An Otonom Sistem Numarası, genellikle ASN olarak adlandırılan, Border Gateway Protocol veya BGP’de kullanılan, dünya genelinde benzersiz sayısal bir tanımlayıcıdır. BGP, bağımsız ağların genel internet üzerinden yönlendirme bilgilerini paylaşmasına olanak tanıyan yönlendirme protokolüdür. Bir kuruluş kendi ASN’sini işlettiğinde, farklı bir yönlendirme kimliği oluşturabilir ve IP trafiğinin ağına nasıl girdiği, ağından nasıl çıktığı ve ağ içinde nasıl hareket ettiği konusunda bağımsız kararlar alabilir.
Birçok işletme için RIPE NCC ASN başvurusunda bulunmak, daha dayanıklı ve profesyonelce yönetilen bir ağ oluşturma yolunda önemli bir adımdır. ASN'ler genellikle internet servis sağlayıcıları, veri merkezleri, barındırma şirketleri, bulut altyapısı sağlayıcıları, finans kuruluşları, içerik dağıtım platformları, oyun şirketleri, büyük işletmeler ve birden fazla konum veya sağlayıcıyla bağlantı gereksinimi olan kuruluşlar tarafından kullanılır.
RIPE NCC ASN başvuru süreci yalnızca idari bir kayıt işlemi değildir. Geçerli bir teknik ihtiyacın kanıtlanmasını, doğru kurumsal bilgilerin sağlanmasını ve BGP çalıştırmanın beraberinde getirdiği operasyonel sorumluluklara hazırlanılmasını içerir. İyi hazırlanılmış bir durumda bir ASN nispeten hızlı bir şekilde tahsis edilebilse de, başvurudan üretim BGP yönlendirmesine kadar olan sürecin tamamı planlama, koordinasyon ve dikkatli yapılandırma gerektirir.
Bu kılavuz, eksiksiz RIPE NCC ASN başvuru sürecini, tipik zaman çizelgesini, sponsor bir LIR'nin veya ASN başvuru ajansının rolünü ve bir ASN atandıktan sonra izlenmesi gereken teknik adımları açıklar.
ASN Nedir ve Ne İşe Yarar?
Otonom Sistem, ortak bir yönlendirme politikası kapsamında yönetilen bir ağ veya ağlar grubudur. ASN, bu otonom sistemi küresel internet üzerinde tanımlayan benzersiz numaradır. Bir ağ, BGP üzerinden IP öneklerini duyurduğunda, ASN'si diğer ağların trafiğin nasıl teslim edilmesi gerektiğini belirlemek için kullandığı yönlendirme yolunda görünür.
Örneğin, kendi veri merkezlerini işleten bir şirket yedeklilik amacıyla iki transit sağlayıcısına bağlanabilir. Şirket, tamamen tek bir sağlayıcının yönlendirme politikasına güvenmek yerine, kendi ASN’sini kullanarak kendi IP adresi öneklerini her iki sağlayıcıya da duyurabilir. Bu, şirketin gelen ve giden trafiği etkilemesine, yedekliliği artırmasına, tercih edilen rotaları seçmesine ve tek bir üst yönlendirme ağına olan bağımlılığını azaltmasına olanak tanır.
Bir kuruluşun çoklu bağlantıya sahip olması gerektiğinde bir ASN özellikle değerlidir. Çoklu bağlantı genellikle bir ağı birden fazla harici ağa bağlamak anlamına gelir; bu bağlantılar çoğunlukla birden fazla transit sağlayıcı, İnternet Değişim Noktası, özel eş bağlantı, bulut erişim noktası veya coğrafi olarak birbirinden ayrı tesisler üzerinden gerçekleştirilir. Bağlantılardan biri arızalanırsa, ağ doğru şekilde tasarlanmış ve yapılandırılmış olması koşuluyla trafik mevcut başka bir yol üzerinden devam edebilir.
Bununla birlikte, her kuruluş için bir ASN gerekli değildir. Tek bir internet bağlantısı, basit bir ofis ağı veya tamamen bir bulut sağlayıcısına dayanan barındırılan bir uygulamaya sahip küçük bir işletmenin BGP işletmesi ya da kendi otonom sistemini sürdürmesi gerekmeyebilir. ASN başvurusunda bulunma kararı, gerçek yönlendirme, dayanıklılık, ölçek ve operasyonel ihtiyaçlara dayanmalıdır.
RIPE NCC ve Bölgesel İnternet Kayıt Kuruluşunun Rolü
RIPE NCC, dünyanın beş Bölgesel İnternet Kayıt Kuruluşundan biridir. Avrupa, Orta Doğu ve Orta Asya’nın bazı bölgelerine hizmet verir. Rolü, hizmet bölgesi dâhilinde IPv4 adresleri, IPv6 adresleri ve Otonom Sistem Numaraları gibi internet numara kaynaklarının kaydını koordine etmeyi içerir.
RIPE NCC, kayıt verilerini RIPE Veritabanı’nda tutar. Bu kamuya açık veritabanı, internet numara kaynakları, ağ operatörleri, iletişim kişileri, yönlendirme politikaları ve ilgili teknik nesneler hakkında bilgiler içerir. Doğru kayıt verileri önemlidir; çünkü ağ operatörlerinin, güvenlik ekiplerinin, üst sağlayıcıların ve diğer tarafların bir kaynağın sorumlusunu ve nasıl kullanılması amaçlandığını doğrulamasına yardımcı olur.
Uygulamadaki çoğu durumda bir işletme, bir aracı olmaksızın bireysel bir son kullanıcı olarak RIPE NCC'ye başvurmaz. Bunun yerine şirket, LIR olarak bilinen bir Yerel İnternet Kaydı ile çalışır. Bir LIR genellikle kendisi veya son kullanıcılar için internet numarası kaynaklarını talep edebilen ve yönetebilen bir RIPE NCC üyesidir.
Sponsor LIR, ASN’ye ihtiyaç duyan ancak doğrudan RIPE NCC üyesi olmak istemeyen kuruluşlar için bir yol sunar. Bu model; startup’lar, barındırma sağlayıcıları, uluslararası şirketler, küçük ve orta ölçekli işletmeler ve tam üyeliğin maliyeti veya idari yükü olmadan sınırlı sayıda kaynağa ihtiyaç duyan kuruluşlar tarafından yaygın olarak kullanılır.
Bir aracılığıyla RIPE NCC ASN Başvurusu Sponsoring LIR
Sponsor LIR, ASN başvurusu için kayıt kuruluşuna yönelik hizmet sağlayıcı olarak hareket eder. Sponsor LIR, başvuru sahibinin belgelerini inceler, talebi uygun RIPE NCC süreci üzerinden sunar ve ASN atandıktan sonra kayıt ilişkisini sürdürmeye yardımcı olur.
Bu, ASN’nin sıradan bir ticari ürün olarak değerlendirilmesi gerektiği anlamına gelmez. İnternet numarası kaynakları, politika ve sözleşme çerçeveleri kapsamında kaydedilir ve yönetilir. Başvuru sahibi, son kullanıcı mı yoksa kaynak sahibi olarak mı kaydedileceğini, hangi yıllık hizmet ücretlerinin geçerli olduğunu, sponsor LIR ilişkisi sona ererse ne olacağını ve gelecekteki bir transferin veya sponsor değişikliğinin desteklenip desteklenemeyeceğini anlamalıdır.
Saygın bir ASN başvuru ajansı veya sponsor LIR, başvuru başlamadan önce bu konular hakkında şeffaf olmalıdır. Sağlayıcı; ilk başvuru ücretini, yinelenen yıllık bakım ücretlerini, belge gerekliliklerini, yanıt sürelerini, destek kapsamını ve her iki tarafın sorumluluklarını açıklamalıdır. Ayrıca teklif edilen hizmetin kuruluş bilgilerinde gelecekte yapılacak güncellemeleri, kayıt defteri nesnelerini, RPKI desteğini, rota nesnesi oluşturmayı veya BGP dağıtımı için teknik danışmanlığı içerip içermediğini de netleştirmelidir.
Doğru sponsor LIR'ı seçmek, süreci çok daha sorunsuz hâle getirebilir. En iyi sağlayıcı, reklamı yapılan başlangıç fiyatı en düşük olan sağlayıcı olmayabilir. Profesyonel bir sağlayıcının net prosedürleri, güvenilir desteği, doğru kayıt uygulamaları ve BGP operasyonları, RPKI, rota filtreleme ve kaynak yaşam döngüsü yönetimi hakkında bilgi sahibi olması gerekir.
RIPE NCC ASN'sine Başvurmaya Kimler Uygundur?
Bir ASN talebi, gerçek bir operasyonel gereksinime dayanmalıdır. Genel olarak başvuru sahibi, bağımsız bir yönlendirme politikası olan bir ağı işlettiğini veya işletmeyi planladığını gösterebilmelidir. Bu genellikle, ağın yalnızca bir üst düzey sağlayıcının yönlendirme politikasını kullanmak yerine kendi BGP yönlendirme kararlarını alacağı anlamına gelir.
Yaygın bir kullanım senaryosu, iki veya daha fazla harici ağa bağlı çoklu bağlantılı bir ağdır. Örneğin, bir veri merkezi operatörü iki üst taşıyıcıya bağlanabilir; bir bulut şirketi ayrı bölgelerde birden fazla bağlantı ortağı kullanabilir; veya bir kuruluş hem transit sağlayıcılara hem de bir İnternet Değişim Noktasına bağlanabilir. Bu durumlarda bir ASN, rota yedekliliğini ve trafik mühendisliğini mümkün kılabilir.
Bir diğer olası gerekçe, bir üst akış sağlayıcısının ASN’si altında uygun şekilde ele alınamayan benzersiz bir yönlendirme politikasıdır. Başvuru sahibi, bağımsız BGP yönlendirmesinin ağ mimarisi, iş sürekliliği gereksinimleri, bağlantı tasarımı veya hizmet sunum modeli açısından neden gerekli olduğunu açıklayabilmelidir.
Başvuru, “gelecekte bir ASN’ye ihtiyacımız olabilir” veya “ağ üzerinde daha fazla kontrol istiyoruz” gibi belirsiz iddialara dayanmamalıdır. Daha güçlü bir açıklama; mevcut altyapıyı, beklenen sağlayıcıları veya eşleri, kullanılmak istenen IP öneklerini, planlanan BGP oturumlarını ve yönlendirme hedeflerini açıklar. Teknik gerekçe ne kadar net olursa, talebin ek sorular nedeniyle gecikme olasılığı da o kadar azalır.
Başvuru sahipleri, ASN için başvuran tüzel kişinin doğru şekilde tanımlandığından da emin olmalıdır. Bir ana şirket, bağlı ortaklık, işletmeci şirket veya yönetilen hizmet sağlayıcısı söz konusuysa, ilişkinin açıkça açıklanması gerekir. Şirket belgeleri, iletişim bilgileri, ağ işletim ayrıntıları ve sicil kayıtları arasındaki tutarsızlıklar, önlenebilir gecikmelere neden olabilir.
RIPE NCC ASN Başvurusu İçin Gerekli Belgeler

Kesin belge gereksinimleri, sponsor LIR’ye ve başvuru sahibinin yargı yetkisine bağlı olarak değişebilir. Çoğu durumda, bir şirketin ASN talebinde bulunan tüzel kişilik için resmî kimlik belgeleri sunması gerekir. Bunlar kuruluş belgesi, işletme kayıt belgesi, şirket kayıt numarası, yasal şirket adı ve kayıtlı işletme adresini içerebilir.
Sponsor olan LIR, yetkili bir temsilcinin adını ve iletişim bilgilerini de talep edebilir. Bu kişi, şirketin ASN talebine izin verdiğini ve sağlanan bilgilerin doğru olduğunu teyit edebilmelidir. Bazı durumlarda, başvuruyu yapan kişi müdür, yasal temsilci veya tanınmış bir şirket yetkilisi olarak listelenmemişse ek yetkilendirme belgeleri gerekebilir.
Teknik bilgiler başvurunun merkezi bir parçasıdır. Başvuru sahibi, ağ topolojisini, planlanan üst yön bağlantısını, BGP uygulama planını, peering düzenlemelerini, veri merkezi konumlarını ve rota kontrolü gereksinimlerini açıklamaya hazır olmalıdır. Amaç, gereksiz yere karmaşık bir mühendislik belgesi hazırlamak değildir. Bunun yerine başvuru, ASN'nin bağımsız bir yönlendirme amacı olan gerçek bir ağ tarafından kullanılacağını açıkça göstermelidir.
Teknik açıklamayı önceden hazırlamak faydalıdır. Temel bilgileri içerdiğinde, kısa ancak kesin bir ifade çoğu zaman yeterli olabilir. Örneğin bir şirket, altyapıyı iki veri merkezinde işleteceğini, iki bağımsız transit sağlayıcısına bağlanacağını, kendi IPv6 veya IPv4 öneklerini BGP üzerinden duyuracağını ve taşıyıcı kesintileri sırasında hizmet kullanılabilirliğini korumak için yönlendirme politikası kontrollerini kullanacağını açıklayabilir.
Birinci Adım: Bir ASN'nin Gerçekten Gerekli Olup Olmadığını Değerlendirin
RIPE NCC ASN başvuru sürecine başlamadan önce bir kuruluş, ASN'nin ağ gereksinimleri için doğru çözüm olduğunu doğrulamalıdır. Bu değerlendirme önemlidir çünkü BGP teknik sorumluluk getirir. Bir otonom sistemi işletmek yalnızca bir ASN almakla kalmaz; aynı zamanda yönlendirme politikalarını, rota yetkilendirmesini, iletişim bilgilerini, ağ güvenliğini ve üst sağlayıcılarla koordinasyonu yönetmeyi de gerektirir.
Birden fazla ofiste yalnızca internet erişimine ihtiyaç duyan bir şirket, sağlayıcı tarafından yönetilen bağlantı, SD-WAN, bulut ağı veya yönetilen MPLS hizmetiyle ihtiyaçlarını daha iyi karşılayabilir. Bu seçenekler, şirketin genel BGP'yi doğrudan işletmesini gerektirmeden yedeklilik sağlayabilir.
Öte yandan, bir ASN, kuruluşun yönlendirme politikasının taşınabilirliğine, önek duyuruları üzerinde bağımsız denetime, birden çok sağlayıcıya karşı dayanıklılığa, doğrudan İnternet Değişim Noktası peering'ine veya kendi operasyonel kimliği altında internete açık bir ağ kurma yeteneğine ihtiyaç duyduğu durumlarda genellikle uygundur.
Bu aşamada işletme, uygun teknik personele veya yönetilen bir ağ sağlayıcısına sahip olup olmadığını da teyit etmelidir. BGP yanlış yapılandırmaları ciddi hizmet kesintilerine, rota sızıntılarına, yanlışlıkla önek duyurularına veya küresel erişilebilirliğin kaybına neden olabilir. Bu nedenle bir ASN, izole bir idari satın alma yerine iyi düşünülmüş bir ağ tasarımının parçası olmalıdır.
İkinci Adım: Bir RIPE NCC Sponsor LIR'ı veya ASN Başvuru Ajansı seçin
ASN gereksinimi onaylandıktan sonra, bir sonraki adım başvuruyu yönetecek kuruluşu seçmektir. Bazı işletmeler, özellikle daha geniş bir internet kaynakları portföyünü yönetmeyi bekliyorlarsa veya üyelik hizmetlerine doğrudan erişim istiyorlarsa, doğrudan RIPE NCC üyesi olmaya karar verir. Ancak birçok şirket için sponsor LIR daha pratiktir.
Sponsor LIR, başvuru sürecini yönetebilir ve kaynak yaşam döngüsü boyunca son kullanıcıya destek olabilir. Sağlayıcıları karşılaştırırken şirketler, ilk başvuru maliyetinden daha fazlasını değerlendirmelidir. Belge incelemesinin genellikle ne kadar sürdüğünü, tahsisten sonra hangi desteğin dâhil olduğunu, yıllık ücretlerin sabit mi yoksa değişken mi olduğunu ve sağlayıcının gelecekteki kayıt defteri bakımına yardımcı olup olamayacağını sormalıdır.
Sağlayıcının sponsorları değiştirme politikasını anlamak da önemlidir. Bir şirket, fiyatlandırma, destek kalitesi, kurumsal yeniden yapılanma veya ağ yönetiminde daha kapsamlı bir değişiklik nedeniyle ASN’sini daha sonra başka bir sponsor LIR’a taşımak isteyebilir. Profesyonel bir sağlayıcı, bu sürecin nasıl işlediğini ve hangi doğrulamanın gerekebileceğini açıklamalıdır.
Başvuru sahibi, tüm sağlayıcıların aynı şartları sunduğunu asla varsaymamalıdır. Açık ve yazılı bir hizmet sözleşmesi ile kayıt kuruluşlarının rollerinin şeffaf bir şekilde açıklanması, gelecekteki anlaşmazlıkları azaltabilir ve ASN'nin amaçlanan işletmeci kuruluşla uygun şekilde ilişkili kalmasını sağlayabilir.
Üçüncü Adım: Şirket Bilgilerini ve Teknik Gerekçeyi Gönderin
Sponsor bir LIR seçtikten sonra başvuru sahibi, yasal belgelerini ve teknik bilgilerini sunar. Sponsor LIR, kayıt talebiyle ilerlemeden önce genellikle bir ön inceleme gerçekleştirir.
Bu inceleme değerlidir çünkü eksik bilgileri erken tespit eder. Bir şirket belgesinin süresi dolmuş olabilir, yasal adres tescil belgesiyle eşleşmeyebilir veya teknik açıklama bağımsız bir yönlendirme politikasını açıkça ortaya koymayabilir. Bu hususları başvuru öncesinde çözümlemek, genellikle daha sonra tekrarlanan açıklama taleplerine yanıt vermekten daha hızlıdır.
Teknik gerekçe olgusal ve operasyonel kalmalıdır. Yalnızca ticari hedefleri değil, planlanan BGP ortamını da açıklamalıdır. İlgili ayrıntılar arasında planlanan üst akış sağlayıcılarının sayısı, peering planları, ağ altyapısının konumu, beklenen IP öneki duyuruları ve dağıtımın kullanılabilirlik veya trafik mühendisliği hedefleri yer alabilir.
Kuruluş BGP'yi işletmek için üçüncü taraf bir ağ operatörü, yönetilen hizmet sağlayıcısı veya veri merkezi kullanıyorsa, bu durum doğru şekilde yansıtılmalıdır. Kayıt defteri kaydı, yasal son kullanıcıyı, operasyonel ağ irtibatını ve dağıtım sürecinde yer alan herhangi bir teknik hizmet sağlayıcısını açıkça ayırt etmelidir.
Dördüncü Adım: Sicil Başvurusu ve İnceleme
Başvuru paketi tamamlandığında, sponsor LIR, geçerli RIPE NCC süreci üzerinden ASN talebini sunar. Bu aşamada kuruluşun verileri RIPE Veritabanı'na kaydedilmek üzere hazırlanır ve talep, mevcut politika ve prosedürlere göre incelenir.
Bu aşamadaki zaman çizelgesi, ilk başvurunun kalitesine büyük ölçüde bağlıdır. Eksiksiz belgeler ve açık bir yönlendirme ihtiyacı içeren basit başvurular hızla ilerleyebilir. Tutarsız ticari kayıtlar, belirsiz mülkiyet yapıları, eksik iletişim bilgileri veya yetersiz teknik gerekçe içeren başvurular daha uzun sürebilir.
Sponsor LIR, açıklama için başvuru sahibiyle iletişime geçebilir. Bu, sürecin normal bir parçasıdır ve ret olarak değerlendirilmemelidir. Çoğu durumda, kısa bir açıklama veya güncellenmiş bir belge sorunu çözmek için yeterlidir. Başvuru sahibinin hızlı yanıt vermesi, toplam işlem süresini önemli ölçüde kısaltabilir.
Başvuru sahipleri, kayıt politikalarının ve uygulama prosedürlerinin değişebileceğini unutmamalıdır. Kesin gereklilikler, formlar ve inceleme beklentileri, başvuru sırasında her zaman sponsor LIR ile teyit edilmelidir. Profesyonel bir sağlayıcı, ASN uygunluğu veya belgeler hakkında güncelliğini yitirmiş varsayımlara dayanmak yerine güncel politika rehberliğini kullanmalıdır.
Beşinci Adım: ASN Ataması ve RIPE Veritabanı Kaydı
Talep onaylandıktan sonra ASN atanır ve kaydedilir. Başvuru sahibi, ASN numarasını ve ilgili kayıt bilgilerinin onayını alır. Bu noktada ASN başvurusunun idari kısmı tamamlanmış olur, ancak ASN küresel internet üzerinde otomatik olarak etkinleştirilmez.
Tahsis edilen ASN, kuruluşun yönlendirme ortamına entegre edilmelidir. Ağ operatörünün transit sağlayıcıları, eşler veya İnternet Değişim Noktaları ile BGP oturumlarını yapılandırması gerekecektir. Ayrıca ilgili yönlendirme bilgilerini yayımlaması ve üst ağlar tarafından uygulanan filtreleme gereksinimlerini karşılaması gerekebilir.
Kayıt doğruluğu, tahsisten sonra da önemini korur. Kuruluş, tüzel adının, adresinin, idari irtibat kişilerinin, teknik irtibat kişilerinin, kötüye kullanım irtibat bilgilerinin ve sponsor LIR ilişkilerinin doğru olduğunu doğrulamalıdır. Güncel olmayan veya hatalı kayıtlar, gelecekteki ağ değişikliklerini, güvenlik soruşturmalarını, kaynak transferlerini veya sağlayıcıya katılım süreçlerini karmaşıklaştırabilir.
İyi yönetilen bir ASN, daha kapsamlı bir internet kaynak yönetimi programının parçasıdır. Tek seferlik bir kayıt işlemi olarak değil, uzun vadeli bir altyapı olarak ele alınmalıdır.
RIPE NCC ASN Başvuru Süreci: Ne Kadar Sürer?
Belgeler eksiksiz olduğunda, teknik ihtiyaç açıkça açıklandığında ve başvuru sahibi sorulara hızlı bir şekilde yanıt verdiğinde, tipik RIPE NCC ASN başvuru süresi genellikle bir ila üç hafta arasındadır. Ancak bu tahmin, bir garanti yerine planlama kılavuzu olarak değerlendirilmelidir.
Bazı basit başvurular, belgelerin sunulmasından ASN atanmasına kadar birkaç iş günü içinde ilerleyebilir. Bu durum, şirket belgelerinin doğrulanmasının kolay olduğu, başvuru sahibinin ağ planının net olduğu ve sponsor LIR'ın gerekli tüm bilgileri zaten almış olduğu durumlarda daha olasıdır.
Daha karmaşık durumlar daha uzun sürebilir. Kurumsal kayıtların çeviri veya açıklama gerektirmesi, kuruluşun birden fazla yargı alanında faaliyet göstermesi, son kullanıcı ile ağ işletmecisinin farklı tüzel kişiler olması veya teknik gerekçenin ASN'nin neden gerekli olduğunu açıkça ortaya koymaması durumlarında gecikmeler yaşanabilir.
ASN tahsis zaman çizelgesi de BGP devreye alma zaman çizelgesinden ayrı tutulmalıdır. ASN tahsis edildikten sonra bile kuruluşun yönlendiricileri yapılandırmak, transit sağlayıcılarla bağlantı kurmak, yönlendirme nesneleri oluşturmak, RPKI yetkilendirmelerini ayarlamak ve testler gerçekleştirmek için ek zamana ihtiyacı olabilir. Ağ ortamına bağlı olarak bu operasyonel aşama birkaç günden birkaç haftaya kadar sürebilir.
Bir üretim projesi için işletmeler her iki aşamayı da planlamalıdır. İdari ASN başvurusu hızlı bir şekilde tamamlanabilir, ancak güvenli ve istikrarlı bir BGP başlatma süreci şirket, sponsor LIR, barındırma sağlayıcıları, transit operatörleri, ağ mühendisleri ve güvenlik ekipleri arasındaki koordinasyonu gerektirir.
RIPE NCC ASN'si Alındıktan Sonra BGP Yapılandırması
ASN atamasından sonra kuruluş, ağ ekipmanında veya yönetilen yönlendirme platformunda BGP'yi yapılandırmalıdır. Bu genellikle bir veya daha fazla üst sağlayıcıyla BGP oturumları oluşturmayı, rota politikalarını tanımlamayı, önek sınırlarını belirlemeyi, filtrelemeyi yapılandırmayı ve yönlendirme oturumlarının durumunu izlemeyi içerir.
Her üst ağ sağlayıcısının kendi bağlantı kurma gereksinimleri olabilir. Sağlayıcılar genellikle ASN’yi, duyurulacak IP öneklerinin listesini, yönlendirme kayıt defteri bilgilerini ve rota yetkilendirmesine ilişkin kanıtları talep eder. Ayrıca önek filtreleri, maksimum önek sınırları, RPKI doğrulama politikaları ve rota nesneleri için katı gereksinimler uygulayabilirler.
Şirket, taşıyıcılarından etkinleştirme talebinde bulunmadan önce bu ayrıntıları hazırlamalıdır. Rota nesnesinin oluşturulmasındaki veya RPKI yapılandırmasındaki bir gecikme, ASN'nin kendisi zaten atanmış olsa bile öneklerin kabul edilmesini engelleyebilir.
Kurum içinde BGP uzmanlığı bulunmayan kuruluşların, nitelikli bir ağ mühendisi veya yönetilen ağ hizmeti sağlayıcısı kullanması tavsiye edilir. İlk yapılandırma, kontrollü bir şekilde dikkatlice test edilmelidir. Rota sızıntıları, aşırı geniş duyurular, yanlış ASN yolları veya eksik filtreler hem kuruluşu hem de harici ağları etkileyebilir.
IRR Rota Nesnelerinin ve RPKI'nin Önemi
Tek başına bir ASN, bir ağın seçtiği herhangi bir IP önekini duyurmasına yetki vermez. Yönlendirme güvenliği, ek kayıtlara ve doğrulama mekanizmalarına bağlıdır. İki önemli bileşen, İnternet Yönlendirme Kayıt Defteri veya IRR rota nesneleri ile Kaynak Genel Anahtar Altyapısı (RPKI) olarak bilinen yapıdır.
Bir rota nesnesi genellikle belirli bir IP önekinin belirli bir ASN'den kaynaklanmasının amaçlandığını belgeler. Birçok transit sağlayıcısı yönlendirme filtreleri oluşturmak için bu nesneleri kullanır. Bir rota nesnesi eksik veya yanlışsa, bir üst akış sağlayıcısı duyuruyu kabul etmeyi reddedebilir.
RPKI, Route Origin Authorization'lar veya ROA'lar aracılığıyla kriptografik yetkilendirme ekler. Bir ROA, belirli bir IP önekinin hangi ASN tarafından duyurulmasına izin verildiğini belirtir ve duyurulabilecek maksimum önek uzunluğunu tanımlayabilir. RPKI rota kaynağı doğrulaması gerçekleştiren ağlar, geçersiz rotaları reddedebilir veya bunlara daha düşük öncelik verebilir.
Bu nedenle, ASN başvuru sahipleri RPKI'yi isteğe bağlı bir sonradan düşünülmüş seçenek olarak değil, standart dağıtım sürecinin bir parçası olarak değerlendirmelidir. Doğru RPKI yapılandırması yönlendirme güvenliğini artırır, yetkisiz duyurular riskini azaltır ve ağın itibarının ve erişilebilirliğinin korunmasına yardımcı olur.
Devam Eden ASN Yönetimi ve Uyumluluğu
Bir ASN almak, devam eden sorumluluklar doğurur. Kaynak sahibi veya son kullanıcı, hukuki, idari, teknik ve kötüye kullanım iletişim bilgilerini güncel tutmalıdır. Şirket kayıtlı adını, adresini, hukuki yapısını veya operasyonel ağ ekibini değiştirirse, ilgili kayıtların sponsor LIR aracılığıyla güncellenmesi gerekebilir.
Ağ, BGP olayları açısından da izlenmelidir. Operatörler rota sızıntılarını, hatalı duyuruları, beklenmedik kaynak değişikliklerini, RPKI geçersiz durumlarını ve önek filtreleme sorunlarını izlemelidir. Pek çok yönlendirme olayı; güçlü politikalar, otomatik doğrulama, yapılandırma incelemeleri ve etkin izleme yoluyla önlenebilir.
Şirketin ASN'ye artık ihtiyacı yoksa, uygun iade veya kapatma sürecini sponsor LIR'ı ile görüşmelidir. Benzer şekilde, şirket hizmet sağlayıcılarını değiştirmek, kurumsal yapısını yeniden düzenlemek veya ağın yönetimini devretmek istiyorsa, değişiklik yapmadan önce rehberlik almalıdır. Kayıt kuruluşu ve sözleşme gereklilikleri geçerli olabilir ve erken planlama genellikle süreci kolaylaştırır.
RIPE NCC ASN Başvuru Sürecinde Yaygın Hatalar
Yaygın hatalardan biri, eksiksiz bir ağ planı olmadan ASN başvurusunda bulunmaktır. ASN talebi, yalnızca bir ağ tanımlayıcısına sahip olma arzusuyla değil, gerçek bir yönlendirme gereksinimiyle desteklenmelidir. İşletmeler, talebi sunmadan önce üst sağlayıcılarını, yönlendirme hedeflerini ve teknik işletim modellerini belirlemelidir.
Bir diğer sorun, şirket bilgilerindeki tutarsızlıklardır. Başvurudaki yasal ad, tescil belgeleriyle eşleşmelidir. Yetkili irtibat kişileri açıkça belirtilmeli ve ana şirketler, iştirakler, teknik işletmeciler ve son kullanıcılar arasındaki ilişki gerektiğinde açıklanmalıdır.
Bazı başvuru sahipleri, atama sonrasında gereken çalışmayı da hafife alır. Bir ASN alırlar ancak BGP transitini, IP adresi kaynaklarını, yönlendirici yapılandırmasını, RPKI kurulumunu veya rota nesnesi kaydını ayarlamamışlardır. Bu durum üretim aktivasyonunu geciktirebilir ve dağıtım sırasında gereksiz baskı oluşturabilir.
Son olarak, şirketler sponsor LIR'ı yalnızca en düşük başvuru ücretine dayanarak seçmekten kaçınmalıdır. Uzun vadeli destek, şeffaf yıllık ücretler, doğru kaynak kayıtları, sponsor değişikliği prosedürleri ve yönlendirme uzmanlığı, başlangıç maliyetindeki küçük bir farktan genellikle daha fazla değer sağlar.
RIPE NCC ASN Başvuruları Hakkında Sıkça Sorulan Sorular
ASN başvurusunda bulunmak için RIPE NCC üyesi olmam gerekir mi?
Hayır. Birçok kuruluş, sponsor bir LIR aracılığıyla bir ASN edinir. Bu, kuruluşun geçerli politika ve hizmet koşullarına tabi olarak doğrudan RIPE NCC üyesi olmadan bir ASN almasını sağlar.
Bir RIPE NCC ASN Avrupa dışında kullanılabilir mi?
Evet. RIPE NCC sistemi üzerinden tahsis edilen bir ASN, küresel BGP yönlendirmesinde kullanılabilir. Görünürlüğü ve kullanılabilirliği, uygun ağ yapılandırmasına, kabul edilen rota yetkilendirmelerine ve üst sağlayıcıların ve eşlerin politikalarına bağlıdır.
ASN'ye başvurmadan önce IPv4 adreslerine ihtiyacım var mı?
Şart değil. Bir ASN yalnızca IPv6 kullanan ağları, IPv4 ağlarını veya çift yığınlı ortamları destekleyebilir. Temel değerlendirme, kuruluşun gerçekten bağımsız bir yönlendirme ihtiyacına ve pratik bir BGP dağıtım planına sahip olup olmadığıdır.
ASN tahsisinden sonra rotaları duyurmaya ne kadar hızlı başlayabilirim?
Bu, ağın ne kadar iyi hazırlandığına bağlıdır. Yönlendirici yapılandırması, transit sözleşmeleri, rota nesneleri ve RPKI yetkilendirmeleri zaten hazırsa etkinleştirme nispeten hızlı olabilir. Bu unsurların hâlâ hazırlanması gerekiyorsa, üretim yönlendirmesinin gerçekleştirilmesi ASN tahsisinin kendisinden daha uzun sürebilir.
Sponsor LIR'ımı daha sonra değiştirebilir miyim?
Birçok durumda, geçerli prosedürlere, doğrulamaya ve sözleşme koşullarına tabi olmak kaydıyla sponsor LIR'yi değiştirmek mümkün olabilir. Başvuru sahipleri, süreci ve olası ücretleri mevcut ve gelecekteki sponsor sağlayıcılarıyla teyit etmelidir.
ASN Uygulamasını Ağ Stratejinizin Bir Parçası Olarak Planlayın
Bir RIPE NCC ASN, bağımsız BGP yönlendirmesine, çoklu sağlayıcı yedekliliğine, gelişmiş trafik kontrolüne, İnternet Değişim Noktası peering’ine veya ölçeklenebilir bir internet altyapısı stratejisine ihtiyaç duyan işletmeler için değerli bir kaynaktır. Şirketin eksiksiz yasal belgeleri, net bir teknik gerekçesi ve deneyimli bir sponsor LIR’ı olduğunda başvuru süreci genellikle yönetilebilir olur.
İyi hazırlanmış başvuru sahiplerinin çoğu için, idari RIPE NCC ASN başvuru süreci genellikle bir ila üç hafta içinde tamamlanabilir. Ancak, eksiksiz zaman çizelgesine BGP dağıtımı, sağlayıcı koordinasyonu, route-object kaydı, RPKI yapılandırması ve üretim testi dâhil edilmelidir.
En başarılı ASN projeleri, net bir operasyonel amaçla başlar. İşletmeler bağımsız yönlendirmeye neden ihtiyaç duyduklarını tanımlamalı, bağlantı ortaklarını belirlemeli, doğru belgeleri hazırlamalı ve şeffaf, uzun vadeli destek sağlayabilecek bir sponsor LIR seçmelidir. Doğru hazırlıkla, bir RIPE NCC ASN daha güvenilir, esnek ve profesyonelce yönetilen bir ağın temeli olabilir.