Názor k článku Téměř každá síť se setkala s únosem BGP, musíme se bránit, znělo na Peering Days od Marian Rychtecky - Adopce RPKI je bohužel stále na menší úrovni,...

  • Článek je starý, nové názory již nelze přidávat.
  • 31. 3. 2023 14:35

    Marian Rychtecky

    Adopce RPKI je bohužel stále na menší úrovni, než bychom si představovali. NIX již dlouho RPKI invalid odmítá a členové Fénixu maji povinnost mít své prefixy podepsané (ROA) a také validovat na svých ASBR (ROV).

    Ještě bych doporučil nepoužívat nešifrované veřejné RP (jak je zde uvedeno v příkladu) v produkčním nasazení.

    Dalšími mechanizmy jsou BGPSEC a ASPA (https://datatracker.ietf.org/doc/html/draft-ietf-sidrops-aspa-profile-04), obě mající výhody a nevýhody. Nadějné je ale v článku popsané RFC 9234.