Evolución de RPKI luego de un mes en producción
En LACNIC Labs hemos estado llevando tres tipos de estadísticas diferentes para tratar de entender la evolución de RPKI. Tenemos:
- El resultado del validador rcynic: http://www.labs.lacnic.net/~rpki/rpki-monitor/rpki-ta-status.xml
-
El resultado del validador de RIPE Labs, en dos presentaciones:
- Mapas térmicos (heatmaps), donde coloreamos el espacio cubiero por ROAs: http://www.labs.lacnic.net/~rpki/rpki-heatmaps/latest/
- Reporte de evolución, donde presentamos otros cálculos: http://www.labs.lacnic.net/~rpki/rpki-evolution-report_EN.txt
- Complementamos nuestros datos con el reporte de BGP generado por APNIC, los cuales están disponibles en: http://thyme.apnic.net/current/
Ambos validadores toman los trust anchors de cada uno de los RIRs y proceden a validar de manera top-down los diferentes repositorios, produciendo como salida una lista de los prefijos IPv4 e IPv6 validados, con la información de ASN de origen y fechas de comienzo y fin de validez del ROA.
Es de notar que ambos validadores son de libre uso y cualquiera puede instalarlos y correr las validaciones tales como lo estamos haciendo nosotros.
Se puede observar una fuerte adopción de la tecnología en la región de RIPE, donde la cantidad de espacio IPv4 cubierto por ROAs ha ido creciendo sistemáticamente durante el período de medición, llegando en los últimos días a cubrir aproximadamente un 2.6% de todo el espacio IPv4 de RIPE presente en las tablas BGP globales.
También es interesante la aparición de un ROA para todo el bloque 12/8 de la región de ARIN (AS 7018) dentro del espacio legado (pre-IANA).
Caben algunos comentarios sobre los ceros o "Nones" que aparecen en las diferentes columnas del reporte de evolución. Los scripts que generan las estadísticas corren una vez al día, por lo que un día en el que una columna marque cero o "None" no es sinónimo de un día completo de indisponibilidad. No es nuestro objetivo en este momento medir disponibilidad de los sistemas RPKI de los diferentes RIRs.
Finalmente los invito a enviar sus comentarios. Este post tiene habilitados comentarios (reCAPTCHA mediante), y he creado una pequeña encuesta sobre el interés de la comunidad en nuevas características del sistema.