千家信息网

RPKI-资源公钥基础设施

发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,资源公钥基础设施是防止BGP劫持的一种方法。它使用密码签名来验证允许ASN宣布特定子网。路由发起授权是RPKI的关键组成部分。ROAs只包含几个条目:ASN、子网和最大长度。然后,ROA经过加密签名并
千家信息网最后更新 2025年02月23日RPKI-资源公钥基础设施

资源公钥基础设施是防止BGP劫持的一种方法。它使用密码签名来验证允许ASN宣布特定子网。

路由发起授权是RPKI的关键组成部分。ROAs只包含几个条目:ASN、子网和最大长度。然后,ROA经过加密签名并公开发布。然后,任何路由器都可以使用ROA来验证某个特定公告是由IP空间的所有者授权的。

{    "asn" : "AS64496",    "prefix" : "192.0.2.0/24",    "maxLength" : 29,    "ta" : "ARIN"}

声明ASAS64496被授权宣布192.0.2.0/24和任何小于/29s的小子网。 与此相反,下面只允许AS64496准确地宣布192.0.2.0/24。这个范围内的小子网将不被允许。

{    "asn" : "AS64496",    "prefix" : "192.0.2.0/24",    "maxLength" : 24,    "ta" : "ARIN"}


成熟提供了一种公共服务,您可以在其中查找个人ROAs。 VPS每晚都会检查每个客户子网的RPKI状态。您可以在这里查看状态。这里有几个不同的州: 有效:我们能够验证ASN/prefix对的ROA存在。这是你想要的状态。

未知:给定前缀不存在ROA。这就是你将看到的绝大多数空间。你一般不会看到这个状态有任何问题,因为现在没有任何isp真正要求RPKI。

这些状态可能导致您的IP空间对internet的各个部分不可用,并且应该得到纠正。值得注意的是,您可能无法使用无效的RPKI签名从IP空间访问Cloudflare: 无效的ASN:这个前缀至少有一个ROA存在,但是没有一个ASNs匹配您的帐户的配置。如果您使用的是私有ASN,那么ROAs应该列出我们的ASN(20473)。

无效的前缀长度:我们发现一个与这个前缀/ASN匹配的ROA,但是最大允许的前缀长度是不正确的。这通常意味着您需要发出一个新的ROA,最大前缀长度设置为IPv4的24或IPv6的48。您还可以为较小的前缀发出新的ROA。

RPKI可以通过您的加入设置。只有IP空间的所有者才能管理RPKI ROAs。如果您正在租用IP空间,您需要联系您租用的公司,以协助配置RPKI。

前缀 空间 状态 长度 最大 子网 验证 小子 所有者 路由 部分 配置 公钥 基础 基础设施 设施 资源 不同 有效 成熟 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络数据库和软件开发哪个好 2021抖音小程序软件开发 网络安全威慑能力 湖南天一软件开发有限公司 数据库第页共页 时间序列数据库技术 网络安全信任提示 安卓room聊天数据库 工业网络技术pdf 云盘 软件开发员的工作流程 网络安全知识判断题答案 为什么服务器搭建好了没有网 怎么查看监控服务器磁盘阵列 郑州中关村互联网科技 云南省工商名录数据库 数据库用vba创建子窗体 医院的网络安全测试多久测试一次 明日方舟可以两个服务器一起玩吗 腾讯云共享的服务器怎么查看 正向代理修改远程服务器地址 网络安全岗前培训及考核制度 有个软件开发的公司找我面试 党委党组网络安全工作责任制办法 我的世界盗版有起床的服务器 阜阳直播软件开发公司 软件开发工具用什么好 网络应用是软件开发吗 电脑软件开发哪里有 腐桃斗罗大陆服务器 数据库2010字段宽度
0