Да, сейчас опять будет про RPKI =)
В начале сентября ICANN выпустило большой анализ сабжа. Основные выводы такие:
- Ввести данную фичу в прод до неприличного легко и просто.
- Да, он защищает от большинства глупых ошибок, но от целенаправленных атак не поможет примерно никак.
- Внутри он устроен так, что чёрт ногу сломит, но похоже сделавшие его лди неплохо разбираются в криптографии и им можно верить.
- Никакого существенного влияния на вашу инфраструктуру он не окажет.
https://www.icann.org/en/system/files/files/octo-014-02sep20-en.pdf