What the IPv4 and IPv6 Readiness Checker Reviews
Bu denetleyici, çeşitli herkese açık teknik sinyalleri tek bir raporda bir araya getirir. Önekle ilişkili Bölgesel İnternet Kayıt Kuruluşunu belirler, mevcut kayıt bilgilerini okur, geçerli BGP kaynak ASN'lerini bulur, eşleşen IRR route veya route6 nesnelerini arar, görünür her kaynağı RPKI'ye karşı doğrular ve önekin RIPE RIS eşleri tarafından görünür olup olmadığını ölçer. Ayrıca BGP'de eşleşen bir IRR nesnesi olmadan görünen bir rota, RPKI tarafından geçersiz kabul edilen bir kaynak, birden fazla geçerli kaynak veya herkese açık bir kötüye kullanım iletişim bilgilerinin eksik olması gibi bariz tutarsızlıkları da vurgular.
Sonuç, bir IPv4 transferi, IPv6 kaynak incelemesi, ağ geçişi, BGP katılımı veya sponsor LIR görüşmesi öncesinde gerçekleştirilecek erken durum tespiti için tasarlanmıştır. Yüksek puan, sorgu sırasında kamuya açık teknik verilerin görece eksiksiz ve tutarlı göründüğü anlamına gelir. Bu, bir Bölgesel İnternet Sicilinin bir transfere onay vereceğini, bir kaynağın yasal olarak kullanılabilir olduğunu veya adres alanının geçmişten kaynaklanan herhangi bir itibar sorunu taşımadığını garanti etmez.
Kayıt Defteri ve Kayıt Nesneleri
Yetkili RIR önemli bir ilk adımdır; çünkü politikalar, transfer prosedürleri, belgelendirme gereklilikleri ve kaynak durumları RIPE NCC, ARIN, APNIC, LACNIC ve AFRINIC arasında farklılık gösterir. Kayıt bölümü inetnum veya inet6num, netname, kuruluş referansı, ülke, durum, kaynak ve son değiştirilme tarihi gibi mevcut alanları görüntüler. Kayıt verileri sözleşmeler ve güncel RIR kayıtlarıyla birlikte incelenmelidir; tek başına yasal mülkiyet sertifikası değildir.
Origin ASN, Rota Nesneleri ve BGP Görünürlüğü
Origin ASN, önekin BGP'de hâlihazırda kaynaklandığı Otonom Sistemi belirtir. IPv4 için bir IRR rota nesnesi veya IPv6 için bir route6 nesnesi, yönlendirme amacını belgeler ve transit sağlayıcılar tarafından önek filtreleri oluşturulurken sıklıkla kullanılır. Canlı BGP görünürlüğü farklı bir sinyaldir: rotanın RIPE RIS eşleri tarafından gerçekten gözlemlenip gözlemlenmediğini gösterir. Bir rota nesnesi canlı görünürlüğü kanıtlamaz ve canlı görünürlük de duyurunun yetkilendirildiğini kanıtlamaz. En güçlü operasyonel durum genellikle kayıt, IRR, BGP ve RPKI verileri arasında tutarlı bir ilişki bulunmasıdır.
RPKI ROA Doğrulaması
RPKI, kriptografik rota-kaynağı yetkilendirmesi sağlar. Denetleyici, herkese açık BGP verilerinde bulunan her mevcut kaynak ASN'si için bir doğrulayıcıya önekin ve kaynağın geçerli, geçersiz veya bulunamadı olup olmadığını sorar. Geçerli sonucu, geçerli bir ROA'nın kaynağı ve önek uzunluğunu yetkilendirdiği anlamına gelir. Geçersiz sonucu, acil inceleme gerektirir; çünkü rota-kaynağı doğrulaması gerçekleştiren ağlar duyuruyu reddedebilir veya önceliğini düşürebilir. Bulunamadı sonucu, geçerli bir ROA bulunmadığı anlamına gelir; bu, geçersiz ile aynı değildir, ancak uygun bir ROA oluşturmak, yaygın olarak önerilen bir yönlendirme güvenliği uygulamasıdır.
Bu Raporda “İtibar” Ne Anlama Geliyor
İtibar bölümü yalnızca yetkili bir kötüye kullanım iletişim noktasının mevcut olup olmadığı ve kayıt ile yönlendirme bilgilerinin tutarlı olup olmadığı gibi temel kamuya açık operasyonel hijyeni değerlendirir. Ticari dolandırıcılık veritabanlarını, e-posta engelleme listelerini, konut proxy sınıflandırmalarını veya her bir üçüncü taraf tehdit istihbaratı kaynağını sorgulamaz. Bir IPv4 bloğu satın almadan, kiralamadan veya kabul etmeden önce ayrı spam, kötü amaçlı yazılım, coğrafi konum, önceki kullanım ve platforma özgü itibar kontrolleri gerçekleştirin. IPv6 itibarı da amaçlanan iş yüküne ve duyuru geçmişine göre değerlendirilmelidir.
Sıkça Sorulan Sorular
Bu denetleyici, bir IPv4 bloğunun devredilebilir olduğunu doğrulayabilir mi?
Hayır. Yalnızca kamuya açık teknik verileri inceler. Devir uygunluğu, yetkili RIR'a, kaynak durumuna, politikaya, sözleşmeden doğan haklara, belgelere ve onay sürecine bağlıdır.
Denetleyici IPv6 ön eklerini destekliyor mu?
Evet. 2001:67c:2e8::/48 gibi CIDR gösteriminde bir IPv6 öneki girin. Araç, kamuya açık verilerin mevcut olduğu durumlarda kayıt, kaynak ASN'si, route6, RPKI ve BGP görünürlüğünü inceler.
Bir RPKI bulunamadı sonucu, geçersiz ile aynı mıdır?
Hayır. Bulunamadı, uygulanabilir bir ROA bulunamadığı anlamına gelir. Geçersiz, bir ROA mevcut olduğu ancak gözlemlenen origin'i veya ön ek uzunluğunu yetkilendirmediği anlamına gelir.
Kamuya açık veri kaynakları neden farklılık gösterebilir?
Kayıt, IRR, BGP ve RPKI sistemleri farklı amaçlara hizmet eder ve farklı zamanlarda güncellenir. Bir uyumsuzluk, geçişe, güncel olmayan bir nesneye, yapılandırma hatasına, yetkisiz bir duyuruya veya geçici bir veri gecikmesine işaret edebilir ve araştırılmalıdır.