Controle van overdrachtsgereedheid voor IPv4 en IPv6 | Registry, BGP, IRR en RPKI
TOOL VOOR INTERNETNUMMERBRONNEN

IPv4 & IPv6-overdrachtgereedheidscontrole

Controleer het register, de origin-ASN, IRR-routeobjecten, RPKI-autorisatie, live BGP-zichtbaarheid, routeringsconsistentie en basale signalen van operationele reputatie voor een openbaar IPv4- of IPv6-prefix.

RIPEstat Data APIRIR-registratieRIS BGP-gegevensIRR-recordsRPKI-validator
Probeer een voorbeeld:

Het ingevoerde openbare prefix wordt via HTTPS naar RIPEstat verzonden. Voor deze pagina is geen API-sleutel vereist en er wordt geen register- of routeringsupdate uitgevoerd.

Reikwijdte: Dit is een technische voorcontrole, geen bewijs van eigendom, overdraagbaarheid, een onbesproken reputatie of goedkeuring door het register. Regels voor IPv6-overdracht en -toewijzing verschillen per RIR en resourcetype. Bevestig het huidige beleid bij de bevoegde RIR of de sponsorerende LIR.

What the IPv4 and IPv6 Readiness Checker Reviews

Deze controle brengt verschillende openbare technische signalen samen in één rapport. Het identificeert de Regional Internet Registry die bij het prefix hoort, leest beschikbare registratiegegevens, vindt de huidige BGP-origin-ASN's, zoekt naar overeenkomende IRR route- of route6-objecten, valideert elke zichtbare origin tegen RPKI en meet of het prefix zichtbaar is voor RIPE RIS-peers. Het markeert ook duidelijke inconsistenties, zoals een route die in BGP verschijnt zonder een overeenkomend IRR-object, een door RPKI ongeldig verklaarde origin, meerdere huidige origins of een ontbrekend openbaar abusecontact.

Het resultaat is bedoeld voor vroegtijdige due diligence vóór een IPv4-overdracht, een beoordeling van IPv6-resources, een netwerkmigratie, BGP-onboarding of een bespreking met een sponsoring-LIR. Een hoge score betekent dat de openbare technische gegevens op het moment van de query relatief volledig en consistent lijken. Dit garandeert niet dat een Regional Internet Registry een overdracht zal goedkeuren, dat een resource juridisch beschikbaar is of dat de adresruimte geen historisch reputatieprobleem heeft.

Register- en registratieobjecten

De bevoegde RIR bepalen is een belangrijke eerste stap, omdat beleid, overdrachtsprocedures, documentatievereisten en resourcestatussen verschillen tussen RIPE NCC, ARIN, APNIC, LACNIC en AFRINIC. De registratiesectie toont beschikbare velden zoals inetnum of inet6num, netname, organisatiereferentie, land, status, bron en datum van laatste wijziging. Registratiegegevens moeten worden gecontroleerd in samenhang met contracten en actuele RIR-registraties; op zichzelf vormen ze geen juridisch eigendomsbewijs.

Origin-ASN, route-objecten en BGP-zichtbaarheid

De origin-ASN is het Autonome Systeem dat het prefix momenteel in BGP origineert. Een IRR-route-object voor IPv4 of een route6-object voor IPv6 documenteert de routeringsintentie en wordt vaak gebruikt door transitproviders bij het opbouwen van prefixfilters. Live BGP-zichtbaarheid is een ander signaal: deze laat zien of de route daadwerkelijk wordt waargenomen door RIPE RIS-peers. Een route-object bewijst geen live zichtbaarheid, en live zichtbaarheid bewijst niet dat de aankondiging geautoriseerd is. De sterkste operationele positie is doorgaans een consistente relatie tussen registratie-, IRR-, BGP- en RPKI-gegevens.

RPKI ROA-validatie

RPKI biedt cryptografische autorisatie van route-oorsprong. Voor elke huidige origin-ASN die in openbare BGP-gegevens wordt gevonden, vraagt de checker een validator of het prefix en de origin geldig, ongeldig of niet gevonden zijn. Een geldig resultaat betekent dat een toepasselijke ROA de origin en prefixlengte autoriseert. Een ongeldig resultaat vereist dringend onderzoek, omdat netwerken die route-originvalidatie uitvoeren de aankondiging kunnen weigeren of een lagere prioriteit kunnen geven. Een niet-gevonden resultaat betekent dat er geen toepasselijke ROA is gevonden; dit is niet hetzelfde als ongeldig, maar het aanmaken van een passende ROA is een algemeen aanbevolen praktijk voor routeringsbeveiliging.

Wat “Reputatie” betekent in dit rapport

De reputatiesectie beoordeelt alleen elementaire openbare operationele hygiëne, zoals of er een geautoriseerd abuse-contact beschikbaar is en of registratie- en routeringsgegevens consistent zijn. Er wordt geen zoekopdracht uitgevoerd in commerciële fraudedatabases, e-mailblocklists, classificaties van residentiële proxy's of alle bronnen van dreigingsinformatie van derden. Voer vóór de aankoop, lease of acceptatie van een IPv4-blok afzonderlijke controles uit op spam, malware, geolocatie, eerder gebruik en reputatie op platformspecifiek niveau. De reputatie van IPv6 moet ook worden beoordeeld aan de hand van de beoogde werklast en de geschiedenis van aankondigingen.

Veelgestelde vragen

Kan deze controle bevestigen dat een IPv4-blok overdraagbaar is?

Nee. Het beoordeelt alleen openbare technische gegevens. Of een overdracht in aanmerking komt, hangt af van de bevoegde RIR, de status van de resources, het beleid, contractuele rechten, documentatie en het goedkeuringsproces.

Ondersteunt de checker IPv6-prefixen?

Ja. Voer een IPv6-prefix in CIDR-notatie in, zoals 2001:67c:2e8::/48. De tool controleert registratie, origin-ASN, route6, RPKI en BGP-zichtbaarheid waar openbare gegevens beschikbaar zijn.

Is een RPKI-resultaat 'niet gevonden' hetzelfde als ongeldig?

Nee. Niet gevonden betekent dat er geen toepasselijke ROA is gevonden. Ongeldig betekent dat er wel een ROA bestaat, maar dat deze de waargenomen origin of prefixlengte niet autoriseert.

Waarom kunnen openbare gegevensbronnen van elkaar verschillen?

Registry-, IRR-, BGP- en RPKI-systemen dienen verschillende doelen en worden op verschillende tijdstippen bijgewerkt. Een discrepantie kan wijzen op een overgang, een verouderd object, een configuratiefout, een ongeautoriseerde aankondiging of een tijdelijke gegevensvertraging en moet worden onderzocht.