SKNK · 网络工具

RPKI 与 BGP 实时查询

查询 ASN 与前缀的真实 RPKI 验证和 BGP 观测。

验证 RIPE 的真实 RPKI 状态,并与当前 RIPE RIS BGP 观测交叉检查。

RIPE 实时状态

提交 ASN 和 Prefix 后将在此显示真实验证结果。

需要自己的 ASN?

获得独立的路由身份。

通过 RIPE NCC LIR sponsorship 获取 ASN 和 IPv6 /48。

查看 Sponsorship

工具说明与使用方法

RPKI 与 BGP 状态查询:结果如何解读

RPKI 与 BGP 状态查询会将 ASN-Prefix 组合与当前 ROA 和 RIPE RIS 路由观测交叉验证。适合在创建 ROA、修改 maxLength 或排查路由被拒绝后使用。

它解决什么问题

Valid 表示观测到的起源 ASN 与前缀长度至少被一条匹配 ROA 授权。Invalid ASN 或 Invalid Length 属于明确的运维问题:即使 BGP 会话已 Established,也可能被过滤。

使用步骤

  1. 输入起源 ASN 和实际宣告的精确 Prefix。
  2. 查看 RPKI 状态、匹配 ROA、maxLength 和 RIS 可见度。
  3. 展开 Looking Glass 样本,将观测到的 AS Path 与预期传播路径对照。

示例与边界

若 `193.0.0.0/21` 由 AS3333 起源,且 ROA 是 /21、maxLength /21,则精确路由为 Valid。若要宣告 /22,maxLength 至少需要 /22。

  • ROA 有效不代表所有网络都会接受该路由。
  • maxLength 太短会让更具体的 Prefix 变为 Invalid。

常见问题

Valid 是否代表全网可达?

不代表。它只确认起源授权;传播、过滤和路由策略仍会影响可达性。

maxLength 有什么作用?

它规定该 ROA 能授权到多具体的最长前缀。

为何同时看 BGP 和 RPKI?

RPKI 回答是否被授权,BGP 展示公网是否观测到;排查需要两者。