摘要

  • LACNIC于2026年9月9日发布的ASPA介绍称,已发布的ASPA覆盖全球ASN空间的“约2.9%”,并链接到一份持续更新的报告;文章本身没有保存产生该比例时的数据状态。
  • 9月10日接受的报告快照显示,88,158个全球路由表ASN中有2,663个被ASPA覆盖,即3.02%;同页另列2,970条ASPA记录。对象数、客户AS数与可见路由ASN数不是同一种计量单位。
  • 一份简短的“ASPA采用度凭据”应同时保留观测时间、采集范围、分子分母、对象与客户AS计数、RIR归属规则、草案版本、验证口径、摘要值与更正记录。

近似值并不是问题本身

LACNIC博客文章《Una introducción a ASPA》先做了一件很有用的事:把RPKI、ROA、ROV和ASPA分开。ROA处理前缀由哪个AS发起的问题;ASPA描述客户AS授权了哪些上游提供者,为AS路径判断提供资料。文章也明确提醒,ASPA仍是Internet-Draft,而非已经定稿的RFC。

在一篇入门文章中使用“约2.9%”并无不妥。采用率会变,全球路由表也会变,科普文字无需伪装成会计结算。文章还主动给出了数据出处;其WordPress源记录则固定了文章自身的发布身份与时间。

问题出在链接两端采用了不同的时间机制。9月10日接受的Hurricane Electric RPKI与ASPA采用报告快照显示全球覆盖率为3.02%,并公开了计算所需的整数:全球路由表中共有88,158个ASN,其中2,663个有ASPA覆盖。2,663除以88,158等于3.0207%,四舍五入正好是3.02%。页面还标注更新于“08 Sep 2026 13:43 PDT”。

这些事实不能证明2.9%错误。作者可能看到过更早的状态,使用过不同的数据截面,也可能只是作了更宽松的近似;仪表盘也可能在研究与出版之间发生变化。公开材料无法判定哪一种解释成立。可以确定的只有:文章保存了句子,仪表盘保存了当前值,却没有任何公开对象保存两者相遇时的状态。

因此,实时链接能证明“这里有一个相关测量”,却不能让后来者复现“当时引用的是哪一次测量”。

2,970并不等于2,663的另一种写法

报告同时给出2,970条ASPA记录,比“有ASPA覆盖的2,663个路由ASN”多307。若把307直接解释为重复对象、无效对象、未路由ASN或失败记录,会得到一个整洁却没有证据的故事。

ASPA Profile第29版草案把ASPA定义为客户AS持有人签发的对象,里面列出一个或多个获授权的提供者AS。草案建议每个客户AS只维护一个ASPA对象,并把所有提供者放在其中;但它也规定,当同一客户AS出现多个对象时,依赖方应如何将其合并成提供者集合的并集。

这两条并不冲突。前者描述推荐的发布形态,后者处理现实数据可能偏离推荐形态的情况。由此也可看出四个概念的边界:对象是签名发布单元;客户AS是授权的主体;路由ASN是观测到的路由表成员;提供者条目则是对象或合并集合中的一项关系。

所以307只能被称为两个公开计数之差,不能被命名为某类故障。草案的合并规则足以说明“记录数”不必在所有情况下等于“不同客户AS数”,却没有解释这次快照里每一条差额的构成。

这也是“全球ASN空间约2.9%”需要测量注释的原因。分子到底是有效对象、不同客户AS,还是具有可见路由且数据可用的客户AS?分母是已分配ASN、全部可见ASN,还是某组采集器看到的ASN?当前报告可以按“被覆盖的路由ASN数 ÷ 所有路由ASN数”复算,但静态文章没有把这两个整数一同留存。

LACNIC一行是另一项测量

被接受的报告快照中,LACNIC对应135条ASPA记录、135个有ASPA覆盖的路由ASN、12,643个路由ASN,总覆盖率为1.07%。135除以12,643等于1.0678%,也能复算出页面的舍入结果。

这行区域数据很重要,因为它阻止读者把全球标题误当成均匀分布。但它也需要自己的出处说明:一个ASN按什么规则归入某个RIR?路由可见性来自哪些采集器?区域行与全球总数是否在同一时刻计算?如果资源发生转移,或归属方法改变,比例可能变化,即使没有任何持有人新发或撤销对象。

而且,发布ASPA并不等于网络已经用它做路径验证。对象发布、验证器接受、本地路由策略使用,以及最终是否减少路由泄漏,是四个不同环节。采用度数字只测到其中一段。

测量移动,规范也在移动

接受的SIDROPS文档状态页显示,ASPA Profile第29版日期为2026年7月29日,ASPA Verification第28版日期为8月24日。两者仍标为Internet-Draft,进度为“WG Consensus: Waiting for Write-Up : Proposed Standard”。

因此,LACNIC提醒ASPA尚未成为RFC是准确的。但草案状态并不意味着实验或部署不应发生。它意味着记录采用度时还应记下当时适用的对象规范与验证算法版本,否则未来读者会拿旧百分比去对应一套已经变化的技术定义。

LACNIC转载的《NRO 2026—2028战略文件》把ASPA部署列入RIR体系的RPKI计划工作。这证明了战略方向,却不能证明五个RIR拥有统一上线日期、统一成员界面、同等对象规模或同样的路由执行结果。战略背景可以写进凭据,但不能算进分子。

保存一次观测,而不是冻结一个系统

所缺的对象并不复杂。每次引用采用比例时,一并保存观测时间与时区、路由表来源与采集器边界、具有可用ASPA数据的不同路由客户AS数、路由ASN分母,以及ASN归属RIR的规则。

对象总数应与不同客户AS数分列;必要时记录提供者条目数和AS 0处理方式。还要注明Profile与Verification草案版本、仓库验证和排除规则,并保存数据摘录或内容摘要。如果以后修正定义或采集故障,应追加更正,而不是把旧数字静默覆盖。

这份“ASPA采用度凭据”是Theo March的编辑建议,不是LACNIC、Hurricane Electric、IETF或NRO已经公布的要求。它的目的也不是让采用率停止变化,而是让某一次观测在变化之后仍可解释。

来源