Cómo instalar y configurar un validador RPKI FORT en menos de 2 horas

10/08/2026

Cómo instalar y configurar un validador RPKI FORT en menos de 2 horas

Por Nicolas Antoniello, Gerente Sr. de Relacionamiento Técnico ICANN

¿Cómo podemos estar seguros de que una red anunciada utilizando el protocolo BGP, que dice ser originada en determinado Sistema Autónomo, realmente está delegada a ese sistema autónomo? O en otras palabras, ¿qué herramienta tengo para poder corroborar que una publicación BGP está siendo originada por un Sistema Autónomo autorizado a generar dicha publicación?.

La respuesta a esas interrogantes es lo que llamamos Validación de Origen y el protocolo creado para establecer y corroborar dicha validación es RPKI (Infraestructura de Clave Pública para Recursos).

Básicamente la infraestructura global de RPKI es la que vincula las redes anunciadas por BGP a los Sistemas Autónomos autorizados a anunciarlas, por medio de certificados digitales que denominamos “Certificados de Origen” o ROAs por su sigla en inglés.

(Acceso libre, no requiere suscripción)

Ahora bien, ¿quién genera esos ROAs?

Los ROAs deben ser generados por quienes tienen recursos de numeración, es decir direcciones IP en cualquiera de sus dos sabores (IPv4 e IPv6), delegados por alguno de los cinco Registros Regionales (en nuestra región dicho registro es LACNIC).

Para lograr esto, la infraestructura de RPKI actualmente maneja, por un lado, certificados que establecen qué porción de direcciones IP y qué Números de Sistemas Autónomos (ASNs) han sido asignados de forma legítima a una organización o proveedor de Internet por parte del Registro Regional correspondiente. Estos certificados son los que denominamos Objetos de Infraestructura.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted