关于 RPKI 用例的共识是什么?存根 AS 执行路由验证是否有用还是留给提供商更好?
企业中的 RPKI
网络工程
bgp
2021-07-24 00:33:09
2个回答
这确实是一个意见问题;然而,我会说你宁愿拥有它而不需要它,而不是需要它而不拥有它。
我不相信我的 AS 之外的任何东西。
那听起来很有趣。
但实际上,你不能假设你的上游正在正确地完成他们的工作。
RPKI 是双向动作。首先,如果您可以签署自己的前缀就好了,这样就没有人能够在互联网的另一部分的某个地方劫持它们(如果他的上游支持并使用 RPKI 验证前缀广告)。使用 RPKI 的终端站点越多,对各种 SP 使用 RPKI 的价值就越大,并且更多的 SP 会这样做。
在 SP 方面,同时推动您的上游实施 RPKI 将是有益的。