果衡量,最终成为可以由成员与运营者检验的制度事实。

2026年8月13日
五分钟撤回之后:独立 TAL 能否让 AFRINIC 的 AS0 错误真正可逆

报道

五分钟撤回之后:独立 TAL 能否让 AFRINIC 的 AS0 错误真正可逆

AFRINIC 在 2020 年 9 月会议上所称的约五分钟撤回测试,回答的是发布端能多快改变对象,却没有回答依赖方何时共同看见改变;2020 年 7 月 30 日发布的 AFPUB-2019-GEN-006-DRAFT02 只新增了一个狭窄但重要的选择——让注册机构生成的 AS0 对象可以置于独立的信任锚定位器之下,以便自愿接入和分离测量——而这道隔离开关究竟是完整的纠错设计,还是仅仅让尚未解决的分布式风险更容易被观察,正是本文检验的问题。

2026年8月13日
当“无共识”也必须说明理由:AFRINIC RPKI AS0 Draft 2 申诉的制度边界

报道

当“无共识”也必须说明理由:AFRINIC RPKI AS0 Draft 2 申诉的制度边界

一项旨在发出机器可读路由安全信号的提案,最终停在了人的定性判断前:共同主席认为 Draft 2 没有形成共识,而这项否定性判断随后遭到申诉。争议的要害不是谁更赞成安全,也不是申诉是否应当逼迫提案通过,而是一个看似“什么也没有发生”的决定,是否留下了足以让人复核的版本、异议、证据、回应与理由。因为不让提案继续,本身就是一次会改变参与者选择、延长不确定性并影响运营预期的制度行动。

2026年8月13日
签名为零,撤回不能迟到:AFRINIC 首份 AS0 草案的可逆性考题

报道

签名为零,撤回不能迟到:AFRINIC 首份 AS0 草案的可逆性考题

签名为零,撤回不能迟到:AFRINIC 首份 AS0 草案的可逆性考题 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。报道情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。

2026年8月13日
IPv4 租约到期,本质上是一次路由切换期限

全球区域 ISP 趋势

IPv4 租约到期,本质上是一次路由切换期限

**What Happens When an IPv4 Lease Expires: A Deep Analysis of 产业与市场 Realities** 所揭示的关键并不是“地址什么时候失效”,而是商业 IPv4 租赁与 DHCP 完全不同:合同到期不会触发互联网层面的自动续租,业务连续性取决于运营方是否已提前完成续约或迁移决策。

2026年8月12日
托管集中度需要独立恢复路径

全球区域 ISP 趋势

托管集中度需要独立恢复路径

Rahkar-Pardazesh-Khavarmianeh 看似集中在一个前缀和一条观测上游;一次路由变化可能同时影响许多托管服务。

2026年8月12日
APNIC 的能力连接记录、路由与会员

报道

APNIC 的能力连接记录、路由与会员

区域注册机构不只是一座分配数据库。在亚太地区,可用能力还取决于路由安全、本地技能与会员问责。

2026年8月11日