ルーティング・BGPLOCALブラウザ内で処理
RPKI Validation State 解説
RFC 6811のValid・Invalid・NotFoundというorigin validation stateと運用上の限界をofflineで説明します。
入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。
routerでの受け入れ
stateだけでは受け入れは決まりません。local routing policyに依存します。
このstateが証明しないもの
AS_PATH、route owner、到達性、正当性は検証しません。
仕組みと使い方
validatorがすでに出力したRoute Origin Validation stateを説明します。Validは少なくとも1つのcovering VRPがorigin ASNとroute lengthの両方を許可する状態です。InvalidはVRP dataがrouteをcoverするものの、両方を許可するcovering VRPがない状態です。NotFoundはrouteをcoverするVRPがない状態です。これらが確認するのはroute originのauthorizationだけで、AS_PATH、routeの正当性、到達性、routerが受け入れるかどうかは検証しません。network request、repository sync、ROA lookup、live validationは行いません。