RPKI ROA Validator (Educational)

RPKI ROA Validator (Onderwijs)

Voer een voorvoegsel en oorsprong ASN in om te valideren aan de hand van een ROA-databank. Deze tool is voor het leren van de validatie algoritmen gebruiken live validators voor productie beslissingen.

Een voorvoegsel valideren
Probeer deze voorbeelden:
Voorbeeld ROA-database
Deze database bevat een kleine set bekende openbare ROA's voor demonstratiedoeleinden. Voor levende validatie, gebruik: , , of .
Voorvoegsel maxLengte Oorsprong ASN Opmerking
Hoe werkt de validatie (RFC 6811)

Het valideringsalgoritme (zie ) voor een aangekondigd voorvoegsel P/len met oorsprong ASN A:

  1. Zoek alle ROA's in de VRP-tabel waar P/len wordt bedekt door het ROA-voorvoegsel, dat is, P is een subnet van (of gelijk aan) het ROA-voorvoegsel EN len ≤ ROA maxLengte. Noem dit de .
  2. Als de afdekset → . Geen ROA beweert iets over dit voorvoegsel.
  3. Als de afdekset , controleer of een ROA in de set ook de oorsprong ASN == A heeft. Zo ja → . Zo neen → .

Belangrijkste inzicht:niet

Referenties: (RPKI-infrastructuur), (ROA-profiel), (Validatie van de oorsprong van het BGP-voorvoegsel), (RTR protocol).