Co to jest IRR (Internet Routing Registry)?
IRR to rozproszona baza danych routingu, w której operatorzy publikują obiekty route, route6 i as-set opisujące, kto może ogłaszać dane prefiksy w BGP.
Ostatnia aktualizacja:
IRR (Internet Routing Registry) to rozproszony zbiór publicznych baz danych, w których operatorzy sieci deklarują swoją politykę routingu i informację o tym, które prefiksy ma prawo ogłaszać dany system autonomiczny. Obiekty IRR zapisuje się w języku RPSL (Routing Policy Specification Language) zdefiniowanym w RFC 2622, a inne sieci wykorzystują te dane do budowania filtrów prefiksów na sesjach BGP. Dzięki temu IRR pozwala odróżnić ogłoszenia zgodne z zadeklarowaną polityką od przypadkowych lub złośliwych, zanim trafią one do tablicy routingu.
Powiązane bazy IRR i język RPSL
Nie ma jednego centralnego IRR, jest wiele wzajemnie powiązanych baz. Część z nich prowadzą regionalne rejestry internetowe (np. baza routingu RIPE), inne są niezależne, jak RADb, ALTDB czy NTTCOM. Każda baza przechowuje obiekty RPSL, a narzędzia do filtrowania (np. bgpq4 czy IRRToolSet) odpytują je i generują konkretne listy prefiksów oraz numerów AS. Większość baz nie weryfikuje kryptograficznie prawa do zasobów, więc jakość danych zależy od dyscypliny operatorów oraz od stopniowego powiązania IRR z RPKI.
Obiekty route, route6 i as-set
W codziennej pracy operatora najważniejsze są trzy typy obiektów. Obiekt route łączy prefiks IPv4 z numerem AS, który ma prawo go ogłaszać, a route6 robi to samo dla IPv6. Obiekt as-set grupuje numery AS (oraz inne as-sety) i opisuje, czyje prefiksy dana sieć przyjmuje od swoich klientów i partnerów. Pojedynczy as-set może rekurencyjnie zawierać kolejne as-sety, dzięki czemu dostawca tranzytu opisuje całe drzewo klientów jednym wpisem.
- route / route6: wiążą konkretny prefiks (IPv4 lub IPv6) z numerem AS pochodzenia (atrybut origin).
- as-set: nazwana grupa numerów AS i innych as-setów, np. AS-SKYPASS, używana jako punkt wejścia filtra.
- aut-num: obiekt opisujący sam AS oraz jego politykę importu i eksportu (import/export).
- Rozwinięcie as-setu generuje pełną listę dozwolonych par prefiks-AS dla konfiguracji BGP.
- Obiekt musi mieć poprawne źródło (atrybut source), np. RIPE lub RADB, wskazujące bazę pochodzenia.
Filtrowanie prefiksów oparte na IRR
Filtrowanie oparte na IRR działa tak, że sieć przyjmująca trasy pobiera as-set partnera, rekurencyjnie rozwija go do listy numerów AS, a następnie do listy obiektów route i route6, i z tego buduje prefix-list nakładaną na sesję BGP. Trasy spoza tej listy są odrzucane. Takie filtry generuje się automatycznie i odświeża cyklicznie, ponieważ zestaw prefiksów klienta zmienia się w czasie. IRR i RPKI uzupełniają się: IRR opisuje pełną topologię i zakres prefiksów, a RPKI z obiektami ROA daje kryptograficzną pewność co do pochodzenia. Dlatego operatorzy stosują oba mechanizmy równolegle.
IRR w sieci AS202520 SkyPass
W AS202520 SkyPass utrzymujemy aktualne obiekty route, route6 i as-set dla własnych zasobów oraz dla klientów korzystających z naszego tranzytu IP. Na sesjach peeringowych w THINX, TPIX, WRIX, POZIX i 1-IX oraz na łączach tranzytowych budujemy filtry prefiksów na podstawie IRR, a pochodzenie dodatkowo walidujemy przez RPKI. Jeśli kupujesz u nas tranzyt lub zestawiasz peering, podanie poprawnego as-setu i kompletnych obiektów route/route6 przyspiesza uruchomienie sesji i sprawia, że Twoje prefiksy zostaną poprawnie przepuszczone przez nasze filtry.
Najczęstsze pytania
Czym IRR różni się od RPKI?
IRR to baza tekstowych obiektów RPSL opisujących politykę i zakres prefiksów, bez kryptografii. RPKI używa podpisanych obiektów ROA, które kryptograficznie potwierdzają pochodzenie prefiksu. Operatorzy stosują oba mechanizmy łącznie.
Czy muszę tworzyć osobny obiekt dla każdego prefiksu?
Tak. Każdy ogłaszany prefiks IPv4 wymaga obiektu route, a każdy prefiks IPv6 obiektu route6, z poprawnym atrybutem origin wskazującym Twój AS. Bez nich filtry partnerów mogą odrzucić Twoje trasy.
Do czego służy obiekt as-set?
as-set grupuje numery AS i inne as-sety, opisując, czyje prefiksy dana sieć przyjmuje. Dostawca tranzytu publikuje as-set obejmujący wszystkich klientów, a partnerzy używają go jako punktu wejścia do generowania filtrów.
Jak generuje się filtry z danych IRR?
Narzędzia takie jak bgpq4 rozwijają podany as-set do listy obiektów route i route6, a następnie generują prefix-list dla routera. Filtr odświeża się cyklicznie, bo zakres prefiksów klienta zmienia się w czasie.
