المشكلة في الثقة بين الشبكات
BGP تاريخيًا اعتمد على إعلانات بين شبكات مستقلة دون إثبات cryptographic لملكية prefix. خطأ أو hijack قد يوجه الترافيك إلى AS غير مقصود.
ما الذي لا يحله RPKI؟
التحقق من origin لا يثبت أن كل AS في path صحيح، لكنه يقلل فئة مهمة من الإعلانات الخاطئة ويمكن استخدامه ضمن سياسات routing أوسع.
التعليقات
كن أول من يكتب تعليقًا.