{"id":26342,"date":"2024-06-17T20:11:59","date_gmt":"2024-06-17T20:11:59","guid":{"rendered":"https:\/\/blog.lacnic.net\/?p=26342"},"modified":"2024-06-17T20:22:22","modified_gmt":"2024-06-17T20:22:22","slug":"acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar","status":"publish","type":"post","link":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/","title":{"rendered":"Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.kentik.com\/blog\/author\/doug-madory\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Doug Madory<\/strong><\/a>&nbsp; &amp;&nbsp; <a href=\"https:\/\/www.kentik.com\/blog\/author\/job-snijders\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Job Snijders<\/strong><\/a>,<\/p>\n\n\n\n<p><em>Este artigo foi publicado originalmente no <\/em><a href=\"https:\/\/www.kentik.com\/blog\/times-up-how-rpki-roas-perpetually-are-about-to-expire\/\" target=\"_blank\" rel=\"noreferrer noopener\">Kentik Blog<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Resumo<\/strong><strong><\/strong><\/h3>\n\n\n\n<p>No RPKI, determinar quando exatamente uma ROA vence n\u00e3o \u00e9 uma quest\u00e3o simples. Nesta postagem, os especialistas em BGP Doug Madory e Job Snijders da Fastly analisam a diferen\u00e7a entre as datas de vencimento indicadas nos ROA e as datas de vencimento efetivas usadas pelos validadores, que s\u00e3o significativamente mais curtas. Al\u00e9m disso, analisamos como o comportamento das datas de vencimento efetivas mudam ao longo do tempo devido a diferen\u00e7as de implementa\u00e7\u00e3o na cadeia de autoridades de certifica\u00e7\u00e3o.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p>Na nossa <a href=\"https:\/\/www.kentik.com\/blog\/rpki-rov-deployment-reaches-major-milestone\/\" target=\"_blank\" rel=\"noreferrer noopener\">colabora\u00e7\u00e3o anterior sobre RPKI<\/a>, comemoramos o mais recente marco na ado\u00e7\u00e3o de ROV (valida\u00e7\u00e3o de origem de rotas, por sua sigla em ingl\u00eas) com RPKI: mais de 50% das rotas IPv4 j\u00e1 t\u00eam <a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc9582.html\" target=\"_blank\" rel=\"noreferrer noopener\">ROA<\/a> (autoriza\u00e7\u00f5es de origem de rota, por sua sigla em ingl\u00eas). Neste artigo, iremos nos aprofundar na mec\u00e2nica do RPKI para compreender como a cadeia criptogr\u00e1fica contribui para a data de vencimento efetiva de um ROA.<\/p>\n\n\n\n<p>No RPKI, um ROA \u00e9 um registro assinado criptograficamente que armazena o n\u00famero do sistema aut\u00f4nomo (ASN) autorizado para originar um intervalo de endere\u00e7os IP no BGP. Junto com o ASN e um ou mais prefixos de endere\u00e7os IP, o ROA tamb\u00e9m cont\u00e9m um <a href=\"https:\/\/en.wikipedia.org\/wiki\/X.509\" target=\"_blank\" rel=\"noreferrer noopener\">certificado de entidade final X.509<\/a> que, entre outras coisas, indica a <em>janela de validade<\/em>: as marcas de tempo antes e depois das quais o ROA \u00e9 v\u00e1lido.<\/p>\n\n\n\n<p>Embora as datas de vencimento de alguns ROA individuais possam ser dentro de um ano, as datas de vencimento <em>efetivas<\/em> usadas pelos validadores do RPKI normalmente ocorrem apenas algumas horas ou dias depois. Isso acontece porque essas datas de vencimento efetivas s\u00e3o transitivas, quer dizer, s\u00e3o determinadas pela data de vencimento mais curta dos elos da cadeia criptogr\u00e1fica.<\/p>\n\n\n<section class=\"acf-view acf-view--id--21788 acf-view--object-id--26342\"><div class=\"acf-view__texto_fijo acf-view__row\"><div class=\"acf-view__texto_fijo-field acf-view__field\"><div class=\"acf-view__texto_fijo-choice acf-view__choice\">Leia tamb\u00e9m:<\/div><\/div><\/div><div class=\"acf-view__enlace acf-view__row\"><div class=\"acf-view__enlace-field acf-view__field\"><a target=\"_blank\" class=\"acf-view__enlace-link acf-view__link\" href=\"https:\/\/blog.lacnic.net\/pt-br\/roteamento\/marco-importante-na-implantacao-da-validacao-de-origem-com-rpki\">Marco importante na implanta\u00e7\u00e3o da valida\u00e7\u00e3o de origem com RPKI<\/a><\/div><\/div><\/section>\n\n\n<p><a><\/a><strong>Como \u00e9 que isso funciona?<\/strong><\/p>\n\n\n\n<p>Para entender como isso funciona, precisamos aprofundar no significado de \u201cassinada criptograficamente\u201d na defini\u00e7\u00e3o de ROA mencionada no in\u00edcio deste post.<\/p>\n\n\n\n<p>Usando a <a href=\"https:\/\/console.rpki-client.org\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/e605f279-55f4-48ec-ba13-4845c0973a63\/011df65e-19df-3014-8ee5-ce8d49880e37.roa.html\" target=\"_blank\" rel=\"noreferrer noopener\">rpki-client, a ferramenta de console<\/a> de Job, podemos pesquisar o ROA para 151.101.8.0\/22 \u200b\u200bque afirma que AS54113 est\u00e1 autorizado para originar este prefixo IPv4.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>asID: 54113\nIP address blocks: 151.101.8.0\/22 maxlen: 22<\/code><\/pre>\n\n\n\n<p>Al\u00e9m disso, nesse primeiro bloco est\u00e3o nossas primeiras datas relativas \u00e0 validade deste ROA.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Signing time:             Sat 11 May 2024 01:00:27 +0000\nROA not before:           Sat 11 May 2024 01:00:27 +0000\nROA not after:            Fri 09 Aug 2024 01:00:27 +0000<\/code><\/pre>\n\n\n\n<p>Portanto, este ROA \u00e9 v\u00e1lido at\u00e9 agosto de 2024, desde que todos os outros elementos da cadeia tamb\u00e9m sejam v\u00e1lidos at\u00e9 agosto de 2024.&nbsp; \u00c9 a\u00ed que entra em jogo a seguinte se\u00e7\u00e3o <em>Signature path<\/em>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Validation:               OK\nSignature path:           rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/e605f279-55f4-48ec-ba13-4845c0973a63\/e605f279-55f4-48ec-ba13-4845c0973a63.crl\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/e605f279-55f4-48ec-ba13-4845c0973a63\/e605f279-55f4-48ec-ba13-4845c0973a63.mft\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/e605f279-55f4-48ec-ba13-4845c0973a63.cer\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/871da40f-793a-4a45-a0a9-978148321a07.crl\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/871da40f-793a-4a45-a0a9-978148321a07.mft\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07.cer\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/5e4a23ea-e80a-403e-b08c-2171da2157d3.crl\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/5e4a23ea-e80a-403e-b08c-2171da2157d3.mft\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3.cer\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/arin-rpki-ta.crl\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/arin-rpki-ta.mft\n                          rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta.cer\nSignature path expires:   Fri 31 May 2024 14:00:00 +0000<\/code><\/pre>\n\n\n\n<p>O caminho de assinaturas acima (<em>Signature path<\/em>, tamb\u00e9m conhecido como <a href=\"https:\/\/en.wikipedia.org\/wiki\/Certification_path_validation_algorithm\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Certification path<\/em><\/a>) descreve o processo de valida\u00e7\u00e3o de assinatura criptogr\u00e1fica de v\u00e1rios passos que foi necess\u00e1rio para passar deste ROA para a \u201cancora de confian\u00e7a\u201d (neste caso, ARIN). Cada elo desta cadeia tem a sua pr\u00f3pria data de validade, a mais longa definida para um futuro distante (o ano de 2025!). Mas \u00e9 a mais pr\u00f3xima que rege o vencimento geral do caminho da assinatura e, portanto, a data de vencimento efetiva do ROA.<\/p>\n\n\n\n<p>Existem tr\u00eas tipos diferentes de arquivos vinculados pela ferramenta do console: listas de revoga\u00e7\u00e3o de certificados (.crl), manifestos (.mft) e certificados (.cer).<\/p>\n\n\n\n<p class=\"has-background\" style=\"background-color:#e3e8ec\"><strong>Gloss\u00e1rio<\/strong> <br><br>Os <em>manifestos<\/em> declaram com seguran\u00e7a o conte\u00fado de um reposit\u00f3rio RPKI e fazem refer\u00eancia \u00e0s CRL e os ROA atuais. Um manifesto determinado \u00e9 v\u00e1lido at\u00e9 a pr\u00f3xima atualiza\u00e7\u00e3o (<em>next Update<\/em>). Quando confrontados com m\u00faltiplas vers\u00f5es v\u00e1lidas de um manifesto, os validadores do RPKI decidem qual vers\u00e3o do manifesto usar com base em um n\u00famero de s\u00e9rie que aumenta monotonicamente dentro da carga \u00fatil do manifesto. <br><br>As <em>CRL<\/em>&nbsp;(<em>Certificate Revocation Lists<\/em> ou listas de revoga\u00e7\u00e3o de certificados) cont\u00eam a lista de n\u00fameros de s\u00e9rie dos certificados que foram revogados pela Autoridade de Certifica\u00e7\u00e3o (CA) emissora antes da data de vencimento programada. Para retirar um ROA da rota\u00e7\u00e3o, uma CA remove o nome do arquivo do ROA do manifesto e adiciona o n\u00famero de s\u00e9rie do certificado da entidade final do ROA \u00e0 CRL. Uma CRL \u00e9 v\u00e1lida at\u00e9 o momento especificado para a pr\u00f3xima atualiza\u00e7\u00e3o (<em>next Update<\/em>). <br><br>Os <em>certificados<\/em>&nbsp;s\u00e3o usados \u200b\u200bpara provar a validade das chaves p\u00fablicas. Os certificados RPKI s\u00e3o definidos usando o padr\u00e3o <a href=\"https:\/\/en.wikipedia.org\/wiki\/X.509\" target=\"_blank\" rel=\"noreferrer noopener\">X.509<\/a>. Cada certificado cont\u00e9m sua pr\u00f3pria janela de validade, uma chave p\u00fablica, ponteiros para a localiza\u00e7\u00e3o dos reposit\u00f3rios na rede e alguns metadados adicionais. Os validadores do RPKI usam a chave p\u00fablica para validar o manifesto, a CRL e os ROA na localiza\u00e7\u00e3o do reposit\u00f3rio. Por sua vez, o conte\u00fado do certificado \u00e9 protegido por uma assinatura criptogr\u00e1fica de um emissor superior na cadeia. No RPKI, o \u201ccertificado raiz\u201d \u00e9 conhecido como a&nbsp;<em>\u00e2ncora de confian\u00e7a<\/em>. Trata-se de um certificado autoassinado que pode ser validado com um&nbsp;<em>localizador de \u00e2ncoras de confian\u00e7a<\/em>. &nbsp;<\/p>\n\n\n\n<p>Seguindo os links, podemos construir a seguinte lista de vencimentos nesse caminho de assinaturas:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Signature path:           Fri 31 May 2024 23:00:00 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/e605f279-55f4-48ec-ba13-4845c0973a63\/e605f279-55f4-48ec-ba13-4845c0973a63.crl\n                          Fri 31 May 2024 23:00:00 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/e605f279-55f4-48ec-ba13-4845c0973a63\/e605f279-55f4-48ec-ba13-4845c0973a63.mft\n                          Mon 13 Apr 2026 22:13:58 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/e605f279-55f4-48ec-ba13-4845c0973a63.cer\n                          Sat 01 Jun 2024 13:00:00 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/871da40f-793a-4a45-a0a9-978148321a07.crl\n                          Sat 01 Jun 2024 13:00:00  rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07\/871da40f-793a-4a45-a0a9-978148321a07.mft\n                          Thu 25 Dec 2025 14:09:41 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/871da40f-793a-4a45-a0a9-978148321a07.cer\n                          Wed 31 May 2024 14:00:00 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/5e4a23ea-e80a-403e-b08c-2171da2157d3.crl\n                          Wed 31 May 2024 14:00:00 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3\/5e4a23ea-e80a-403e-b08c-2171da2157d3.mft\n                          Mon 04 May 2026 15:17:49 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/5e4a23ea-e80a-403e-b08c-2171da2157d3.cer\n                          Mon 30 Sep 2024 15:17:49 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/arin-rpki-ta.crl\n                          Mon 30 Sep 2024 15:17:49 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta\/arin-rpki-ta.mft\n                          Mon 03 Nov 2025 rsync:\/\/rpki.arin.net\/repository\/arin-rpki-ta.cer\nSignature path expires:   Fri 31 May 2024 14:00:00 +0000<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a><strong>Por que \u00e9 bom ter ROA que est\u00e3o sempre prestes a expirar?<\/strong><strong><\/strong><\/h2>\n\n\n\n<p>Muitos dos elementos do caminho de certifica\u00e7\u00e3o acima parecem ter per\u00edodos de validade relativamente curtos, restando apenas algumas horas ou alguns dias de validade. Esses per\u00edodos de validade curtos e eficazes t\u00eam um prop\u00f3sito.<\/p>\n\n\n\n<p>Eles ajudam a evitar o cen\u00e1rio em que um dos elos da cadeia criptogr\u00e1fica sofre uma interrup\u00e7\u00e3o na distribui\u00e7\u00e3o, quer dizer, o servidor rsync ou rrdp fica off-line, impedindo a recupera\u00e7\u00e3o de novas informa\u00e7\u00f5es. O resultado seria que os ROA ficariam presos no seu \u00faltimo estado.<\/p>\n\n\n\n<p>Se um ROA mal configurado tivesse contribu\u00eddo para a interrup\u00e7\u00e3o, seria necess\u00e1ria uma interven\u00e7\u00e3o manual para corrigi-lo. Neste cen\u00e1rio, interromper a distribui\u00e7\u00e3o impediria o uso da CRL para revogar um ROA problem\u00e1tico.<\/p>\n\n\n\n<p>Se os per\u00edodos de validade forem curtos, o ROA mal configurado expirar\u00e1 de forma autom\u00e1tica, o que potencialmente vai limpar a rota de conex\u00e3o para o ponto de publica\u00e7\u00e3o do ROA.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a><strong>A remiss\u00e3o acontece bem antes do vencimento.<\/strong><strong><\/strong><\/h2>\n\n\n\n<p>Os emissores de ROA, manifestos, CRL e certificados n\u00e3o ficam esperando de bra\u00e7os cruzados<\/p>\n\n\n\n<p><br>para que o produto assinado criptograficamente expire antes de emitir uma nova vers\u00e3o.<\/p>\n\n\n\n<p>Como exemplo de cronograma, alguns emissores podem renunciar ao seu manifesto e CRL a cada hora com um prazo de validade de oito horas no futuro e, ao faz\u00ea-lo, afirmar que os dados s\u00e3o v\u00e1lidos por mais oito horas. A remiss\u00e3o frequente ajuda a superar problemas transit\u00f3rios de rede entre o ponto de publica\u00e7\u00e3o dos ROA e os validadores RPKI implantados nas redes dos ISP.<\/p>\n\n\n\n<p>Os validadores do RPKI usar\u00e3o vers\u00f5es de objetos armazenados localmente em cach\u00ea at\u00e9 o momento em se tornam inv\u00e1lidas, ou poder\u00e3o ser substitu\u00eddos por objetos sucessores a partir de uma sincroniza\u00e7\u00e3o bem-sucedida com o ponto de publica\u00e7\u00e3o.<\/p>\n\n\n\n<p>Esse comportamento \u00e9 an\u00e1logo \u00e0s configura\u00e7\u00f5es do tempo de vida (TTL) do DNS. Os TTL curtos permitem que os operadores de DNS redistribuam rapidamente o tr\u00e1fego quando necess\u00e1rio, ou garantam que um registro DNS seja liberado do cach\u00ea para evitar que um registro desatualizado direcione o tr\u00e1fego.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a><strong>An\u00e1lise dos vencimentos efetivos dos ROA<\/strong><strong><\/strong><\/h2>\n\n\n\n<p>Usando rpkiviews.org, podemos obter um instant\u00e2neo dos cerca de 528.000 ROA em uso na atualidade. No formato CSV, o conte\u00fado de um instant\u00e2neo \u00e9 assim:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ASN,IP Prefix,Max Length,Trust Anchor,Expires\nAS13335,1.0.0.0\/24,24,apnic,1712499475\nAS38803,1.0.4.0\/24,24,apnic,1712532668\nAS38803,1.0.4.0\/22,22,apnic,1712532668\nAS38803,1.0.5.0\/24,24,apnic,1712532668\nAS38803,1.0.6.0\/24,24,apnic,1712532668\nAS38803,1.0.7.0\/24,24,apnic,1712532668\nAS18144,1.0.64.0\/18,18,apnic,1712358404\nAS13335,1.1.1.0\/24,24,apnic,1712499475\nAS4134,1.1.4.0\/22,22,apnic,1712508843<\/code><\/pre>\n\n\n\n<p>A quinta e \u00faltima coluna cont\u00e9m as datas de vencimento efetivas em <a href=\"https:\/\/en.wikipedia.org\/wiki\/Epoch_(computing)\" target=\"_blank\" rel=\"noreferrer noopener\">formato epoch<\/a>. Se agruparmos essas marcas de tempo em intervalos de uma hora e tra\u00e7armos as contagens ao longo do tempo, obtemos o seguinte gr\u00e1fico que revela v\u00e1rios picos.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"559\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig1-roa-expiration-snapshot-1024x559.webp\" alt=\"\" class=\"wp-image-26300\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig1-roa-expiration-snapshot-1024x559.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig1-roa-expiration-snapshot-300x164.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig1-roa-expiration-snapshot-605x330.webp 605w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig1-roa-expiration-snapshot-768x419.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig1-roa-expiration-snapshot.webp 1085w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Conforme indicado no gr\u00e1fico, cada pico de vencimentos do ROA corresponde a um RIR diferente. Esta visualiza\u00e7\u00e3o captura os efeitos das diferen\u00e7as nas cadeias criptogr\u00e1ficas usadas por cada RIR.<\/p>\n\n\n\n<p>Mas este foi apenas um instant\u00e2neo de um determinado momento. Para entender como esses vencimentos efetivos mudam ao longo do tempo, assistamos a seguinte anima\u00e7\u00e3o:<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-wistia-inc wp-block-embed-wistia-inc\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" title=\"ROA Expiration Animation - March-April2024 Video\" src=\"https:\/\/fast.wistia.net\/embed\/iframe\/txyn7dq2mo?dnt=1#?secret=a52D6eQF7v\" data-secret=\"a52D6eQF7v\" frameborder=\"0\" scrolling=\"no\" width=\"500\" height=\"254\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>Como j\u00e1 dissemos, cada pico corresponde a um RIR diferente, e a forma como ele evolui ao longo do tempo depende do software usado para gerenciar os ROA.<\/p>\n\n\n\n<p>Como resulta dif\u00edcil analisar um alvo m\u00f3vel, vejamos uma representa\u00e7\u00e3o est\u00e1tica desses vencimentos efetivos ao longo do tempo. Nos gr\u00e1ficos abaixo, o eixo \u201cx\u201d \u00e9 o momento em que o instant\u00e2neo \u00e9 tirado e o eixo \u201cy\u201d s\u00e3o os picos de vencimentos efetivos, coloridos por RIR.<\/p>\n\n\n\n<p>O gr\u00e1fico a seguir mostra como as datas de vencimento efetivas dos ROA (eixo \u201cy\u201d) mudam ao longo do tempo (eixo \u201cx\u201d). A hora de vencimento foi arredondado para a marca dos 15 minutos anteriores. Para auxiliar na interpreta\u00e7\u00e3o, marcamos dois pontos no gr\u00e1fico (A e B). Ambos representam ROA publicados pelo RIPE (azul) que expiram \u00e0s 23h UTC de 13 de abril de 2024 (eixo \u201cy\u201d). O ponto A representa 2165 ROA com esse vencimento, enquanto o ponto B representa 15852 ROA e \u00e9 desenhado mais escuro para refletir a maior quantidade de ROA.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"600\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig2-when-do-roas-expire-1024x600.webp\" alt=\"\" class=\"wp-image-26303\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig2-when-do-roas-expire-1024x600.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig2-when-do-roas-expire-300x176.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig2-when-do-roas-expire-563x330.webp 563w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig2-when-do-roas-expire-768x450.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig2-when-do-roas-expire.webp 1308w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>&nbsp;<\/td><td><strong>Ponto A<\/strong><\/td><td><strong>Ponto B<\/strong><\/td><\/tr><tr><td><strong>RIR<\/strong><\/td><td>RIPE (azul)<\/td><td>RIPE (azul)<\/td><\/tr><tr><td><strong>Instant\u00e2neo<\/strong><\/td><td>10\/04\/2024, \u00e0s 22:56:22<\/td><td>11\/04\/2024, \u00e0s 07:12:18<\/td><\/tr><tr><td><strong>Vencimento<\/strong><\/td><td>13\/04\/2024, \u00e0s 23:00:00<\/td><td>13\/04\/2024, \u00e0s 23:00:00<\/td><\/tr><tr><td><strong>Contagem<\/strong><\/td><td>2165<\/td><td>15852<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Se redesenharmos o gr\u00e1fico ao longo de v\u00e1rios dias, poderemos visualizar como as datas efetivas de vencimento dos ROA mudam com o tempo. Cada RIR reflete seu pr\u00f3prio comportamento de renova\u00e7\u00e3o com base nos diferentes softwares que usa.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"603\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig-3when-do-roas-expire-several-days-1024x603.webp\" alt=\"\" class=\"wp-image-26297\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig-3when-do-roas-expire-several-days-1024x603.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig-3when-do-roas-expire-several-days-300x177.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig-3when-do-roas-expire-several-days-560x330.webp 560w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig-3when-do-roas-expire-several-days-768x452.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig-3when-do-roas-expire-several-days.webp 1294w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Vamos analisar alguns deles separadamente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a><\/a><strong>ARIN<\/strong><strong><\/strong><\/h3>\n\n\n\n<p>Se isolarmos os vencimentos efetivos dos ROA divulgados pela ARIN, encontramos dois comportamentos diferentes. A primeira \u00e9 uma popula\u00e7\u00e3o menor (fraca) de vencimentos distribu\u00eddos de 8 a 24 horas no futuro. Neste grupo, os vencimentos s\u00e3o adiados para 24 horas no futuro, quando se aproximam de 8 horas no futuro.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"617\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig4-when-do-roas-expire-arin-1024x617.webp\" alt=\"\" class=\"wp-image-26306\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig4-when-do-roas-expire-arin-1024x617.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig4-when-do-roas-expire-arin-300x181.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig4-when-do-roas-expire-arin-548x330.webp 548w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig4-when-do-roas-expire-arin-768x463.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig4-when-do-roas-expire-arin.webp 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>O segundo consiste em uma popula\u00e7\u00e3o maior de vencimentos visualizados no formato de escada. Neste grupo, quando os vencimentos se aproximam de 24 horas no futuro, todos s\u00e3o renovados com vencimentos que variam de 24 a 48 horas no futuro. As renova\u00e7\u00f5es continuam \u00e0 medida que os vencimentos se aproximam de 24 horas no futuro, mas nunca excedem o limite de tempo superior anterior, para a cria\u00e7\u00e3o da escada. O limite de tempo superior para a expira\u00e7\u00e3o \u00e9 redefinido a cada 48 horas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a><\/a><strong>RIPE<\/strong><strong><\/strong><\/h3>\n\n\n\n<p>Ao contr\u00e1rio do ARIN, os vencimentos efetivos do RIPE s\u00e3o atualizados a um tempo entre 8 e 18 horas no futuro, \u00e0 medida que se aproximam das 8 horas posteriores ao hor\u00e1rio atual. Os vencimentos do RIPE nunca s\u00e3o mais de 24 horas no futuro. Isto cria uma distribui\u00e7\u00e3o mais estreita, ilustrada no gr\u00e1fico abaixo.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"616\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig5-when-do-roas-expire-ripe-1024x616.webp\" alt=\"\" class=\"wp-image-26309\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig5-when-do-roas-expire-ripe-1024x616.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig5-when-do-roas-expire-ripe-300x180.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig5-when-do-roas-expire-ripe-549x330.webp 549w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig5-when-do-roas-expire-ripe-768x462.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig5-when-do-roas-expire-ripe.webp 1274w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><a><\/a><strong>APNIC<\/strong><strong><\/strong><\/h3>\n\n\n\n<p>As datas de vencimento efetivas dos ROA do APNIC se enquadram em duas categorias. Um pequeno n\u00famero de vencimentos (faixa inferior fraca) \u00e9 distribu\u00eddo entre 8 e 24 horas no futuro. Assim como a banda fraca inferior do ARIN, esses vencimentos s\u00e3o adiados 24 horas no futuro quando se aproximam de 8 horas no futuro.<\/p>\n\n\n\n<p>Caso contr\u00e1rio, a maioria dos ROA publicados por APNIC tem os vencimentos efetivos mais longos de qualquer RIR. Eles est\u00e3o pelo menos cinco dias no futuro. \u00c0 medida que os vencimentos chegam aos cinco dias, eles s\u00e3o atualizados para que os vencimentos sejam seis dias no futuro.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"605\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig6-when-do-roas-expire-apnic-1024x605.webp\" alt=\"\" class=\"wp-image-26312\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig6-when-do-roas-expire-apnic-1024x605.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig6-when-do-roas-expire-apnic-300x177.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig6-when-do-roas-expire-apnic-558x330.webp 558w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig6-when-do-roas-expire-apnic-768x454.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig6-when-do-roas-expire-apnic.webp 1279w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><a><\/a><strong>LACNIC<\/strong><strong><\/strong><\/h3>\n\n\n\n<p>Na primeira quinzena de abril, os vencimentos efetivos dos ROA do LACNIC apresentaram comportamento semelhante ao do RIPE. No entanto, em 15 de abril, o <a href=\"https:\/\/www.lacnic.net\/7148\/2\/lacnic\/migration-to-lacnics-new-rpki-system\" target=\"_blank\" rel=\"noreferrer noopener\">LACNIC passou<\/a> a usar o <a href=\"https:\/\/nlnetlabs.nl\/projects\/routing\/krill\/\" target=\"_blank\" rel=\"noreferrer noopener\">Krill<\/a> como software de gest\u00e3o do RPKI. Depois de 15 de abril, os vencimentos come\u00e7aram a se assemelhar ao formato de escada de 48 horas do ARIN.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"610\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig7-when-do-roas-expire-lacnic-1024x610.webp\" alt=\"\" class=\"wp-image-26315\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig7-when-do-roas-expire-lacnic-1024x610.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig7-when-do-roas-expire-lacnic-300x179.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig7-when-do-roas-expire-lacnic-554x330.webp 554w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig7-when-do-roas-expire-lacnic-768x457.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig7-when-do-roas-expire-lacnic.webp 1276w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><a><\/a><strong>AFRINIC<\/strong><strong><\/strong><\/h3>\n\n\n\n<p>\u00c0 medida que os vencimentos efetivos de AFRINIC se aproximam de 24 horas a partir do hor\u00e1rio atual, s\u00e3o renovados por mais 24 horas no futuro. Para a maioria dos ROA, essa atualiza\u00e7\u00e3o ocorre todos os dias \u00e0 meia-noite UTC.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"612\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig8-when-do-roas-expire-afrinic-1024x612.webp\" alt=\"\" class=\"wp-image-26318\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig8-when-do-roas-expire-afrinic-1024x612.webp 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig8-when-do-roas-expire-afrinic-300x179.webp 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig8-when-do-roas-expire-afrinic-552x330.webp 552w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig8-when-do-roas-expire-afrinic-768x459.webp 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/fig8-when-do-roas-expire-afrinic.webp 1269w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a><strong>Conclus\u00f5es<\/strong><strong><\/strong><\/h2>\n\n\n\n<p>Como voc\u00eas provavelmente j\u00e1 sabem, o RPKI ROV continua sendo a melhor defesa contra sequestros de BGP e os vazamentos acidentais de rotas que provocaram <a href=\"https:\/\/www.kentik.com\/blog\/a-brief-history-of-the-internets-biggest-bgp-incidents\/\" target=\"_blank\" rel=\"noreferrer noopener\">numerosas interrup\u00e7\u00f5es de servi\u00e7o<\/a>. Recentemente, esta tecnologia comemorou um <a href=\"https:\/\/www.kentik.com\/blog\/rpki-rov-deployment-reaches-major-milestone\/\" target=\"_blank\" rel=\"noreferrer noopener\">marco importante<\/a> quando, em 1\u00ba de maio de 2024, a percentagem de rotas IPv4 na tabela de roteamento global com ROA ultrapassou 50% (o IPv6 alcan\u00e7ou isso no ano passado).<\/p>\n\n\n\n<p>A valida\u00e7\u00e3o de origem de rotas depende de uma cadeia criptogr\u00e1fica para transmitir com precis\u00e3o as informa\u00e7\u00f5es contidas nos ROA aos validadores que fazem o trabalho de avaliar os an\u00fancios do BGP \u00e0 medida que chegam. Como resultado, h\u00e1 dois vencimentos que os ROA devem observar. O primeiro \u00e9 o vencimento definido no pr\u00f3prio ROA, mas tamb\u00e9m existe o vencimento visto desde a perspectiva do validador \u2014o que chamamos <em>vencimento efetivo<\/em>\u2014 que corresponde ao vencimento mais curto ao longo da cadeia. Os dois tipos de vencimento podem ser monitorados com ferramentas de c\u00f3digo aberto como <a href=\"https:\/\/labs.ripe.net\/author\/massimo_candela\/easy-bgp-monitoring-with-bgpalerter\/\" target=\"_blank\" rel=\"noreferrer noopener\">BGPAlerter<\/a>.<\/p>\n\n\n\n<p>Estes vencimentos curtos e efetivos (muitas vezes daqui a apenas algumas horas) s\u00e3o um recurso que evita que os validadores fiquem presos a informa\u00e7\u00f5es desatualizadas em caso de interrup\u00e7\u00e3o. O que \u00e9 fascinante \u00e9 a diferen\u00e7a entre como cada RIR lida com esses vencimentos, variando de apenas umas horas (RIPE) a v\u00e1rios dias (APNIC).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Doug Madory&nbsp; &amp;&nbsp; Job Snijders, Este artigo foi publicado originalmente no Kentik Blog Resumo No RPKI, determinar quando exatamente uma ROA vence n\u00e3o \u00e9 uma quest\u00e3o simples. Nesta postagem, os especialistas em BGP Doug Madory e Job Snijders da Fastly analisam a diferen\u00e7a entre as datas de vencimento indicadas nos ROA e as datas de [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":26321,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[920],"tags":[1281],"archivo":[1346,1452],"taxonomy-authors":[1419,1501],"tipo_autor":[1457],"class_list":["post-26342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-roteamento","tag-roteamento","archivo-edicoes-anteriores","archivo-destaques-2023","taxonomy-authors-doug-madory-pt-br","taxonomy-authors-job-snijders-pt-br","tipo_autor-colaborador"],"acf":{"author":"Doug Madory\u00a0 &\u00a0 Job Snijders","related_notes":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LACNIC Blog | Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LACNIC Blog | Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar\" \/>\n<meta property=\"og:description\" content=\"Doug Madory&nbsp; &amp;&nbsp; Job Snijders, Este artigo foi publicado originalmente no Kentik Blog Resumo No RPKI, determinar quando exatamente uma ROA vence n\u00e3o \u00e9 uma quest\u00e3o simples. Nesta postagem, os especialistas em BGP Doug Madory e Job Snijders da Fastly analisam a diferen\u00e7a entre as datas de vencimento indicadas nos ROA e as datas de [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/\" \/>\n<meta property=\"og:site_name\" content=\"LACNIC Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/lacnic\" \/>\n<meta property=\"article:published_time\" content=\"2024-06-17T20:11:59+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-06-17T20:22:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png\" \/>\n\t<meta property=\"og:image:width\" content=\"680\" \/>\n\t<meta property=\"og:image:height\" content=\"330\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Gianni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@lacnic\" \/>\n<meta name=\"twitter:site\" content=\"@lacnic\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/\"},\"author\":{\"name\":\"Gianni\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\"},\"headline\":\"Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar\",\"datePublished\":\"2024-06-17T20:11:59+00:00\",\"dateModified\":\"2024-06-17T20:22:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/\"},\"wordCount\":2246,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png\",\"keywords\":[\"Roteamento\"],\"articleSection\":[\"Roteamento\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/\",\"name\":\"LACNIC Blog | Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png\",\"datePublished\":\"2024-06-17T20:11:59+00:00\",\"dateModified\":\"2024-06-17T20:22:22+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png\",\"width\":680,\"height\":330},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/blog.lacnic.net\/pt-br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.lacnic.net\/#website\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"name\":\"LACNIC Blog\",\"description\":\"LACNIC Internet Community Newsletter\",\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.lacnic.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/blog.lacnic.net\/#organization\",\"name\":\"LACNIC Blog\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"caption\":\"LACNIC Blog\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/facebook.com\/lacnic\",\"https:\/\/x.com\/lacnic\",\"https:\/\/www.instagram.com\/lacnic\/?hl=es-la\",\"https:\/\/uy.linkedin.com\/company\/lacnic\",\"https:\/\/www.youtube.com\/user\/lacnicstaff\",\"https:\/\/www.lacnic.net\/podcast\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\",\"name\":\"Gianni\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LACNIC Blog | Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/","og_locale":"pt_BR","og_type":"article","og_title":"LACNIC Blog | Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar","og_description":"Doug Madory&nbsp; &amp;&nbsp; Job Snijders, Este artigo foi publicado originalmente no Kentik Blog Resumo No RPKI, determinar quando exatamente uma ROA vence n\u00e3o \u00e9 uma quest\u00e3o simples. Nesta postagem, os especialistas em BGP Doug Madory e Job Snijders da Fastly analisam a diferen\u00e7a entre as datas de vencimento indicadas nos ROA e as datas de [&hellip;]","og_url":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/","og_site_name":"LACNIC Blog","article_publisher":"https:\/\/facebook.com\/lacnic","article_published_time":"2024-06-17T20:11:59+00:00","article_modified_time":"2024-06-17T20:22:22+00:00","og_image":[{"width":680,"height":330,"url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png","type":"image\/png"}],"author":"Gianni","twitter_card":"summary_large_image","twitter_creator":"@lacnic","twitter_site":"@lacnic","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#article","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/"},"author":{"name":"Gianni","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab"},"headline":"Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar","datePublished":"2024-06-17T20:11:59+00:00","dateModified":"2024-06-17T20:22:22+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/"},"wordCount":2246,"commentCount":0,"publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png","keywords":["Roteamento"],"articleSection":["Roteamento"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/","url":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/","name":"LACNIC Blog | Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png","datePublished":"2024-06-17T20:11:59+00:00","dateModified":"2024-06-17T20:22:22+00:00","breadcrumb":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#primaryimage","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png","width":680,"height":330},{"@type":"BreadcrumbList","@id":"https:\/\/blog.lacnic.net\/pt-br\/acabou-o-tempo-por-que-os-roa-do-rpki-estao-sempre-prestes-a-expirar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blog.lacnic.net\/pt-br\/"},{"@type":"ListItem","position":2,"name":"Acabou o tempo! Por que os ROA do RPKI est\u00e3o sempre prestes a expirar"}]},{"@type":"WebSite","@id":"https:\/\/blog.lacnic.net\/#website","url":"https:\/\/blog.lacnic.net\/","name":"LACNIC Blog","description":"LACNIC Internet Community Newsletter","publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.lacnic.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/blog.lacnic.net\/#organization","name":"LACNIC Blog","url":"https:\/\/blog.lacnic.net\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","caption":"LACNIC Blog"},"image":{"@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/lacnic","https:\/\/x.com\/lacnic","https:\/\/www.instagram.com\/lacnic\/?hl=es-la","https:\/\/uy.linkedin.com\/company\/lacnic","https:\/\/www.youtube.com\/user\/lacnicstaff","https:\/\/www.lacnic.net\/podcast"]},{"@type":"Person","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab","name":"Gianni","url":"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2024\/06\/when-do-roas-expire-june2024.png","jetpack_sharing_enabled":true,"wpml_current_locale":"pt_BR","wpml_translations":[{"locale":"es_ES","id":26293,"post_title":"Por qu\u00e9 los ROA de RPKI siempre est\u00e1n a punto de expirar","slug":"por-que-los-roa-de-rpki-siempre-estan-a-punto-de-expirar","href":"https:\/\/blog.lacnic.net\/por-que-los-roa-de-rpki-siempre-estan-a-punto-de-expirar\/"},{"locale":"en_US","id":26334,"post_title":"Time\u2019s Up! How RPKI ROAs Perpetually Are About to Expire","slug":"times-up-how-rpki-roas-perpetually-are-about-to-expire","href":"https:\/\/blog.lacnic.net\/en\/times-up-how-rpki-roas-perpetually-are-about-to-expire\/"}],"_links":{"self":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/26342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/comments?post=26342"}],"version-history":[{"count":3,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/26342\/revisions"}],"predecessor-version":[{"id":26350,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/26342\/revisions\/26350"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media\/26321"}],"wp:attachment":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media?parent=26342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/categories?post=26342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tags?post=26342"},{"taxonomy":"archivo","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/archivo?post=26342"},{"taxonomy":"taxonomy-authors","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/taxonomy-authors?post=26342"},{"taxonomy":"tipo_autor","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tipo_autor?post=26342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}