工具说明与使用方法
RPKI 与 BGP 状态查询:结果如何解读
RPKI 与 BGP 状态查询会将 ASN-Prefix 组合与当前 ROA 和 RIPE RIS 路由观测交叉验证。适合在创建 ROA、修改 maxLength 或排查路由被拒绝后使用。
它解决什么问题
Valid 表示观测到的起源 ASN 与前缀长度至少被一条匹配 ROA 授权。Invalid ASN 或 Invalid Length 属于明确的运维问题:即使 BGP 会话已 Established,也可能被过滤。
使用步骤
- 输入起源 ASN 和实际宣告的精确 Prefix。
- 查看 RPKI 状态、匹配 ROA、maxLength 和 RIS 可见度。
- 展开 Looking Glass 样本,将观测到的 AS Path 与预期传播路径对照。
示例与边界
若 `193.0.0.0/21` 由 AS3333 起源,且 ROA 是 /21、maxLength /21,则精确路由为 Valid。若要宣告 /22,maxLength 至少需要 /22。
- ROA 有效不代表所有网络都会接受该路由。
- maxLength 太短会让更具体的 Prefix 变为 Invalid。
常见问题
Valid 是否代表全网可达?
不代表。它只确认起源授权;传播、过滤和路由策略仍会影响可达性。
maxLength 有什么作用?
它规定该 ROA 能授权到多具体的最长前缀。
为何同时看 BGP 和 RPKI?
RPKI 回答是否被授权,BGP 展示公网是否观测到;排查需要两者。