Importante hito en el despliegue de validación de origen con RPKI

07/05/2024

Importante hito en el despliegue de validación de origen con RPKI
Diseñado por Freepik

Escrito por Doug Madory  &  Job Snijders

Publicado orginalmente en el blog de KENTIK

Resumen

En este artículo, Doug Madory de Kentik y Job Snijders de Fastly, dos expertos en BGP, repasan las últimas métricas de despliegue de validación de origen (ROV) con RPKI a la luz de un hito importante.

(Acceso libre, no requiere suscripción)


A partir de hoy, 1.º de mayo de 2024, la seguridad del enrutamiento de Internet superó un mojón significativo. Por primera vez en la historia de RPKI (infraestructura de clave pública de recursos), la mayoría de las rutas IPv4 en la tabla de enrutamiento global están cubiertas por autorizaciones de origen de ruta (ROA), de acuerdo con el monitor de RPKI del NIST. IPv6 superó este hito a finales del año pasado.

Aprovechemos este momento para actualizar las cifras de adopción de validación de origen de rutas (ROV) con RPKI que venimos publicando en los últimos años.

Como probablemente sepan, la validación de origen de rutas con RPKI sigue siendo la mejor defensa contra los secuestros de BGP accidentales y las fugas de origen. Para que ROV haga su trabajo (rechazar rutas no válidas para RPKI), hay dos pasos:

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments