SKNK 现场笔记 · 怎么看查询结果

查 ASN 和前缀时,数据到底在说什么?

查一个 ASN 或 IP,结果可能来自登记库、路由观测、授权记录或公开资料——它们回答的是不同问题。这一页是现场指南:先分清来源,再读结果,最后决定下一步。

按公开资料核查:2026 年 8 月 2 日

先问你要确认什么

你要查的是登记、路由,还是授权?

先定问题,再选工具:登记、路由、授权、公开资料,四种来源回答四种问题。把登记库里的一条记录当成"全网都能访问"的证据,是这里最常见的误读。

RIPE Database / IRR

这个地址登记在谁名下?

注册库里有这条前缀的记录 → 说明"它登记过,归属可查"

这项结果能确认什么
在查询那一刻,注册库返回了已发布的 route 或 route6 对象,记录了相应的前缀和起源。
它还不能回答什么
对象可能是几年前建的——前缀可能早已没人宣告。它也不代表路由被接受、或哪个采集点看到了。
下一步该查什么
拿它去对照 BGP 观测和时间戳。要判断实际可达性,还得从你自己的网络或上游测。

RIPEstat / RIS

现在有网络在宣告它吗?

采集点看到了 → 说明"在那个位置、那个时刻可见"

这项结果能确认什么
选定的采集点收到过这个前缀的路由,连同它观察到的路径和起源信息。
它还不能回答什么
采集点看不到私有会话、过滤和本地策略。一张网络看到的东西,另一张网络可能完全不同。
下一步该查什么
对照多个采集点和时间戳。要判断用户能不能访问你的服务,从相关网络路径实测。

RPKI / ROA

宣告者有权宣告吗?

RPKI 返回 Valid → 说明"宣告者有授权"

这项结果能确认什么
就验证器用的那份数据而言,这条宣告与一条适用的公开 ROA 一致。
它还不能回答什么
它不检查 BGP 会话、端到端可达性、DNS、应用是否在线。你的网站挂了,RPKI 照样 Valid。
下一步该查什么
把 RPKI 结果和 BGP、注册库数据放在一起读;关心应用就用监控和实际访问。

DNS / PeeringDB

它在公开资料里自称是谁?

PeeringDB 有条目 → 说明"它公开了身份和互联信息"

这项结果能确认什么
该参与者公开填写了条目中的信息,例如设施、策略、网络资料或联系渠道。
它还不能回答什么
不能证明双方已同意互联、会话已配置,或流量已经开始走。
下一步该查什么
读对方公开的策略,联系网络运营方。条件谈妥后,两边各自配置会话。

读任何查询结果

三步,缺一不可。

把这三点说清楚,别人才能判断你的结论站不站得住。自己查数据时也按这个顺序走。

01

查的到底是什么?

对象要具体:ASN 就是 ASN,前缀要写到 /长度,别只说"那个 IP"。输入含糊,答案就含糊。

02

结果来自哪个来源?

来源决定含义:登记记录、路由观测、授权结果、公开资料,四种含义完全不同。同一个前缀四个来源给出四个答案,这不叫冲突,叫分工。

03

查询发生在什么时候?

公开数据一直在变。三个月前的观测回答不了"现在"的问题。查完顺手记下时间,引用结果时带上它。

公开数据是证据的一部分,不是判决书。

路由是否被接受、业务是否正常,还取决于上游过滤、你的网络策略和监控。涉及政策、合同或服务范围时,以正式页面为准。

数据来源

本站使用的公开数据来源

各来源的能证明什么、不能回答什么,见上方四张卡。它们更新速度不同,任何结果都要连同查询时间一起读。

开始查询

手头已经有 ASN、前缀或域名?

从一个具体对象开始查。所有网络工具都是只读的,不会改动任何注册记录。

进入网络工具