iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 15
1

之前在 Day 2 的時候有介紹過「什麼是RPKI」

那當時並沒有很詳細地去介紹ROA,在不久前呢
筆者跟朋友借了一段 /48 的IPv6

當時,朋友只有幫我配上RPKI,而沒有配ROA

那麼... ROA是什麼呢?

ROA就是 Route Origin Authorisation,路由 原始 授權
(特別隔開空格方便對應相關意思xD)

而RPKI則是經過認證的路由授權(有點像SSL證書,又有點不像)

在RPKI的控制面板上,你可以自由的新增RPKI或ROA路線(配對的AS)
https://ithelp.ithome.com.tw/upload/images/20200930/2011948418zuoFGf1A.png

TWNIC也是一樣
https://ithelp.ithome.com.tw/upload/images/20200930/20119484aL4R3Qtm2C.png

有些ISP也會透過IRR紀錄來過濾prefix
舉例來說,筆者在VULTR廣播了自己的prefix,並且認證了ASN的擁有權
那當筆者跟VULTR申請加入自己的prefix進入他們的系統後,他們會加上一個IRR紀錄來作為過濾的方式
https://ithelp.ithome.com.tw/upload/images/20200930/20119484KbyYeceSHg.png

除了RADB,五大RIR也可以新增IRR紀錄
只是VULTR都使用RADB來新增IRR紀錄


上一篇
Day 14 IP Transit
下一篇
Day 16 自行部署RPKI CA Server(上)
系列文
什麼,透過BGP從小型網路到真正的網際網路!?30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言