Вчера во время записи, мы не слишком подробно, но говорили о проблеме угона BGP, про лень операторов и кашу в каталогах регистраторов. Одним словом, кругом виноваты все, а разгребать это месиво приходится единицам.
Один из предлагаемых шагов для борьбы за мир во всём мире, это ввод RPKI. Фреймворка, с помощью которого будет создана инфраструктура доверительного обмена между AS с помощью шифрования.
На данный момент добровольно-принудительное внедрение RPKI выглядит одним из лучших решений, но, как всегда, есть человеческий фактор – никто не хочет этим заниматься сам по себе, да и смысла никакого в этом нет, если все твои соседи не поддержат данную инициативу.
Кто должен дать отмашку? Видимо региональные регистраторы.
Хочется им этим заниматься? Видимо нет, иначе не было бы такого шума вокруг мало кем внедрённого DNSSEC.
А кому хочется вникнуть, что же это за зверь такой RPKI, ловите отличную статью от Cloudflare, одного из главных контрибьюторов в разработку этого решения.
https://blog.cloudflare.com/rpki/