{"id":1342,"date":"2026-09-30T06:04:44","date_gmt":"2026-09-30T06:04:44","guid":{"rendered":"https:\/\/junglelabs.uk\/"},"modified":"2026-09-30T06:09:37","modified_gmt":"2026-09-30T06:09:37","slug":"how-to-find-the-origin-asn-of-an-ip-prefix","status":"publish","type":"post","link":"https:\/\/junglelabs.uk\/de\/how-to-find-the-origin-asn-of-an-ip-prefix\/","title":{"rendered":"Wie man die Ursprungs-ASN einer IP-Pr\u00e4fix findet"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Wenn ein IPv4- oder IPv6-Pr\u00e4fix im \u00f6ffentlichen Internet angek\u00fcndigt wird, ist eine der n\u00fctzlichsten Informationen die Ursprungs-ASN. Die Ursprungs-ASN identifiziert das Autonome System, das derzeit das Pr\u00e4fix \u00fcber BGP ank\u00fcndigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ermittlung des Ursprungs-ASN kann bei der Netzwerkdiagnose, IPv4-\u00dcbertragungen, IPv6-Bereitstellung, BGP-Monitoring, RPKI-Validierung, Anbietermigrationen und der IP-Prefix-Pr\u00fcfung helfen. Sie kann auch zeigen, ob ein Prefix von dem ASN angek\u00fcndigt wird, den Sie erwartet haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel kann ein Unternehmen eine IPv4-Block besitzen oder leasen und beabsichtigt, ihn aus seiner eigenen ASN zu annoncieren. Bevor Produktionsverkehr weitergeleitet wird, m\u00f6chte das Netzwerkteam m\u00f6glicherweise best\u00e4tigen, ob der Pr\u00e4fix in BGP sichtbar ist, welche ASN den Pr\u00e4fix aktuell urspr\u00fcnglich erstellt hat und ob das Ergebnis mit dem Registry und dem Routing-Plan \u00fcbereinstimmt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Prozess ist relativ einfach, aber mehrere Konzepte werden h\u00e4ufig verwechselt. Die Ursprungs-ASN ist nicht immer die Organisation, die im Register aufgef\u00fchrt ist. Sie ist nicht unbedingt dieselbe wie der Transit-Anbieter, der den Weg tr\u00e4gt. Sie unterscheidet sich auch von jeder ASN, die in dem vollst\u00e4ndigen BGP-Pfad erscheint.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieses Handbuch erl\u00e4utert, was ein Origin-ASN bedeutet, wie man es mit \u00f6ffentlichen Tools findet, wie man RIPEstat abfragt und wie man mehrere oder unerwartete Origin-ASNs untersucht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist ein Origin ASN?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Autonomes Systemnummer, oder ASN, identifiziert ein unabh\u00e4ngiges Netzwerk, das Routing-Informationen mit anderen Netzwerken \u00fcber BGP austauscht. Internetdienstleister, Cloud-Plattformen, Hosting-Unternehmen, Unternehmen, Universit\u00e4ten, Content-Netzwerke und andere Betreiber k\u00f6nnen ASNs verwenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Ursprungs-ASN ist der ASN, der als Quelle eines bestimmten IP-Pr\u00e4fixes in einer BGP-Ank\u00fcndigung erscheint. Wenn eine Route f\u00fcr <code>198.51.100.0\/24<\/code> hat Ursprung <code>AS64500<\/code>, dem Internet wird gesagt, dass <code>AS64500<\/code> kann Verkehr f\u00fcr diesen Pr\u00e4fix erreichen oder liefern<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Wort \u201eorigin\u201c bezeichnet das Ende des AS-Pfads, das dem angek\u00fcndigten Pr\u00e4fix am n\u00e4chsten ist. Es bedeutet nicht automatisch, dass die ASN den Adressraum besitzt. Eine Organisation kann die IP-Ressource besitzen, w\u00e4hrend eine andere ASN sie \u00fcber einen Hosting-, Transit-, Sponsoring- oder verwalteten Routing-Vertrag ank\u00fcndigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Weg kann mehrere autonome Systeme durchlaufen, bevor er den Ursprung erreicht. Ein vereinfachter BGP-Weg kann so aussehen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>AS3356 AS64510 AS64500<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Beispiel <code>AS3356<\/code> kann ein Upstream-Transit-Anbieter sein, <code>AS64510<\/code> kann ein anderes Netzwerk sein, und <code>AS64500<\/code> ist der Ursprungs-ASN f\u00fcr den Pr\u00e4fix.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum ist der Ursprungs-ASN wichtig?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Ursprungs-ASN hilft zu erkl\u00e4ren, wie ein IP-Pr\u00e4fix derzeit mit dem Internet verbunden ist. Wenn ein Unternehmen erwartet, dass sein Pr\u00e4fix durch seinen eigenen ASN angek\u00fcndigt wird, aber \u00f6ffentliche BGP-Daten ein anderes Ursprungs-ASN zeigen, k\u00f6nnte das Routing-Design nicht vollst\u00e4ndig sein oder weitere Untersuchungen erfordern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Origin ASN information is especially useful during an IPv4 transfer. The receiving organisation may plan to announce the transferred block from a new ASN. Checking the current origin before the transfer and the new origin after the transfer helps confirm that the routing change happened as planned.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist auch w\u00e4hrend einer ASN-Migration hilfreich. Ein Unternehmen kann von einer providerverwalteten ASN zu seiner eigenen ASN wechseln oder die Organisation \u00e4ndern, die f\u00fcr das Anzeigen eines Pr\u00e4fixes verantwortlich ist. Wenn der alte Ursprung nach der Migration sichtbar bleibt, kann die vorherige Route weiterhin aktiv sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ursprungs-ASN-Information ist auch mit RPKI verkn\u00fcpft. Eine Route Origin Authorization identifiziert, welche ASN berechtigt ist, einen Pr\u00e4fix zu urspr\u00fcngen. Wenn der BGP-Ursprung nicht mit der RPKI-Berechtigung \u00fcbereinstimmt, kann die Route als ung\u00fcltig klassifiziert werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Origin ASN vs registrierte Organisation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Organisation, die in einem Registry-Eintrag angezeigt wird, und der ASN, der als BGP-Originspeicherort angezeigt wird, sind verwandt, aber nicht identisch.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Registrierungsdatenbank speichert Informationen \u00fcber Internet-Nummerressourcen, wie z. B. ein inetnum, inet6num, Organisationsverweis, Ressourcenstatus, Land und Missbrauchskontakt. BGP zeigt an, welches Netzwerk derzeit einen Weg annonciert. Der registrierte Inhaber kann einen sponsoring LIR, Transit-Anbieter, Cloud-Plattform oder Managed Routing-Anbieter verwenden, um die Ressource zu annoncieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel kann eine Firma als Inhaber eines IPv4-Pr\u00e4fixes gelistet sein, w\u00e4hrend ein Netzwerkbetreiber das Pr\u00e4fix von der ASN des Betreibers anbietet. Dies kann eine legale Vereinbarung sein, wenn der Vertrag, die Routing-Berechtigungen und die Registry-Eintr\u00e4ge dies unterst\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der entgegengesetzte Fall ist ebenfalls m\u00f6glich. Ein ASN kann einen Pr\u00e4fix bewerben, ohne eine offensichtliche Beziehung zur Organisation zu haben, die im Verzeichnis angegeben ist. Dies beweist nicht automatisch, dass der Weg b\u00f6swillig ist, aber der Unterschied sollte untersucht werden, insbesondere wenn der Ursprung unerwartet ist oder der Pr\u00e4fix f\u00fcr den Kauf oder die \u00dcbertragung bewertet wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine zuverl\u00e4ssige Bewertung sollte die Registry-Organisation, den aktuellen Ursprungs-ASN, den IRR-Routenobjekt, den RPKI-Status und die tats\u00e4chlichen kommerziellen oder technischen Vereinbarungen vergleichen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie man eine Ursprungs-ASN mit RIPEstat findet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RIPEstat ist ein \u00f6ffentliches Netzwerk-Informationsservice, das Informationen \u00fcber Internet-Ressourcen, BGP-Routing, RPKI und andere betriebliche Signale bereitstellt. Die BGP-State-Daten von RIPEstat k\u00f6nnen verwendet werden, um zu pr\u00fcfen, ob ein Pr\u00e4fix derzeit angek\u00fcndigt wird und welche Urspr\u00fcnge beobachtet wurden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">RIPEstat \u00f6ffnen und einen IPv4- oder IPv6-Pr\u00e4fix eingeben. Das Ergebnis kann den Anmeldestatus, beobachtete Ursprungs-ASNs, Routeninformationen und Zeitstempel zeigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie k\u00f6nnen die RIPEstat-API auch direkt abfragen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#047;&#047;stat.ripe.net\/data\/bgp-state\/data.json?resource=193.0.0.0\/21<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr einen IPv6-Pr\u00e4fix verwenden Sie:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#047;&#047;stat.ripe.net\/data\/bgp-state\/data.json?resource=2001:67c:2e8::\/48<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Die API gibt JSON-Daten zur\u00fcck. Je nach Pr\u00e4fix und der verf\u00fcgbaren aktuellen Informationen kann die Antwort Ursprungsinformationen, Ankunftsstatus, Routing-Beobachtungen und Zeitstempel enthalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Ergebnis ist ein \u00f6ffentliches Routing-Snapshot. Es kann sich mit der Zeit ver\u00e4ndern und verschiedene \u00dcberwachungssysteme k\u00f6nnen unterschiedliche Informationen anzeigen, weil sie unterschiedliche Route-Collector und Aktualisierungszeitr\u00e4ume verwenden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie man die RIPEstat API verwendet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein einfache Anfrage kann mit curl erstellt werden:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>curl \"https:\/\/stat.ripe.net\/data\/bgp-state\/data.json?resource=193.0.0.0\/21\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Auf Windows PowerShell verwenden Sie:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Invoke-RestMethod `\n  -Uri \"https:\/\/stat.ripe.net\/data\/bgp-state\/data.json?resource=193.0.0.0\/21\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Anwendung einen Pr\u00e4fix von einem Benutzer akzeptiert, sollte der Wert vor dem Hinzuf\u00fcgen zur API-Anfrage URL-codiert werden. Dies ist wichtig, weil IPv4- und IPv6-Pr\u00e4fixe Zeichen wie <code>\/<\/code> und <code>:<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein einfacher JavaScript-Anfrage sieht so aus:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>const prefix = \"193.0.0.0\/21\";\n\nconst url =\n  \"https:\/\/stat.ripe.net\/data\/bgp-state\/data.json?resource=\" +\n  encodeURIComponent(prefix);\n\nfetch(url)\n  .then(response =&gt; response.json())\n  .then(result =&gt; {\n    console.log(result);\n  });<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Die API-Antwort sollte als \u00f6ffentliche Routendaten behandelt werden, nicht als dauerhafter Datensatz. Wenn Sie sie f\u00fcr einen Unfallbericht, eine \u00dcberpr\u00fcfung der \u00dcbertragung oder eine Migration-Checkliste verwenden, notieren Sie die Abfrageseit.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schritt-f\u00fcr-Schritt-Anleitung zur ASN-Abfrage der Ursprungslandes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der folgende Prozess kann von einem Anf\u00e4nger verwendet werden, um die Ursprungs-ASN eines \u00f6ffentlichen Pr\u00e4fixes zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 1: Geben Sie den Pr\u00e4fix im CIDR-Format ein<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beginnen Sie mit dem vollst\u00e4ndigen IPv4- oder IPv6-Pr\u00e4fix, z. B.:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>193.0.0.0\/21<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">oder:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>2001:67c:2e8::\/48<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Geben Sie nicht nur eine einzelne IP-Adresse ein, wenn Sie die gesamte Zuordnung untersuchen m\u00f6chten. Eine einzelne Adresse kann Informationen \u00fcber einen gr\u00f6\u00dferen Block zur\u00fcckgeben, aber m\u00f6glicherweise nicht eindeutig den genauen Bereich identifizieren, den Sie \u00fcberpr\u00fcfen m\u00f6chten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 2: \u00dcberpr\u00fcfen Sie, ob der Pr\u00e4fix angek\u00fcndigt wird<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberpr\u00fcfen Sie das BGP-Zustandsresultat und suchen Sie nach einem angek\u00fcndigten oder sichtbaren Status. Wenn der Pr\u00e4fix nicht angek\u00fcndigt wird, ist m\u00f6glicherweise kein Ursprungs-ASN verf\u00fcgbar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Pr\u00e4fix darf nicht angek\u00fcndigt werden, weil es neu ist, reserviert, privat verwendet wird, zur\u00fcckgezogen wurde oder auf die Bereitstellung wartet. Fehlende Sichtbarkeit bedeutet nicht automatisch, dass die Ressource ung\u00fcltig ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 3: Aufzeichnen der Origin ASN<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Notieren Sie jede vom Tool zur\u00fcckgegebene Ursprungs-ASN. Wenn nur eine ASN angezeigt wird, vergleichen Sie sie mit dem erwarteten Netzwerkkonzept. Wenn mehrere ASNs auftauchen, bestimmen Sie, ob die mehrfachen Urspr\u00fcnge beabsichtigt sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Speichern Sie au\u00dferdem das Abfragedatum und die Datenquelle. Routeninformationen \u00e4ndern sich, daher ist ein Ergebnis ohne Zeitstempel sp\u00e4ter schwer zu interpretieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 4: Vergleichen Sie die Quelle mit den Registry-Daten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberpr\u00fcfen Sie die entsprechende RIR oder Registrierungsstelle. Best\u00e4tigen Sie, ob die Organisation, der Sponsor-Anbieter und der Ressourcenstatus mit dem Pr\u00e4fix-Besitzer oder -Lieferanten \u00fcbereinstimmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die in der Datenbank gelistete Organisation muss nicht immer mit dem Ursprung-ASN \u00fcbereinstimmen, aber die Beziehung sollte erkl\u00e4rbar sein.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 5: RPKI- und IRR-Daten pr\u00fcfen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberpr\u00fcfen Sie den RPKI-Status und das relevante IRR-Routenobjekt. Ein g\u00fcltiges RPKI-Ergebnis und ein \u00fcbereinstimmendes Routenobjekt bieten st\u00e4rkeren Beweis daf\u00fcr, dass die Ursprungsnetworks erwartet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn die Quelle mit RPKI- oder IRR-Daten konfliktiert, pausiere die Bereitstellung und untersuche es vor dem Anzeigen des Weges.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie man das Suchergebnis liest<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das wichtigste Feld ist die Ursprungs-ASN. Notieren Sie diese zusammen mit dem Pr\u00e4fix und der Zeit des Abfragetyps.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der angek\u00fcndigte Status informiert Sie dar\u00fcber, ob die API derzeit eine aktive BGP-Ank\u00fcndigung sieht. Wenn der Pr\u00e4fix nicht angek\u00fcndigt wird, kann das Werkzeug m\u00f6glicherweise keinen Ursprungs-ASN zur\u00fcckgeben. Das bedeutet nicht unbedingt, dass der Pr\u00e4fix nicht verwendet werden kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn mehrere Ursprungs-ASNs auftreten, nehmen Sie nicht sofort an, dass die Daten falsch sind. Viele Netzwerke verwenden absichtlich mehrere Urspr\u00fcnge f\u00fcr Redundanz, Anycast, Multi-Standort-Dienste, Traffic Engineering oder kontrollierte Migrationen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Ergebnis sollte mit dem erwarteten Bereitstellungsplan verglichen werden. Wenn der Plan einen Ursprung erwartet, aber die \u00f6ffentlichen Daten mehrere zeigen, fragen Sie den Netzwerk-Anbieter oder Ressourcentr\u00e4ger um eine Erkl\u00e4rung des Unterschieds.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie man einen Ursprungs-ASN mit anderen BGP-Tools findet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RIPEstat ist n\u00fctzlich, aber es ist nicht die einzige \u00f6ffentliche Quelle. BGP.tools kann angek\u00fcndigte Pr\u00e4fixe, Ursprungsinformationen, AS-Pfade und Routing-Beziehungen zeigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der BGP-Toolkit von Hurricane Electric bietet zudem Informationen zu Pr\u00e4fixen und Autonomen Systemen. Route-Collector und Looking-Glasses k\u00f6nnen zus\u00e4tzliche Beobachtungen aus verschiedenen Netzwerken bereitstellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verschiedene Tools k\u00f6nnen nicht unbedingt das gleiche Ergebnis liefern. Sie k\u00f6nnen unterschiedliche Sammler, Standorte, Aktualisierungszeiten und Filterrichtlinien verwenden. Ein System kann eine Route sehen, die ein anderes noch nicht beobachtet hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr wichtige Entscheidungen mehrere Quellen vergleichen. Dies ist besonders n\u00fctzlich bei einem IPv4-Transfer, einer BGP-Migration, einem Anbieterwechsel oder bei der Untersuchung eines Ausfalls.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum kann ein Pr\u00e4fix mehrere Ursprung-ASNs haben?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mehrere Ursprungs-ASNs k\u00f6nnen beabsichtigt sein. Ein Unternehmen kann den gleichen Pr\u00e4fix von verschiedenen Rechenzentren aus ank\u00fcndigen, um die Resilienz zu verbessern. Ein Anycast-Dienst kann den Pr\u00e4fix aus vielen geografischen Regionen aus ank\u00fcndigen. W\u00e4hrend einer Migration k\u00f6nnen w\u00e4hrend eines begrenzten Zeitraums sowohl der alte als auch der neue ASN sichtbar sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mehrere Urspr\u00fcnge k\u00f6nnen auch durch einen Konfigurationsfehler entstehen. Ein alter Anbieter kann weiterhin eine Route annoncieren, nachdem eine Migration stattgefunden hat, oder ein Ingenieur konfiguriert den Pr\u00e4fix auf dem falschen Router.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In einigen F\u00e4llen kann ein unerwarteter Ursprung einen Routen-Hijack oder eine Routen-Leckage darstellen. Die richtige Reaktion besteht darin, die beobachteten Urspr\u00fcnge mit dem dokumentierten Routing-Plan zu vergleichen und zu pr\u00fcfen, ob die entsprechenden RPKI-Eintr\u00e4ge die Annonce autorisieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Ergebnis mit mehreren Urspr\u00fcngen ist daher ein Signal zur Untersuchung, nicht ein automatischer Schluss.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Origin ASN und RPKI<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RPKI hilft dabei zu \u00fcberpr\u00fcfen, ob eine Ursprungs-ASN berechtigt ist, ein IP-Pr\u00e4fix zu annoncieren. Der Ressourcenhalter ver\u00f6ffentlicht eine Route Origin Authorization, die den erwarteten ASN und die zul\u00e4ssige Pr\u00e4fixl\u00e4nge identifiziert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der BGP-Origin mit dem ROA \u00fcbereinstimmt, kann der Weg als G\u00fcltig klassifiziert werden. Wenn der Ursprung nicht \u00fcbereinstimmt oder der Weg spezifischer ist als erlaubt, kann der Weg ung\u00fcltig werden. Wenn kein passender ROA existiert, ist das Ergebnis in der Regel Nicht gefunden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daher sollte eine Origin-ASN-Abfrage mit der RPKI-Validierung kombiniert werden. Dass man wei\u00df, dass <code>AS64500<\/code> k\u00fcndigt einen Pr\u00e4fix an, gibt Ihnen nicht zu verstehen, ob diese ASN dazu berechtigt ist, dies zu tun.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie k\u00f6nnen fortfahren zu lesen mit:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Was ist RPKI? Ein Anf\u00e4ngerleitfaden zur sicheren BGP-Routing<\/li>\n\n\n\n<li>Was ist ein ROA in RPKI?<\/li>\n\n\n\n<li>RPKI G\u00fcltig, Ung\u00fcltig und Nicht gefunden Erkl\u00e4rt<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Origin ASN und IRR-Routenobjekte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Internet Routing Registry, oder IRR, speichert Routing-Politik-Informationen, die von vielen Netzwerk-Operatoren verwendet werden, um Pr\u00e4fix-Filter zu erstellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein IRR-Route-Objekt beschreibt, welcher ASN einen Pr\u00e4fix urspr\u00fcnglich haben sollte. Wenn das Route-Objekt besagt, dass <code>AS64500<\/code> sollte einen Pr\u00e4fix erzeugen, aber BGP zeigt <code>AS64510<\/code>, die Differenz sollte untersucht werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das IRR-Objekt kann veraltet sein, die BGP-Ank\u00fcndigung kann falsch sein, oder das Netzwerk befindet sich im Mittelpunkt einer kontrollierten Migration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">IRR-Daten und RPKI-Daten sind getrennt. Ein IRR-Routenobjekt ersetzt kein ROA und ein g\u00fcltiges RPKI-Ergebnis erstellt nicht automatisch ein IRR-Routenobjekt. Viele Netzwerke verwenden beide Systeme, da sie unterschiedliche Arten von Routing-Informationen bereitstellen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wenn Sie die Ursprungs-ASN \u00fcberpr\u00fcfen sollten?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberpr\u00fcfen Sie die Ursprungs-ASN, bevor Sie einen neuen IPv4- oder IPv6-Pr\u00e4fix akzeptieren, insbesondere wenn die Ressource von einem Drittanbieter stammt. Das Ergebnis kann helfen zu best\u00e4tigen, ob der Routenverlauf mit der Erkl\u00e4rung des Anbieters \u00fcbereinstimmt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberpr\u00fcfen Sie es erneut vor und nach einer ASN-Migration. Das alte Ursprungsobjekt sollte nach Abschluss der Migration verschwinden, und das neue Ursprungsobjekt sollte gem\u00e4\u00df dem geplanten Zeitplan sichtbar werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Origin-\u00dcberpr\u00fcfungen sind auch nach einem IPv4-Transfer, Providerwechsel, Rechenzentrumsumzug oder BGP-Politikaktualisierung n\u00fctzlich. Eine geplante \u00dcberwachungspr\u00fcfung kann unerwartete \u00c4nderungen aufzeigen, bevor Kunden einen Ausfall melden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr laufende Operationen ist die automatisierte BGP-\u00dcberwachung n\u00fctzlicher als gelegentliche manuelle Abfragen. Benachrichtigungen k\u00f6nnen einen neuen Ursprung, eine zur\u00fcckgezogene Route, eine unerwartete Pfad\u00e4nderung oder eine \u00c4nderung vom Valid- zum Invalid-RPKI-Zustand identifizieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Einschr\u00e4nkungen der \u00f6ffentlichen Ursprungssuche<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffentliche BGP-Daten sind wertvoll, haben aber Grenzen. Sie stellen Beobachtungen von ausgew\u00e4hlten Route-Collectoren und \u00dcberwachungssystemen dar, nicht jedoch von jedem Router im Internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Route kann aus einem Netzwerk sichtbar sein und aus einem anderen nicht. Eine neue Annonce hat m\u00f6glicherweise noch nicht jeden Sammler erreicht. Eine Route kann auch durch Pr\u00e4fixl\u00e4nge, Anbieterpolitik oder regionale Routing-Regeln gefiltert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der urspr\u00fcngliche ASN, der durch eine Suche zur\u00fcckgegeben wird, beweist nicht die rechtliche Eigent\u00fcmerschaft des Pr\u00e4fixes. Es best\u00e4tigt nicht, dass die Ressource \u00fcbertragen, verliehen oder f\u00fcr einen bestimmten Dienst verwendet werden kann. Es beweist auch nicht, dass das Pr\u00e4fix eine saubere operative Reputation hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr eine vollst\u00e4ndige \u00dcberpr\u00fcfung werden Ursprungsdaten mit Registrierungseintr\u00e4gen, RPKI, IRR-Informationen, BGP-Verlauf, Missbrauchskontakten, Reputation-Pr\u00fcfungen und Vertragsdokumentation kombiniert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufig gestellte Fragen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Ist die Ursprungs-ASN der Eigent\u00fcmer des IP-Pr\u00e4fixes?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht unbedingt. Die Ursprungs-ASN ist das Netzwerk, das derzeit den Pr\u00e4fix im BGP anbietet. Der registrierte Inhaber kann eine andere Organisation oder einen anderen Anbieter verwenden, um die Ressource anzubieten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kann ein Pr\u00e4fix zwei Ursprungs-ASNs haben?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Mehrere Urspr\u00fcnge k\u00f6nnen f\u00fcr Anycast, Redundanz, Migration oder Verkehrsingenieurwesen verwendet werden. Sie k\u00f6nnen auch auf eine Konfigurationsfehler oder eine nicht autorisierte Ank\u00fcndigung hinweisen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie h\u00e4ufig \u00e4ndert sich eine Ursprungs-ASN?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt keinen festen Zeitplan. Er kann w\u00e4hrend eines ASN-Wechsels, einer Provider\u00e4nderung, eines IPv4-Transfers, eines Datenzentrumumzugs oder einer Routen\u00fcberarbeitung ge\u00e4ndert werden. Ein stabiles Netzwerk kann das gleiche Origin f\u00fcr Jahre beibehalten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bedeutet eine andere Ursprungs-ASN immer einen Hijack?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. Es k\u00f6nnte beabsichtigt sein oder durch eine normale Migration verursacht werden. Allerdings sollte ein unerwarteter Ursprung untersucht werden, insbesondere wenn er mit Registry-, IRR- oder RPKI-Daten in Konflikt steht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Erfordert eine Origin-ASN-Abfrage einen API-Schl\u00fcssel?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Viele \u00f6ffentliche Tools, einschlie\u00dflich RIPEstat, bieten grundlegende Routing-Daten ohne API-Schl\u00fcssel an. Nutzungsbeschr\u00e4nkungen und Dienstverf\u00fcgbarkeit k\u00f6nnen sich \u00e4ndern, daher sollten Anwendungen Fehler behandeln und zu viele Anfragen vermeiden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ist die Ursprungs-ASN-Information f\u00fcr IPv6 verf\u00fcgbar?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Yes. BGP origin information can be checked for IPv6 prefixes in the same general way as IPv4 prefixes. The prefix must be entered in valid IPv6 CIDR notation.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schlussfolgerung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ursprung-ASN identifiziert das autonome System, das derzeit als Quelle einer BGP-Ank\u00fcndigung f\u00fcr ein IP-Pr\u00e4fix beobachtet wird. Es ist eine wichtige Information f\u00fcr die Fehlerbehebung, Planung von Migrationen, IPv4-\u00dcbertragungen, IPv6-Einf\u00fchrung, RPKI-Validierung und Routemonitoring.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie k\u00f6nnen die Ursprungs-ASN \u00fcber RIPEstat, BGP.tools, Hurricane Electric, Route-Collector oder andere \u00f6ffentliche Routing-Dienste finden. Eine grundlegende Suche sollte den Pr\u00e4fix, den Anmeldestatus, die Ursprungs-ASN, die Beobachtungszeit und weitere Ursprungsinformationen erfassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Ergebnis sollte niemals isoliert gelesen werden. Vergleichen Sie die Ursprungs-ASN mit der Registry-Organisation, dem erwarteten Routingschema, dem IRR-Routenobjekt und der RPKI-Befugnis. Wenn die Daten nicht \u00fcbereinstimmen, ermitteln Sie, ob der Unterschied auf eine geplante Migration, einen veralteten Eintrag, eine Konfigurationsfehler oder eine nicht autorisierte Annonce zur\u00fcckzuf\u00fchren ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr eine umfassendere technische \u00dcberpr\u00fcfung verwenden Sie die <a href=\"https:\/\/junglelabs.uk\/de\/ip-resource-readiness-checker\/\">IP-Ressourcen-Bereitschaftspr\u00fcfung<\/a>Es kann helfen, Registrierung, Herkunft, Route-Objekt, RPKI und BGP-Sichtbarkeitssignale f\u00fcr einen \u00f6ffentlichen IPv4- oder IPv6-Pr\u00e4fix zusammenzubringen.<\/p>","protected":false},"excerpt":{"rendered":"<p>When an IPv4 or IPv6 prefix is announced on the public Internet, one of the most useful pieces of information is the origin ASN. The origin ASN identifies the Autonomous System that is currently announcing the prefix through BGP. Finding the origin ASN can help with network troubleshooting, IPv4 transfers, IPv6 deployment, BGP monitoring, RPKI [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1522,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"How to Find the Origin ASN of an IP Prefix","_seopress_titles_desc":"Learn how to find the current BGP origin ASN of an IPv4 or IPv6 prefix using RIPEstat, public routing tools, and RPKI data.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-1342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article"],"_links":{"self":[{"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/posts\/1342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/comments?post=1342"}],"version-history":[{"count":1,"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/posts\/1342\/revisions"}],"predecessor-version":[{"id":1519,"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/posts\/1342\/revisions\/1519"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/media\/1522"}],"wp:attachment":[{"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/media?parent=1342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/categories?post=1342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/junglelabs.uk\/de\/wp-json\/wp\/v2\/tags?post=1342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}