{"id":1342,"date":"2026-09-30T06:04:44","date_gmt":"2026-09-30T06:04:44","guid":{"rendered":"https:\/\/junglelabs.uk\/"},"modified":"2026-09-30T06:09:37","modified_gmt":"2026-09-30T06:09:37","slug":"how-to-find-the-origin-asn-of-an-ip-prefix","status":"publish","type":"post","link":"https:\/\/junglelabs.uk\/fr\/how-to-find-the-origin-asn-of-an-ip-prefix\/","title":{"rendered":"Comment trouver l'ASN d'origine d'un pr\u00e9fixe IP"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Lorsqu'un pr\u00e9fixe IPv4 ou IPv6 est annonc\u00e9 sur Internet public, l'une des informations les plus utiles est l'ASN d'origine. L'ASN d'origine identifie le syst\u00e8me autonome qui annonce actuellement le pr\u00e9fixe via BGP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Trouver l'ASN d'origine peut aider avec la r\u00e9solution des probl\u00e8mes r\u00e9seau, les transferts IPv4, le d\u00e9ploiement IPv6, la surveillance BGP, la validation RPKI, les migrations de fournisseur et la v\u00e9rification des pr\u00e9fixes IP. Cela peut \u00e9galement montrer si un pr\u00e9fixe est annonc\u00e9 par l'ASN que vous attendiez.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple, une entreprise peut poss\u00e9der ou louer un bloc IPv4 et pr\u00e9voit de l'annoncer \u00e0 partir de son propre ASN. Avant de transf\u00e9rer le trafic de production, l'\u00e9quipe r\u00e9seau peut vouloir v\u00e9rifier si le pr\u00e9fixe est visible en BGP, quel ASN en est actuellement l'origine, et si les r\u00e9sultats correspondent au registre et au plan de routage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le processus est relativement simple, mais plusieurs concepts sont souvent confondus. L'ASN de provenance n'est pas toujours l'organisation list\u00e9e dans le registre. Il n'est pas n\u00e9cessairement identique au fournisseur de transit qui transporte le chemin. Il est \u00e9galement diff\u00e9rent de chaque ASN qui appara\u00eet dans l'ensemble du chemin BGP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce guide explique ce qu'est un ASN d'origine, comment le trouver avec des outils publics, comment interroger RIPEstat et comment investiguer plusieurs ASNs d'origine ou inattendus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu'est-ce qu'un ASN d'origine ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un num\u00e9ro de syst\u00e8me autonome, ou ASN, identifie un r\u00e9seau ind\u00e9pendant qui \u00e9change des informations de routage avec d'autres r\u00e9seaux en utilisant le BGP. Les fournisseurs de services Internet, les plateformes cloud, les entreprises d'h\u00e9bergement, les entreprises, les universit\u00e9s, les r\u00e9seaux de contenus et d'autres op\u00e9rateurs peuvent utiliser des ASNs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'ASN d'origine est l'ASN qui semble \u00eatre la source d'un pr\u00e9fixe IP sp\u00e9cifique dans une annonce BGP. Si un routage pour <code>198.51.100.0\/24<\/code> a pour origine <code>AS64500<\/code>, l'Internet est inform\u00e9 que <code>AS64500<\/code> peut atteindre ou livrer le trafic pour ce pr\u00e9fixe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le mot \u00ab origine \u00bb fait r\u00e9f\u00e9rence \u00e0 la fin du chemin AS la plus proche de la pr\u00e9fixe annonc\u00e9. Cela ne signifie pas automatiquement que l'ASN d\u00e9tient l'espace d'adresses. Une organisation peut d\u00e9tenir les ressources IP tout en laissant une autre ASN l'annoncer via un arrangement de h\u00e9bergement, de transit, de parrainage ou de routage g\u00e9r\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un chemin peut passer \u00e0 travers plusieurs syst\u00e8mes autonomes avant d'atteindre l'origine. Un chemin BGP simplifi\u00e9 peut avoir l'aspect suivant :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>AS3356 AS64510 AS64500<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dans cet exemple, <code>AS3356<\/code> peut \u00eatre un fournisseur de transit en amont, <code>AS64510<\/code> peut \u00eatre un autre r\u00e9seau, et <code>AS64500<\/code> est l'ASN d'origine pour le pr\u00e9fixe.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi l'ASN d'origine est-il important ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'ASN d'origine aide \u00e0 expliquer comment un pr\u00e9fixe IP est actuellement connect\u00e9 \u00e0 Internet. Si une entreprise s'attend \u00e0 ce que son pr\u00e9fixe soit annonc\u00e9 par son propre ASN mais que les donn\u00e9es BGP publiques montrent une origine diff\u00e9rente, la conception du routage peut ne pas \u00eatre compl\u00e8te ou n\u00e9cessiter une enqu\u00eate suppl\u00e9mentaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Origin ASN information is especially useful during an IPv4 transfer. The receiving organisation may plan to announce the transferred block from a new ASN. Checking the current origin before the transfer and the new origin after the transfer helps confirm that the routing change happened as planned.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C'est \u00e9galement utile pendant une migration ASN. Une entreprise peut passer d'un ASN g\u00e9r\u00e9 par un fournisseur \u00e0 son propre ASN ou changer l'organisation responsable de l'annonce d'un pr\u00e9fixe. Si l'origine ancienne reste visible apr\u00e8s la migration, le chemin pr\u00e9c\u00e9dent peut encore \u00eatre actif.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les informations sur l'ASN d'origine sont \u00e9galement li\u00e9es \u00e0 RPKI. Une autorisation d'origine de route identifie quel ASN est autoris\u00e9 \u00e0 publier un pr\u00e9fixe. Si l'origine BGP ne correspond pas \u00e0 l'autorisation RPKI, la route peut \u00eatre class\u00e9e comme invalide.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ASN d'origine vs Organisation enregistr\u00e9e<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'organisation indiqu\u00e9e dans un enregistrement de registre et l'ASN indiqu\u00e9e comme origine BGP sont li\u00e9es mais pas identiques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une base de donn\u00e9es de registre enregistre des informations sur les ressources num\u00e9riques Internet, telles qu'une inetnum, une inet6num, une r\u00e9f\u00e9rence organisationnelle, un statut de ressource, un pays et un contact pour abus. BGP indique quel r\u00e9seau annonce actuellement une route. Le d\u00e9tenteur enregistr\u00e9 peut utiliser un LIR parrainant, un fournisseur de transit, une plateforme cloud ou un fournisseur de routage g\u00e9r\u00e9 pour annoncer la ressource.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple, une entreprise peut \u00eatre indiqu\u00e9e comme titulaire d'un pr\u00e9fixe IPv4 tandis qu'un fournisseur de r\u00e9seau annonce le pr\u00e9fixe \u00e0 partir de l'ASN du fournisseur. Cela peut \u00eatre un arrangement l\u00e9gitime si le contrat, les autorisations de routage et les registres de la base de donn\u00e9es le soutiennent.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La situation inverse est \u00e9galement possible. Un ASN peut annoncer un pr\u00e9fixe sans relation \u00e9vidente avec l'organisation indiqu\u00e9e dans le registre. Cela ne prouve pas automatiquement que la route est malveillante, mais la diff\u00e9rence doit \u00eatre investigu\u00e9e, en particulier si l'origine est inattendue ou si le pr\u00e9fixe est \u00e9valu\u00e9 pour achat ou transfert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une revue fiable doit comparer l'organisation du registre, l'ASN actuel d'origine, l'objet de route IRR, l'\u00e9tat RPKI, et l'accord commercial ou technique r\u00e9el.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment trouver un ASN d'origine avec RIPEstat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RIPEstat est un service d'information sur les r\u00e9seaux publics qui fournit des informations sur les ressources Internet, le routage BGP, le RPKI et d'autres signaux op\u00e9rationnels. Les donn\u00e9es d'\u00e9tat BGP de RIPEstat peuvent \u00eatre utilis\u00e9es pour v\u00e9rifier si un pr\u00e9fixe est actuellement annonc\u00e9 et quels origines ont \u00e9t\u00e9 observ\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez RIPEstat et saisissez un pr\u00e9fixe IPv4 ou IPv6. Le r\u00e9sultat peut afficher l'\u00e9tat de l'annonce, les ASNs d'origine observ\u00e9s, les informations de routage et les horodatages.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez \u00e9galement interroger l'API RIPEstat directement :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#047;&#047;stat.ripe.net\/data\/bgp-state\/data.json?resource=193.0.0.0\/21<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pour un pr\u00e9fixe IPv6, utilisez :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#047;&#047;stat.ripe.net\/data\/bgp-state\/data.json?resource=2001:67c:2e8::\/48<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">L'API renvoie des donn\u00e9es JSON. En fonction du pr\u00e9fixe et des informations actuelles disponibles, la r\u00e9ponse peut contenir des informations d'origine, l'\u00e9tat de l'annonce, des observations de routage et des horodatages.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00e9sultat est un instantan\u00e9 du routage public. Il peut \u00e9voluer au fil du temps, et les diff\u00e9rents syst\u00e8mes de surveillance peuvent afficher des informations diff\u00e9rentes car ils utilisent des collecteurs de routes diff\u00e9rents et des calendriers de mise \u00e0 jour diff\u00e9rents.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment utiliser l'API RIPEstat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une demande simple peut \u00eatre effectu\u00e9e avec curl :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>curl \"https:\/\/stat.ripe.net\/data\/bgp-state\/data.json?resource=193.0.0.0\/21\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Sur Windows PowerShell, utilisez :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Invoke-RestMethod `\n  -Uri \"https:\/\/stat.ripe.net\/data\/bgp-state\/data.json?resource=193.0.0.0\/21\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu'une application accepte un pr\u00e9fixe d'un utilisateur, la valeur doit \u00eatre cod\u00e9e en URL avant d'\u00eatre ajout\u00e9e \u00e0 la requ\u00eate de l'API. Cela est important car les pr\u00e9fixes IPv4 et IPv6 contiennent des caract\u00e8res tels que <code>\/<\/code> et <code>:<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une requ\u00eate JavaScript simple a cette allure :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>const prefix = \"193.0.0.0\/21\";\n\nconst url =\n  \"https:\/\/stat.ripe.net\/data\/bgp-state\/data.json?resource=\" +\n  encodeURIComponent(prefix);\n\nfetch(url)\n  .then(response =&gt; response.json())\n  .then(result =&gt; {\n    console.log(result);\n  });<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La r\u00e9ponse de l'API doit \u00eatre consid\u00e9r\u00e9e comme des donn\u00e9es de routage publiques et non comme un enregistrement permanent. Si vous l'utilisez pour un rapport d'incident, une revue de transfert ou une liste de v\u00e9rification de migration, enregistrez l'heure de la requ\u00eate.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tutoriel pas \u00e0 pas pour l'analyse de l'ASN d'origine<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le processus suivant peut \u00eatre utilis\u00e9 par un d\u00e9butant pour v\u00e9rifier l'ASN d'origine d'un pr\u00e9fixe public.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 1 : Entrer le pr\u00e9fixe au format CIDR<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Commencez par le pr\u00e9fixe IPv4 ou IPv6 complet, tel que :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>193.0.0.0\/21<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">ou :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>2001:67c:2e8::\/48<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ne saisissez pas uniquement une seule adresse IP si vous souhaitez investiguer l'ensemble de la allocation. Une seule adresse peut retourner des informations sur un bloc plus important mais ne peut pas identifier clairement la plage exacte que vous souhaitez examiner.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 2 : V\u00e9rifier si le pr\u00e9fixe est annonc\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Examinez le r\u00e9sultats de l'\u00e9tat BGP et cherchez un statut annonc\u00e9 ou visible. Si le pr\u00e9fixe n'est pas annonc\u00e9, une AS originale peut ne pas \u00eatre disponible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un pr\u00e9fixe ne peut pas \u00eatre annonc\u00e9 car il est nouveau, r\u00e9serv\u00e9, utilis\u00e9 en interne, retir\u00e9 ou en attente de d\u00e9ploiement. Un manque de visibilit\u00e9 ne signifie pas automatiquement que la ressource est invalide.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 3 : Enregistrer l'ASN d'origine<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Inscrivez chaque ASN d'origine renvoy\u00e9 par l'outil. Si un seul ASN est affich\u00e9, comparez-le au design r\u00e9seau attendu. Si plusieurs ASNs apparaissent, d\u00e9terminez si les multiples origines sont intentionnelles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enregistrez \u00e9galement la date de consultation et la source des donn\u00e9es. Les informations de routage changent, donc un r\u00e9sultat sans horodatage est difficile \u00e0 interpr\u00e9ter ult\u00e9rieurement.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 4 : Comparer l'origine avec les donn\u00e9es du registre<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez le registre ou l'enregistrement RIR pertinent. Confirmez si l'organisation, le fournisseur de sponsoring et le statut des ressources sont coh\u00e9rents avec le propri\u00e9taire ou le fournisseur du pr\u00e9fixe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'organisation inscrite dans le registre n'a pas toujours besoin de correspondre \u00e0 l'ASN d'origine, mais le lien doit \u00eatre explicable.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 5 : V\u00e9rifier les donn\u00e9es RPKI et IRR<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Examinez l'\u00e9tat RPKI et l'objet de route IRR pertinent. Un r\u00e9sultat RPKI valide et un objet de route correspondant fournissent une preuve plus forte que l'origine est attendue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'origine entre en conflit avec les donn\u00e9es RPKI ou IRR, suspendez le d\u00e9ploiement et effectuez une enqu\u00eate avant d'annoncer la route.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment lire le r\u00e9sultat de la recherche<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le champ le plus important est l'ASN d'origine. Enregistrez-le avec le pr\u00e9fixe et l'heure de la recherche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'\u00e9tat annonc\u00e9 vous indique si l'API per\u00e7oit actuellement une annonce BGP active. Si le pr\u00e9fixe n'est pas annonc\u00e9, l'outil peut ne pas retourner un ASN d'origine. Cela ne signifie pas n\u00e9cessairement que le pr\u00e9fixe ne puisse pas \u00eatre utilis\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si plus d'un ASN d'origine appara\u00eet, ne supposez pas imm\u00e9diatement que les donn\u00e9es sont incorrectes. De nombreux r\u00e9seaux utilisent intentionnellement plusieurs origines pour la redondance, l'anycast, les services multisites, l'ing\u00e9nierie du trafic ou les migrations contr\u00f4l\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00e9sultat doit \u00eatre compar\u00e9 au plan de d\u00e9ploiement attendu. Si le plan pr\u00e9voit une seule origine mais que les donn\u00e9es publiques en montrent plusieurs, demandez au fournisseur de r\u00e9seau ou au d\u00e9tenteur de ressource d'expliquer la diff\u00e9rence.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment trouver un ASN d'origine avec d'autres outils BGP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RIPEstat est utile, mais ce n'est pas la seule source publique. BGP.tools peut afficher les pr\u00e9fixes annonc\u00e9s, les informations d'origine, les chemins AS et les relations de routage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le kit BGP de Hurricane Electric fournit \u00e9galement des informations sur les pr\u00e9fixes et les syst\u00e8mes autonomes. Les collecteurs de routes et les miroirs de routage peuvent fournir des observations suppl\u00e9mentaires provenant de r\u00e9seaux diff\u00e9rents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diff\u00e9rents outils ne retournent pas n\u00e9cessairement les m\u00eames r\u00e9sultats. Ils peuvent utiliser des collecteurs, des emplacements, des horaires de mise \u00e0 jour et des politiques de filtrage diff\u00e9rents. Un syst\u00e8me peut voir un itin\u00e9raire que l'autre n'a pas encore observ\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les d\u00e9cisions importantes, comparez plusieurs sources. Cela est particuli\u00e8rement utile lors d'un transfert IPv4, une migration BGP, un changement de fournisseur ou une enqu\u00eate sur une panne.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi un pr\u00e9fixe peut-il avoir plusieurs ASNs d'origine ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les ASNs d'origine multiples peuvent \u00eatre intentionnels. Une entreprise peut annoncer le m\u00eame pr\u00e9fixe depuis diff\u00e9rents centres de donn\u00e9es pour am\u00e9liorer la r\u00e9silience. Un service anycast peut annoncer le pr\u00e9fixe depuis de nombreuses localisations g\u00e9ographiques. Pendant une migration, les anciens et nouveaux ASNs peuvent \u00eatre visibles pendant une p\u00e9riode limit\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Des origines multiples peuvent \u00e9galement r\u00e9sulter d'une erreur de configuration. Un fournisseur ancien peut continuer \u00e0 annoncer une route apr\u00e8s un migration, ou un ing\u00e9nieur peut configurer le pr\u00e9fixe sur le mauvais routeur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans certains cas, une origine inattendue peut repr\u00e9senter un piratage de route ou une fuite de route. La bonne r\u00e9ponse est de comparer les origines observ\u00e9es avec le plan de routage document\u00e9 et de v\u00e9rifier si les enregistrements RPKI correspondants autorisent les annonces.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un r\u00e9sultat \u00e0 plusieurs origines est donc un signal d'investigation, et non une conclusion automatique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ASN d'origine et RPKI<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RPKI permet de valider si un ASN d'origine est autoris\u00e9 \u00e0 annoncer un pr\u00e9fixe IP. Le titulaire des ressources publie une Autorisation d'Origine de Route qui identifie l'ASN attendu et la longueur de pr\u00e9fixe autoris\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'origine BGP correspond \u00e0 la ROA, la route peut \u00eatre class\u00e9e comme Valide. Si l'origine ne correspond pas, ou si la route est plus sp\u00e9cifique que permis, la route peut devenir Invalide. Si aucune ROA applicable n'existe, le r\u00e9sultat est g\u00e9n\u00e9ralement Non trouv\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C'est pourquoi une recherche d'ASN d'origine doit \u00eatre combin\u00e9e \u00e0 une validation RPKI. Savoir que <code>AS64500<\/code> annonce un pr\u00e9fixe ne vous indique pas si cet ASN est autoris\u00e9 \u00e0 le faire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez continuer \u00e0 lire avec :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qu'est-ce que le RPKI ? Un guide d\u00e9butant pour un routage BGP s\u00e9curis\u00e9<\/li>\n\n\n\n<li>Qu'est-ce qu'un ROA dans RPKI ?<\/li>\n\n\n\n<li>RPKI Valide, Invalides et Non trouv\u00e9e expliqu\u00e9s<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Objets de route ASN et IRR d'origine<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un registre de routage Internet, ou IRR, stocke les informations sur les politiques de routage utilis\u00e9es par de nombreux op\u00e9rateurs de r\u00e9seau lors de la cr\u00e9ation de filtres de pr\u00e9fixe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un objet de route IRR indique quel ASN est cens\u00e9 originer un pr\u00e9fixe. Si l'objet de route indique que <code>AS64500<\/code> doit g\u00e9n\u00e9rer un pr\u00e9fixe mais BGP montre <code>AS64510<\/code>, la diff\u00e9rence doit \u00eatre investigu\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'objet IRR peut \u00eatre obsol\u00e8te, l'annonce BGP peut \u00eatre incorrecte, ou le r\u00e9seau peut \u00eatre en pleine migration contr\u00f4l\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es IRR et les donn\u00e9es RPKI sont s\u00e9par\u00e9es. Un objet de route IRR ne remplace pas un ROA, et un r\u00e9sultat RPKI valide ne cr\u00e9e pas automatiquement un objet de route IRR. De nombreuses r\u00e9seaux utilisent les deux syst\u00e8mes car ils fournissent diff\u00e9rents types d'informations de routage.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quand doit-on v\u00e9rifier l'ASN d'origine ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez l'ASN d'origine avant d'accepter un nouveau pr\u00e9fixe IPv4 ou IPv6, en particulier lorsque la ressource provient d'une tierce partie. Le r\u00e9sultat peut aider \u00e0 confirmer si la route correspond \u00e0 l'explication du fournisseur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez \u00e0 nouveau avant et apr\u00e8s une migration ASN. L'ancienne origine doit dispara\u00eetre lorsque la migration est termin\u00e9e, et la nouvelle origine doit devenir visible selon le calendrier pr\u00e9vu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les v\u00e9rifications d'origine sont \u00e9galement utiles apr\u00e8s un transfert IPv4, un changement de fournisseur, un d\u00e9placement de centre de donn\u00e9es ou une mise \u00e0 jour de politique BGP. Un contr\u00f4le de surveillance programm\u00e9 peut r\u00e9v\u00e9ler des changements inattendus avant que les clients ne signalent une panne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les op\u00e9rations en cours, la surveillance automatis\u00e9e BGP est plus utile que les recherches manuelles occasionnelles. Les alertes peuvent identifier un nouvel origine, une route supprim\u00e9e, un changement de chemin inattendu ou un changement de statut RPKI valide \u00e0 invalide.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Limites des recherches d'origine publique<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es BGP publiques sont pr\u00e9cieuses, mais elles pr\u00e9sentent des limites. Elles repr\u00e9sentent les observations de collecteurs de routes s\u00e9lectionn\u00e9s et de syst\u00e8mes de surveillance, et non pas chaque routeur sur Internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une route peut \u00eatre visible depuis un r\u00e9seau et absente d'un autre. Une nouvelle annonce n'a peut-\u00eatre pas atteint tous les collecteurs. Une route peut \u00e9galement \u00eatre filtr\u00e9e par longueur de pr\u00e9fixe, politique du fournisseur ou r\u00e8gles de routage r\u00e9gional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'ASN d'origine retourn\u00e9 par une recherche ne prouve pas la propri\u00e9t\u00e9 l\u00e9gale du pr\u00e9fixe. Il ne confirme pas que la ressource puisse \u00eatre transf\u00e9r\u00e9e, lou\u00e9e ou utilis\u00e9e pour un service sp\u00e9cifique. Il ne prouve pas non plus que le pr\u00e9fixe dispose d'une r\u00e9putation op\u00e9rationnelle propre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour une revue compl\u00e8te, combinez les donn\u00e9es d'origine avec les enregistrements du registre, les informations RPKI, IRR, l'historique BGP, les contacts de fraude, les v\u00e9rifications de r\u00e9putation et la documentation contractuelle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">L'ASN d'origine est-il le propri\u00e9taire du pr\u00e9fixe IP ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pas n\u00e9cessairement. L'ASN d'origine est le r\u00e9seau qui annonce actuellement le pr\u00e9fixe dans BGP. Le titulaire enregistr\u00e9 peut utiliser une autre organisation ou un fournisseur pour annoncer les ressources.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un pr\u00e9fixe peut-il avoir deux ASNs d'origine ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oui. Plusieurs origines peuvent \u00eatre utilis\u00e9es pour le anycast, la redondance, la migration ou l'ing\u00e9nierie du trafic. Elles peuvent \u00e9galement indiquer une erreur de configuration ou une annonce non autoris\u00e9e.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Combien de fois un ASN d'origine change-t-il ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il n'y a pas de calendrier fixe. Il peut changer pendant une migration ASN, un changement de fournisseur, un transfert IPv4, un d\u00e9placement de centre de donn\u00e9es ou un redessin du routage. Un r\u00e9seau stable peut garder la m\u00eame origine pendant des ann\u00e9es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un ASN d'origine diff\u00e9rent signifie-t-il toujours une piraterie ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non. Cela peut \u00eatre intentionnel ou caus\u00e9 par une migration normale. Toutefois, une origine inattendue doit \u00eatre investigu\u00e9e, en particulier lorsqu'elle entre en conflit avec les donn\u00e9es du registre, de l'IRR ou du RPKI.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Une recherche d'ASN d'origine n\u00e9cessite-t-elle une cl\u00e9 API ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">De nombreux outils publics, y compris RIPEstat, fournissent des donn\u00e9es de routage de base sans cl\u00e9 API. Les limites d'utilisation et la disponibilit\u00e9 du service peuvent changer, donc les applications doivent g\u00e9rer les erreurs et \u00e9viter les demandes excessives.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L'information sur l'ASN d'origine est-elle disponible pour IPv6 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Yes. BGP origin information can be checked for IPv6 prefixes in the same general way as IPv4 prefixes. The prefix must be entered in valid IPv6 CIDR notation.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusion<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'ASN d'origine identifie le syst\u00e8me autonome actuellement observ\u00e9 comme source d'une annonce BGP pour un pr\u00e9fixe IP. C'est une information importante pour la r\u00e9solution des probl\u00e8mes, la planification de la migration, les transferts IPv4, le d\u00e9ploiement IPv6, la validation RPKI et la surveillance des routes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez trouver l'ASN d'origine via RIPEstat, BGP.tools, Hurricane Electric, les collecteurs de routes, ou d'autres services de routage publics. Une recherche basique doit enregistrer le pr\u00e9fixe, le statut d'annonce, l'ASN d'origine, l'heure d'observation, et toute autre information d'origine suppl\u00e9mentaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00e9sultat ne doit jamais \u00eatre lu en isolation. Comparez l'ASN d'origine avec l'organisation du registre, le plan de routage attendu, l'objet de route IRR et l'autorisation RPKI. Si les donn\u00e9es ne sont pas conformes, d\u00e9terminez si la diff\u00e9rence est due \u00e0 une migration pr\u00e9vue, un enregistrement obsol\u00e8te, une erreur de configuration ou une annonce non autoris\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour un examen technique plus large, utilisez le <a href=\"https:\/\/junglelabs.uk\/fr\/ip-resource-readiness-checker\/\">V\u00e9rificateur de disponibilit\u00e9 des ressources IP<\/a>. Il peut aider \u00e0 regrouper les signaux de visibilit\u00e9 du registre, de l'origine, de l'objet de route, du RPKI et du BGP pour un pr\u00e9fixe IPv4 ou IPv6 public.<\/p>","protected":false},"excerpt":{"rendered":"<p>When an IPv4 or IPv6 prefix is announced on the public Internet, one of the most useful pieces of information is the origin ASN. The origin ASN identifies the Autonomous System that is currently announcing the prefix through BGP. Finding the origin ASN can help with network troubleshooting, IPv4 transfers, IPv6 deployment, BGP monitoring, RPKI [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1522,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"How to Find the Origin ASN of an IP Prefix","_seopress_titles_desc":"Learn how to find the current BGP origin ASN of an IPv4 or IPv6 prefix using RIPEstat, public routing tools, and RPKI data.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-1342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article"],"_links":{"self":[{"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/posts\/1342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/comments?post=1342"}],"version-history":[{"count":1,"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/posts\/1342\/revisions"}],"predecessor-version":[{"id":1519,"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/posts\/1342\/revisions\/1519"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/media\/1522"}],"wp:attachment":[{"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/media?parent=1342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/categories?post=1342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/junglelabs.uk\/fr\/wp-json\/wp\/v2\/tags?post=1342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}