Lo más destacado de la IETF en Dublin 

02/12/2024

Lo más destacado de la IETF en Dublin 
Fuente: IETF

Por Guillermo Cicileo

Del 2 al 8 de noviembre se llevó a cabo la IETF 121 en Dublín. En esta ocasión, hubo una gran cantidad de actividades que involucraron a los ingenieros del personal de los RIRs y sesiones técnicas de gran relevancia para la comunidad de Internet. A continuación, hago un repaso de las actividades que me parecieron más interesantes.

RPKI Steering Group

Durante esta sesión, el RPKI Steering Group, compuesto por ingenieros de los Registros Regionales de Internet (RIRs), estuvo trabajando en el NRO RPKI Program. La idea de este programa es proporcionar un servicio RPKI más seguro, resiliente y confiable a nivel global. Entre sus metas principales se encuentra la definición de un sistema unificado, la mejora en la transparencia y comprensión de su robustez, la garantía de consistencia en la seguridad entre los diferentes RIRs, y la promoción del compromiso de la comunidad técnica en su desarrollo.

Además, en el grupo revisamos las actividades realizadas en el  2024 y definimos el  plan de trabajo para 2025. Este incluye acciones clave como: coordinar mejoras que unifiquen la experiencia del usuario al crear ROAs, reducir errores, y aumentar la confianza; lograr una mayor alineación entre los módulos RPKI de los portales de los RIRs; facilitar el uso del RPKI en modo delegado para los operadores de red; y avanzar en el desarrollo de una API más consistente y unificada para el sistema RPKI.  

Reunión del ECG del NRO

El ECG (Engineering Coordination Group) del NRO (Number Resource Organization) también se reunió en el marco de la IETF 121. Este grupo se enfoca en la coordinación técnica entre los RIRs, buscando asegurar una operación armoniosa y eficiente de los recursos numéricos en Internet. En estas reuniones, los ingenieros de los RIRs comparten las experiencias de cada organización respecto a la operación y los servicios a los miembros, lo cual resulta invaluable para intercambiar conocimientos y mejorar prácticas. Se discutieron detalles de implementación, así como temas operativos y de servicios a los miembros, aportando un valor significativo al compartir desafíos y soluciones comunes.

Entre los temas tratados, se incluyeron actualizaciones al servicio RDAP, la virtualización de servicios tanto en la nube como en equipos propios, y el seguimiento de los grupos de trabajo de la IETF más relevantes para la operación de los RIRs, como SIDROPS (relacionado con la seguridad en el enrutamiento), GROW (operaciones de ruteo global), y DNSOP (operaciones de DNS).

IEPG

La sesión del IEPG (Internet Engineering and Planning Group) fue otra actividad destacada. El IEPG es un foro donde se discuten aspectos técnicos y operativos clave para la infraestructura de Internet. Durante esta reunión, se presentaron temas relacionados a DNS, TLS, análisis de incidentes y propuestas de nuevas extensiones para RPSL. Se pueden ver las presentaciones aqui: https://iepg.org/2024-11-03-ietf121/index.html 

(Acceso libre, no requiere suscripción)

SIDROPS

SIDROPS es el grupo de operaciones de seguridad de enrutamiento en Internet. En esta sesión, se abordaron temas relacionados con la seguridad y el uso de RPKI para fortalecer la infraestructura de enrutamiento, protegiéndola de ataques y errores de configuración.

Un punto destacado de la sesión fue la discusión sobre el borrador draft-snijders-constraining-rpki-trust-anchors-06. Este borrador propone restricciones para los anclajes de confianza de RPKI (trust-anchors o TA), con el objetivo de mejorar la seguridad y la transparencia del sistema. La idea principal es limitar los anclajes de confianza permitidos en el sistema RPKI, lo que ayudaría a reducir la superficie de ataque y mejorar la robustez general del sistema. Además, el borrador busca establecer un conjunto de mejores prácticas para que los operadores de red implementen estos controles de manera efectiva.

Ver más información aquí.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments