RPKI: herramienta clave para la seguridad del enrutamiento celebra 15 años en la región

10/02/2026

RPKI: herramienta clave para la seguridad del enrutamiento celebra 15 años en la región
Diseñado por Freepik

Por Carlos Martínez y Gerardo Rada

La seguridad del enrutamiento de Internet se ha convertido en un factor crítico para la estabilidad y resiliencia de Internet. En ese escenario, RPKI (Resource Public Key Infrastructure) ha logrado consolidarse como una de las herramientas más eficaces para prevenir secuestros de rutas y anuncios BGP no autorizados, un problema que históricamente ha enfrentado el funcionamiento de la red global.

En nuestra región, desde LACNIC hemos jugado un papel central en la adopción de RPKI, impulsando servicios, infraestructura y aplicaciones que han posibilitado a los operadores proteger sus recursos y mejorar la confiabilidad del tráfico en Internet.

Qué es RPKI y para qué sirve

RPKI es un sistema de validación criptográfica que permite a los titulares de direcciones IP y números de sistema autónomo demostrar que son legítimos propietarios de esos recursos y definir qué redes están autorizadas a anunciarlos en Internet.

El corazón del sistema son los ROA (Route Origin Authorizations), objetos digitales que vinculan un prefijo IP con un ASN autorizado. Gracias a estos registros, los routers pueden validar los anuncios BGP y detectar rápidamente configuraciones erróneas o intentos de secuestro de rutas.

En términos prácticos, RPKI reduce riesgos operativos, ayuda a prevenir incidentes de alcance regional o global y aporta mayor previsibilidad al enrutamiento.

El año 2011 como punto de inflexión

Si bien RPKI comenzó a definirse a mediados de los 2000 en el mundo (el IETF lo estandarizó rápido), 2011 marcó un antes y un después para nuestra región. Ese año, en LACNIC pusimos en producción nuestra propia infraestructura RPKI, apoyándonos en código desarrollado por RIPE NCC.

(Acceso libre, no requiere suscripción)

Este primer desarrollo posibilitó a los asociados de LACNIC empezar a validar el origen de las rutas BGP y a protegerse frente a incidentes de secuestro, sentando las bases de un enfoque más proactivo en materia de seguridad del enrutamiento.

Podemos recordar los inicios en países como Ecuador que comenzaron a incorporar RPKI tanto en operadores como en puntos de intercambio de tráfico, integrándose como una buena práctica técnica para fortalecer la estabilidad de la red. Rápidamente se sumaron muchos países de la región.

Adopción de RPKI en la región de LACNIC

Recientes trabajos publicados por LACNIC nos muestran un crecimiento sostenido en la adopción de RPKI entre los asociados, tanto en número de prefijos protegidos como en la proporción de rutas efectivamente validadas.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments