{"id":20923,"date":"2023-04-13T14:25:07","date_gmt":"2023-04-13T14:25:07","guid":{"rendered":"https:\/\/blog.lacnic.net\/?p=20923"},"modified":"2023-04-13T14:46:53","modified_gmt":"2023-04-13T14:46:53","slug":"analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki","status":"publish","type":"post","link":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/","title":{"rendered":"An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI"},"content":{"rendered":"\n<p>Por <a href=\"https:\/\/blog.lacnic.net\/pt-br\/autor\/amreesh-phokeer\">Amreesh Phokeer<\/a>, <em>Internet Surveyor<\/em>, Internet Society<\/p>\n\n\n\n<p>Qual o ciclo de vida dos dados da infraestrutura de chave p\u00fablica dos recursos (RPKI, <em>Resource Public Key Infrastructure<\/em>) utilizada para proteger o roteamento da Internet? Mais especificamente: Quanto tempo demora para divulgar-se uma autoriza\u00e7\u00e3o de origem de rota (ROA, <em>Route Origin Authorization<\/em>) e como isso pode atingir o roteamento e a acessibilidade da Internet?<\/p>\n\n\n\n<p>Estas s\u00e3o as perguntas \u00e0s quais as operadoras de redes gostariam de ter as respostas, j\u00e1 que as altera\u00e7\u00f5es no plano de gest\u00e3o do RPKI podem afetar a forma em que o tr\u00e1fego flui das redes e para as redes. H\u00e1 pouco tempo colaborei com um projeto chamado Tempo de voo em RPKI: an\u00e1lise das delongas nos \u00e2mbitos de gest\u00e3o, controle e dados, cujo objetivo era responder a estas perguntas, analisando cada uma das etapas da vida dos dados do RPKI.<\/p>\n\n\n\n<p>A seguir, apresentamos um resumo do ciclo de vida do RPKI e nossas descobertas.<\/p>\n\n\n\n<p><strong>Pontos chaves:<\/strong> O tempo de cria\u00e7\u00e3o varia significativamente entre os diferentes Registros Regionais de Internet (RIR). O tempo que demora para que os novos ROA cheguem at\u00e9 os pontos de publica\u00e7\u00e3o varia entre alguns minutos e mais de uma hora.Devido a um problema com as zonas hor\u00e1rias, no ARIN e no LACNIC s\u00e3o observadas, inicialmente, delongas na publica\u00e7\u00e3o. Este problema foi reportado e j\u00e1 foi resolvido. As demoras observadas costumam ser inferiores a 20 minutos.Foi observado que o atraso da parte que confia (RP, <em>Relying Party<\/em>) \u00e9 o passo que leva mais tempo no processamento dos ROA.A elimina\u00e7\u00e3o do ROA demora mais para se espelhar no BGP, j\u00e1 que os roteadores exploram rotas alternativas que ainda n\u00e3o foram validadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Cadeia de suprimentos da valida\u00e7\u00e3o de origem.<\/strong><\/h2>\n\n\n\n<p>Publicar os ROA \u00e9 complexo. O processo implica a participa\u00e7\u00e3o de v\u00e1rios atores, n\u00e3o \u00e9 instant\u00e2neo e costuma estar comandado por decis\u00f5es administrativas <em>ad hoc<\/em>.<\/p>\n\n\n\n<p>Come\u00e7a quando um titular de recursos consulta a um RIR para criar ou atualizar a informa\u00e7\u00e3o do RPKI para seus prefixos. Depois, os ROA e outros metarquivo (manifestos, CRL) s\u00e3o colocados em reposit\u00f3rios p\u00fablicos chamados pontos de publica\u00e7\u00e3o.<\/p>\n\n\n\n<p>As RP recuperam e validam periodicamente todos os objetos dos reposit\u00f3rios de RPKI globais e depois produzem uma lista de VRP (<em>Validated ROA Payloads<\/em>) validadas que os roteadores usam para verificar os an\u00fancios BGP entrantes. As operadoras que realizam valida\u00e7\u00e3o de origem (sistemas aut\u00f4nomos que implementam ROV, em cor verde na Figura 1) recuperam estas altera\u00e7\u00f5es e utilizam esta nova informa\u00e7\u00e3o para atualizar seus roteadores. S\u00f3 assim come\u00e7amos a ver mudan\u00e7as no plano de dados quando os AS que implementam ROV aceitam ou eliminam os an\u00fancios de roteamento.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"960\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig1-traking-time-delays-in-the-rpki-1024x960.png\" alt=\"\" class=\"wp-image-20902\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig1-traking-time-delays-in-the-rpki-1024x960.png 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig1-traking-time-delays-in-the-rpki-300x281.png 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig1-traking-time-delays-in-the-rpki-768x720.png 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig1-traking-time-delays-in-the-rpki.png 1498w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Figura 1. O fluxo de dados \u00e9 registrado nos coletores de rotas (RIS\/RouteViews), a partir do momento em que o titular do prefixo cria um ROA para as correspondentes atualiza\u00e7\u00f5es do BGP. As etiquetas vermelhas da esquerda indicam os pontos nos quais o tempo foi medido.<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>O tempo para elimina\u00e7\u00e3o ou cria\u00e7\u00e3o dos ROV varia<\/strong><\/h2>\n\n\n\n<p>Os passos anteriores s\u00e3o comuns a todos os RIR e a todos os sistemas aut\u00f4nomos implementados pelos ROV, por\u00e9m cada um realiza (ou pode realizar) estes passos em diferentes intervalos de tempo e em diferentes frequ\u00eancias.<\/p>\n\n\n\n<p>Nosso estudo descobriu que os RIR geralmente publicam a informa\u00e7\u00e3o nova sobre o RPKI em cinco minutos ou at\u00e9 em menos tempo, com exce\u00e7\u00e3o do APNIC, que em m\u00e9dia foi dez minutos mais lento (Tabela 1, coluna 3). Tamb\u00e9m observamos disparidades significativas no tempo de rea\u00e7\u00e3o dos ISP para a nova informa\u00e7\u00e3o do RPKI, que variou entre uns poucos minutos e uma hora.<\/p>\n\n\n\n<figure class=\"wp-block-table tabla\"><table><tbody><tr><td>&nbsp;<\/td><td><strong>Sign<\/strong> <strong>(min)<\/strong><\/td><td><strong>NotBefore<\/strong> <strong>(min)<\/strong><\/td><td><strong>Publicaci\u00f3n<\/strong> <strong>(min)<\/strong><\/td><td><strong>Parte que confia (min)<\/strong><\/td><td><strong>BGP<\/strong> <strong>(min)<\/strong><\/td><\/tr><tr><td>AFRINIC<\/td><td>0 (0)<\/td><td>0 (0)<\/td><td>3 (2)<\/td><td>14 (13)<\/td><td>15 (16)<\/td><\/tr><tr><td>APNIC<\/td><td>10 (13)<\/td><td>14 (16)<\/td><td>10 (13)<\/td><td>34 (38)<\/td><td>26 (28)<\/td><\/tr><tr><td>ARIN<\/td><td>\u2013 (-)<\/td><td>\u2013 (-)<\/td><td>69 (97)<\/td><td>81 (109)<\/td><td>95 (143)<\/td><\/tr><tr><td>LACNIC<\/td><td>0 (0)<\/td><td>\u2013 (-)<\/td><td>54 (32)<\/td><td>66 (42)<\/td><td>51 (34)<\/td><\/tr><tr><td>RIPE<\/td><td>0 (0)<\/td><td>0 (0)<\/td><td>4 (4)<\/td><td>14 (13)<\/td><td>18 (18)<\/td><\/tr><tr><td><strong>Depois da altera\u00e7\u00e3o<\/strong><\/td><td>&nbsp;<\/td><td>&nbsp;<\/td><td>&nbsp;<\/td><td>&nbsp;<\/td><td>&nbsp;<\/td><\/tr><tr><td>ARIN<\/td><td>(-)<\/td><td>(-)<\/td><td>8 (9)<\/td><td>21 (22)<\/td><td>28 (23)<\/td><\/tr><\/tbody><\/table><figcaption>Tabela 1. M\u00e9dia das delongas na cria\u00e7\u00e3o das ROA (IPv6 entre par\u00eantese).<\/figcaption><\/figure>\n\n\n\n<p>Percebemos que o atraso \u00e9 significativamente maior ao excluir os ROA (Tabela 2, coluna 4), com exce\u00e7\u00e3o para o ARIN e o LACNIC (em seguida vou explicar a raz\u00e3o desta diferen\u00e7a).<\/p>\n\n\n\n<figure class=\"wp-block-table tabla\"><table><tbody><tr><td>&nbsp;<\/td><td><strong>Revoga\u00e7\u00e3o<\/strong> <strong>(min)<\/strong><\/td><td><strong>Parte que confia<\/strong> <strong>(min)<\/strong><\/td><td><strong>BGP<\/strong> <strong>(min)<\/strong><\/td><\/tr><tr><td>AFRINIC<\/td><td>0 (0)<\/td><td>13 (14)<\/td><td>34 (38)<\/td><\/tr><tr><td>APNIC<\/td><td>10 (12)<\/td><td>31 (36)<\/td><td>51 (56)<\/td><\/tr><tr><td>ARIN<\/td><td>0 (0)<\/td><td>14 (16)<\/td><td>45 (51)<\/td><\/tr><tr><td>LACNIC<\/td><td>0 (0)<\/td><td>18 (20)<\/td><td>48 (49)<\/td><\/tr><tr><td>RIPE<\/td><td>0 (0)<\/td><td>14 (13)<\/td><td>41 (50)<\/td><\/tr><\/tbody><\/table><figcaption>Tabela 2. M\u00e9dia das delongas na elimina\u00e7\u00e3o dos ROA (IPv6 entre par\u00eantese).<\/figcaption><\/figure>\n\n\n\n<p>Para a revoga\u00e7\u00e3o do ROA, observamos que o tempo entre a elimina\u00e7\u00e3o de um ROA e sua acessibilidade varia conforme a topologia. Mais uma vez, as demoras no BGP s\u00e3o significativamente maiores para a elimina\u00e7\u00e3o do que para a cria\u00e7\u00e3o do ROA. Provavelmente isto se deva a que todos os vizinhos devem retirar o ROA. Por exemplo, a demora no BGP por falta de acessibilidade aumentou 51 minutos para o IPv4 e 56 minutos para o IPv6, e, rara vez, percebemos demoras curtas no BGP.<\/p>\n\n\n\n<p><strong>Para isso propomos duas poss\u00edveis raz\u00f5es:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\"><li>O uso de m\u00faltiplos caches (para redund\u00e2ncia) provavelmente far\u00e1 com que a elimina\u00e7\u00e3o do ROA seja mais lenta que a cria\u00e7\u00e3o.<\/li><\/ol>\n\n\n\n<ul class=\"wp-block-list\"><li>A busca por caminhos BGP (Figura 3):&nbsp; em alguns casos, observamos que o AS Path entre a sonda da RIPE Atlas e o destino mudou antes de que este ficasse inating\u00edvel.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a><strong>Problemas do ARIN e do LACNIC com as zonas hor\u00e1rias<\/strong><\/h2>\n\n\n\n<p>Antes de abril de 2022, as publica\u00e7\u00f5es do ARIN e do LACNIC podiam demorar v\u00e1rias horas devido a um problema de convers\u00e3o das zonas hor\u00e1rias.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"388\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig2-traking-time-delays-in-the-rpki-1024x388.png\" alt=\"\" class=\"wp-image-20905\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig2-traking-time-delays-in-the-rpki-1024x388.png 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig2-traking-time-delays-in-the-rpki-300x114.png 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig2-traking-time-delays-in-the-rpki-768x291.png 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig2-traking-time-delays-in-the-rpki-1536x582.png 1536w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig2-traking-time-delays-in-the-rpki-2048x776.png 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Figura 2. Diferen\u00e7a entre a cria\u00e7\u00e3o e a elimina\u00e7\u00e3o de ROA entre RIR.<\/figcaption><\/figure>\n\n\n\n<p>Ambos os RIR tinham a inten\u00e7\u00e3o de configurar valores NotBefore das ROA \u00e0 meia-noite. No entanto, ARIN vinha configurando este valor \u00e0s 04:00 ou \u00e0s 05:00 UTC (correspondente \u00e0 00:00 EDT e EST) e o LACNIC \u00e0s 03:00 UTC (correspondente \u00e0 00:00 hora padr\u00e3o do Uruguai).<\/p>\n\n\n\n<p>Por exemplo, uma consulta feita \u00e0 01:00 UTC para criar um ROA no LACNIC, criava um ROA com um valor NotBefore de 03:00 UTC. Portanto, o ROA era inv\u00e1lido durante as duas horas seguintes \u00e0 sua cria\u00e7\u00e3o. Nosso experimento revelou que o ponto de publica\u00e7\u00e3o sabiamente n\u00e3o publica o ROA \u201cainda n\u00e3o validado\u201d no reposit\u00f3rio, demorando assim sua disponibilidade para as partes que confiam. Isto tamb\u00e9m era assim no caso de ARIN.<\/p>\n\n\n\n<p>Quando cientificamos o ARIN e o LACNIC sobre este problema, rapidamente o resolveram e solucionaram.<a><\/a><\/p>\n\n\n\n<p><strong>Medi\u00e7\u00f5es no plano de dados<\/strong><\/p>\n\n\n\n<p>\u00c0 medida que s\u00e3o criados mais ROA para proteger os prefixos contra origens erradas, a gente se pergunta quanto tempo demoram as mudan\u00e7as no RPKI para aparecer no plano de dados.<\/p>\n\n\n\n<p>Para respondermos a esta pregunta, usamos um mecanismo de \u201caltern\u00e2ncia do ROA\u201d, \u201cinvalidante\u201d com AS666 para manter o estado de validez do RPKI de nossos prefixos anunciados como \u201cinv\u00e1lidos\u201d. Depois, mudamos para o estado de validez do RPKI &#8216;v\u00e1lido &lt;-&gt; inv\u00e1lido&#8217; dos prefixos de teste, quer seja criando um ROA \u201cde valida\u00e7\u00e3o\u201d com um AS de origem devidamente autorizado ou bem eliminando o ROAPara provar a acessibilidade a n\u00edvel de plano de dados e a demora dos prefixos com a altern\u00e2ncia do ROA, executamos traceroutes a cada 15 minutos desde o RIPE Atlas com sondas em seis sistemas aut\u00f4nomos diferentes. Ao criar um \u201cROA de valida\u00e7\u00e3o\u201d, a demora entre a consulta do usu\u00e1rio e a acessibilidade do plano de dados \u00e9 semelhante ao BGP. Observamos que a m\u00e9dia da demora era entre 23 minutos (RIPE) e 50 minutos (APNIC).<\/p>\n\n\n\n<p>Para a revoga\u00e7\u00e3o dos ROA, observamos que o tempo entre a elimina\u00e7\u00e3o de um ROA e sua inacessibilidade varia conforme a topologia. Mais uma vez as demoras no BGP s\u00e3o significativamente maiores para a elimina\u00e7\u00e3o do ROA do que para a sua cria\u00e7\u00e3o. Por exemplo, o atraso do BGP em raz\u00e3o da inacessibilidade aumenta para 51 minutos no IPv4 e 56 minutos no IPv6, e, rara vez observamos demoras curtas no BGP. Para isso, propomos duas causas poss\u00edveis:<a><\/a><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>O uso de m\u00faltiplos caches (para redund\u00e2ncia) provavelmente far\u00e1 com que a elimina\u00e7\u00e3o do ROA seja significativamente mais lenta que a sua cria\u00e7\u00e3o.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>A busca por caminhos BGP (Figura 3):&nbsp; em alguns casos, observamos que o AS Path entre a sonda da RIPE Atlas e o destino mudou antes de que este ficasse inating\u00edvel.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"710\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig3-traking-time-delays-in-the-rpki-1024x710.png\" alt=\"\" class=\"wp-image-20908\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig3-traking-time-delays-in-the-rpki-1024x710.png 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig3-traking-time-delays-in-the-rpki-300x208.png 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig3-traking-time-delays-in-the-rpki-768x532.png 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/04\/fig3-traking-time-delays-in-the-rpki.png 1498w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Figura 3. Efeitos da cria\u00e7\u00e3o\/elimina\u00e7\u00e3o do ROA no plano de dados. Percebemos a busca por caminhos BGP com altera\u00e7\u00f5es no AS Path.<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Delongas nas RP: Um poss\u00edvel efeito gargalo?<\/strong><\/h2>\n\n\n\n<p>As partes que confiam obt\u00eam periodicamente dados sobre o RPKI dos pontos de publica\u00e7\u00e3o.<\/p>\n\n\n\n<p>Descobrimos que as demoras nas RP representam o passo que mais tempo consome no processamento dos ROA. A demora entre a cria\u00e7\u00e3o de um ROA e o momento no qual uma RP valida o novo ROA, era em geral menor a 15 minutos para a maioria dos RIR. Isto representava 10 minutos a mais que a demora na publica\u00e7\u00e3o e consistia principalmente em:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Intervalo de medi\u00e7\u00e3o (em m\u00e9dia 5 minutos de demora).<\/li><li>Tempo de descarga de todas as Autoridades de Certifica\u00e7\u00e3o (4 minutos).<\/li><li>Tempo de processamento do ROA (1 minuto).<\/li><\/ul>\n\n\n\n<p>Outros fatores que podem afetar as demoras nas RP incluem o tempo de descarga vari\u00e1vel devido \u00e0s condi\u00e7\u00f5es da rede, o tempo de espera dos pontos de publica\u00e7\u00e3o e a falta de opera\u00e7\u00e3o em paralelo (<em>multi-threading<\/em>) em algumas das implementa\u00e7\u00f5es das RP.<\/p>\n\n\n\n<p>Se deseja obter mais informa\u00e7\u00e3o sobre a nossa metodologia e nossas descobertas, consulte os nossos <a href=\"https:\/\/www.manrs.org\/wp-content\/uploads\/2023\/02\/rpki-time-of-flight-pam23.pdf\" target=\"_blank\" rel=\"noreferrer noopener\"><em>paper<\/em><\/a> e <a href=\"https:\/\/github.com\/romain-fontugne\/rov-timing\" target=\"_blank\" rel=\"noreferrer noopener\">GitHub<\/a>.<\/p>\n\n\n\n<p><em>Este estudo foi financiado em parte pelo programa de bolsas MANRS e foi uma colabora\u00e7\u00e3o entre IIJ Research Lab, Internet Society, UCLouvain, LAAS-CNRS e Arrcus Inc.<\/em><\/p>\n\n\n\n<p>Colaborador: Romain Fontugne.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Amreesh Phokeer, Internet Surveyor, Internet Society Qual o ciclo de vida dos dados da infraestrutura de chave p\u00fablica dos recursos (RPKI, Resource Public Key Infrastructure) utilizada para proteger o roteamento da Internet? Mais especificamente: Quanto tempo demora para divulgar-se uma autoriza\u00e7\u00e3o de origem de rota (ROA, Route Origin Authorization) e como isso pode atingir [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":19667,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[1328],"tags":[1293],"archivo":[1346],"taxonomy-authors":[1379],"tipo_autor":[],"class_list":["post-20923","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interconexao","tag-interconexao","archivo-edicoes-anteriores","taxonomy-authors-amreesh-phokeer-pt-br"],"acf":{"author":"","related_notes":[19904,19655]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LACNIC Blog | An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LACNIC Blog | An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI\" \/>\n<meta property=\"og:description\" content=\"Por Amreesh Phokeer, Internet Surveyor, Internet Society Qual o ciclo de vida dos dados da infraestrutura de chave p\u00fablica dos recursos (RPKI, Resource Public Key Infrastructure) utilizada para proteger o roteamento da Internet? Mais especificamente: Quanto tempo demora para divulgar-se uma autoriza\u00e7\u00e3o de origem de rota (ROA, Route Origin Authorization) e como isso pode atingir [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/\" \/>\n<meta property=\"og:site_name\" content=\"LACNIC Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/lacnic\" \/>\n<meta property=\"article:published_time\" content=\"2023-04-13T14:25:07+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-04-13T14:46:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"680\" \/>\n\t<meta property=\"og:image:height\" content=\"330\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Gianni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@lacnic\" \/>\n<meta name=\"twitter:site\" content=\"@lacnic\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/\"},\"author\":{\"name\":\"Gianni\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\"},\"headline\":\"An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI\",\"datePublished\":\"2023-04-13T14:25:07+00:00\",\"dateModified\":\"2023-04-13T14:46:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/\"},\"wordCount\":1658,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg\",\"keywords\":[\"Interconex\u00e3o\"],\"articleSection\":[\"Interconex\u00e3o\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/\",\"name\":\"LACNIC Blog | An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg\",\"datePublished\":\"2023-04-13T14:25:07+00:00\",\"dateModified\":\"2023-04-13T14:46:53+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg\",\"width\":680,\"height\":330},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/blog.lacnic.net\/pt-br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.lacnic.net\/#website\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"name\":\"LACNIC Blog\",\"description\":\"LACNIC Internet Community Newsletter\",\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.lacnic.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/blog.lacnic.net\/#organization\",\"name\":\"LACNIC Blog\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"caption\":\"LACNIC Blog\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/facebook.com\/lacnic\",\"https:\/\/x.com\/lacnic\",\"https:\/\/www.instagram.com\/lacnic\/?hl=es-la\",\"https:\/\/uy.linkedin.com\/company\/lacnic\",\"https:\/\/www.youtube.com\/user\/lacnicstaff\",\"https:\/\/www.lacnic.net\/podcast\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\",\"name\":\"Gianni\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LACNIC Blog | An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/","og_locale":"pt_BR","og_type":"article","og_title":"LACNIC Blog | An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI","og_description":"Por Amreesh Phokeer, Internet Surveyor, Internet Society Qual o ciclo de vida dos dados da infraestrutura de chave p\u00fablica dos recursos (RPKI, Resource Public Key Infrastructure) utilizada para proteger o roteamento da Internet? Mais especificamente: Quanto tempo demora para divulgar-se uma autoriza\u00e7\u00e3o de origem de rota (ROA, Route Origin Authorization) e como isso pode atingir [&hellip;]","og_url":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/","og_site_name":"LACNIC Blog","article_publisher":"https:\/\/facebook.com\/lacnic","article_published_time":"2023-04-13T14:25:07+00:00","article_modified_time":"2023-04-13T14:46:53+00:00","og_image":[{"width":680,"height":330,"url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg","type":"image\/jpeg"}],"author":"Gianni","twitter_card":"summary_large_image","twitter_creator":"@lacnic","twitter_site":"@lacnic","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#article","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/"},"author":{"name":"Gianni","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab"},"headline":"An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI","datePublished":"2023-04-13T14:25:07+00:00","dateModified":"2023-04-13T14:46:53+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/"},"wordCount":1658,"commentCount":0,"publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg","keywords":["Interconex\u00e3o"],"articleSection":["Interconex\u00e3o"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/","url":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/","name":"LACNIC Blog | An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg","datePublished":"2023-04-13T14:25:07+00:00","dateModified":"2023-04-13T14:46:53+00:00","breadcrumb":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#primaryimage","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg","width":680,"height":330},{"@type":"BreadcrumbList","@id":"https:\/\/blog.lacnic.net\/pt-br\/analise-das-delongas-na-cadeia-de-suprimentos-da-validacao-de-origem-de-rotas-baseadas-em-rpki\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blog.lacnic.net\/pt-br\/"},{"@type":"ListItem","position":2,"name":"An\u00e1lise das delongas na cadeia de suprimentos da valida\u00e7\u00e3o de origem de rotas baseadas em RPKI"}]},{"@type":"WebSite","@id":"https:\/\/blog.lacnic.net\/#website","url":"https:\/\/blog.lacnic.net\/","name":"LACNIC Blog","description":"LACNIC Internet Community Newsletter","publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.lacnic.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/blog.lacnic.net\/#organization","name":"LACNIC Blog","url":"https:\/\/blog.lacnic.net\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","caption":"LACNIC Blog"},"image":{"@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/lacnic","https:\/\/x.com\/lacnic","https:\/\/www.instagram.com\/lacnic\/?hl=es-la","https:\/\/uy.linkedin.com\/company\/lacnic","https:\/\/www.youtube.com\/user\/lacnicstaff","https:\/\/www.lacnic.net\/podcast"]},{"@type":"Person","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab","name":"Gianni","url":"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/01\/lacnic-rpki.jpg","jetpack_sharing_enabled":true,"wpml_current_locale":"pt_BR","wpml_translations":[{"locale":"es_ES","id":20899,"post_title":"An\u00e1lisis de las demoras en la cadena de suministros de la validaci\u00f3n de origen de rutas basada en RPKI","slug":"analisis-de-las-demoras-en-la-cadena-de-suministros-de-la-validacion-de-origen-de-rutas-basada-en-rpki","href":"https:\/\/blog.lacnic.net\/analisis-de-las-demoras-en-la-cadena-de-suministros-de-la-validacion-de-origen-de-rutas-basada-en-rpki\/"},{"locale":"en_US","id":20918,"post_title":"Tracking time delays in the RPKI-based Route Origin Validation supply chain","slug":"tracking-time-delays-in-the-rpki-based-route-origin-validation-supply-chain","href":"https:\/\/blog.lacnic.net\/en\/tracking-time-delays-in-the-rpki-based-route-origin-validation-supply-chain\/"}],"_links":{"self":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/20923","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/comments?post=20923"}],"version-history":[{"count":3,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/20923\/revisions"}],"predecessor-version":[{"id":20940,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/20923\/revisions\/20940"}],"acf:post":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/19655"},{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/19904"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media\/19667"}],"wp:attachment":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media?parent=20923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/categories?post=20923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tags?post=20923"},{"taxonomy":"archivo","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/archivo?post=20923"},{"taxonomy":"taxonomy-authors","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/taxonomy-authors?post=20923"},{"taxonomy":"tipo_autor","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tipo_autor?post=20923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}