What the IPv4 and IPv6 Readiness Checker Reviews
Det här kontrollverktyget samlar flera offentliga tekniska signaler i en rapport. Det identifierar det regionala internetregister som är kopplat till prefixet, läser tillgängliga registreringsuppgifter, hittar aktuella BGP-origin-ASN:er, letar efter matchande IRR route- eller route6-objekt, validerar varje synlig origin mot RPKI och mäter om prefixet är synligt för RIPE RIS-peers. Det lyfter också fram uppenbara inkonsekvenser, till exempel en route som visas i BGP utan ett matchande IRR-objekt, en RPKI-ogiltig origin, flera aktuella origins eller en saknad offentlig abusekontakt.
Resultatet är utformat för tidig due diligence före en IPv4-överföring, granskning av IPv6-resurser, nätverksmigrering, BGP-onboarding eller diskussion med en sponsrande LIR. Ett högt resultat innebär att de offentliga tekniska uppgifterna verkar vara jämförelsevis fullständiga och konsekventa vid tidpunkten för frågan. Det garanterar inte att ett regionalt internetregister kommer att godkänna en överföring, att en resurs är juridiskt tillgänglig eller att adressutrymmet saknar historiska rykteproblem.
Register- och registreringsobjekt
Det auktoritativa RIR:et är ett viktigt första steg eftersom policyer, överföringsförfaranden, dokumentationskrav och resursstatus skiljer sig mellan RIPE NCC, ARIN, APNIC, LACNIC och AFRINIC. Registreringsavsnittet visar tillgängliga fält såsom inetnum eller inet6num, netname, organisationsreferens, land, status, källa och datum för senaste ändring. Registreringsuppgifter bör granskas tillsammans med avtal och aktuella RIR-register; de utgör inte i sig ett juridiskt ägarintyg.
Ursprungs-ASN, ruttobjekt och BGP-synlighet
Ursprungs-ASN är det autonoma system som för närvarande annonserar prefixet i BGP. Ett IRR-route-objekt för IPv4 eller ett route6-objekt för IPv6 dokumenterar routingavsikten och används ofta av transitoperatörer när de bygger prefixfilter. Live-synlighet i BGP är en annan signal: den visar om rutten faktiskt observeras av RIPE RIS-peers. Ett route-objekt bevisar inte live-synlighet, och live-synlighet bevisar inte att annonseringen är auktoriserad. Den starkaste operativa positionen är normalt ett konsekvent samband mellan registrerings-, IRR-, BGP- och RPKI-data.
RPKI ROA-validering
RPKI tillhandahåller kryptografisk auktorisering av ruttursprung. För varje aktuellt ursprungs-ASN som hittas i offentliga BGP-data frågar kontrollverktyget en validerare om prefixet och ursprunget är giltiga, ogiltiga eller inte hittades. Ett giltigt resultat innebär att en tillämplig ROA auktoriserar ursprunget och prefixlängden. Ett ogiltigt resultat kräver brådskande granskning eftersom nätverk som utför validering av ruttursprung kan avvisa eller nedprioritera annonseringen. Resultatet inte hittades innebär att ingen tillämplig ROA hittades; det är inte samma sak som ogiltigt, men att skapa en lämplig ROA är en allmänt rekommenderad praxis för routningssäkerhet.
Vad ”rykte” betyder i denna rapport
Ryktesavsnittet utvärderar endast grundläggande offentlig operativ hygien, till exempel huruvida en auktoritativ abuse-kontakt är tillgänglig och huruvida register- och routinguppgifter överensstämmer. Det gör inga sökningar i kommersiella bedrägeridatabaser, e-postblocklistor, klassificeringar av bostadsproxyer eller alla tredjepartskällor för hotinformation. Innan du köper, hyr eller tar emot ett IPv4-block bör du genomföra separata kontroller av spam, skadlig kod, geolokalisering, tidigare användning och plattformsspecifikt rykte. IPv6-rykte bör också bedömas utifrån den avsedda arbetsbelastningen och historiken för annonseringar.
Vanliga frågor
Kan den här kontrollen bekräfta att ett IPv4-block kan överlåtas?
Nej. Den granskar endast offentliga tekniska data. Överföringsberättigande beror på det auktoritativa RIR-registret, resursstatus, policy, avtalsenliga rättigheter, dokumentation och godkännandeprocessen.
Stöder kontrollverktyget IPv6-prefix?
Ja. Ange ett IPv6-prefix i CIDR-notation, till exempel 2001:67c:2e8::/48. Verktyget granskar registrering, ursprungs-ASN, route6, RPKI och BGP-synlighet där offentliga data är tillgängliga.
Är ett RPKI-resultat med statusen not-found samma sak som ogiltigt?
Nej. ”Hittades inte” betyder att ingen tillämplig ROA hittades. Ogiltig betyder att en ROA finns, men inte auktoriserar det observerade ursprunget eller prefixlängden.
Varför kan offentliga datakällor vara oense?
Register-, IRR-, BGP- och RPKI-system fyller olika syften och uppdateras vid olika tidpunkter. En avvikelse kan tyda på en övergång, ett inaktuellt objekt, ett konfigurationsfel, en obehörig annonsering eller en tillfällig datafördröjning och bör undersökas.