RPKI ROA Validator (Educational)
RPKI ROA Validator (Onderwijs)
Voer een voorvoegsel en oorsprong ASN in om te valideren aan de hand van een ROA-databank. Deze tool is voor het leren van de validatie algoritmen gebruiken live validators voor productie beslissingen.
Een voorvoegsel valideren
Probeer deze voorbeelden:
Voorbeeld ROA-database
Deze database bevat een kleine set bekende openbare ROA's voor demonstratiedoeleinden. Voor levende validatie, gebruik:
,
, of
.
| Voorvoegsel | maxLengte | Oorsprong ASN | Opmerking |
|---|
Hoe werkt de validatie (RFC 6811)
Het valideringsalgoritme (zie ) voor een aangekondigd voorvoegsel P/len met oorsprong ASN A:
- Zoek alle ROA's in de VRP-tabel waar P/len wordt bedekt door het ROA-voorvoegsel, dat is, P is een subnet van (of gelijk aan) het ROA-voorvoegsel EN len ≤ ROA maxLengte. Noem dit de .
- Als de afdekset → . Geen ROA beweert iets over dit voorvoegsel.
- Als de afdekset , controleer of een ROA in de set ook de oorsprong ASN == A heeft. Zo ja → . Zo neen → .
Belangrijkste inzicht:niet
Referenties: (RPKI-infrastructuur), (ROA-profiel), (Validatie van de oorsprong van het BGP-voorvoegsel), (RTR protocol).