本文へ移動
QKQuickKitEN
ルーティング・BGPLOCALブラウザ内で処理

RPKI Validation State 解説

RFC 6811のValid・Invalid・NotFoundというorigin validation stateと運用上の限界をofflineで説明します。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

routerでの受け入れ

stateだけでは受け入れは決まりません。local routing policyに依存します。

このstateが証明しないもの

AS_PATH、route owner、到達性、正当性は検証しません。

仕組みと使い方

validatorがすでに出力したRoute Origin Validation stateを説明します。Validは少なくとも1つのcovering VRPがorigin ASNとroute lengthの両方を許可する状態です。InvalidはVRP dataがrouteをcoverするものの、両方を許可するcovering VRPがない状態です。NotFoundはrouteをcoverするVRPがない状態です。これらが確認するのはroute originのauthorizationだけで、AS_PATH、routeの正当性、到達性、routerが受け入れるかどうかは検証しません。network request、repository sync、ROA lookup、live validationは行いません。