O que é RPKI?
Uma infraestrutura de chaves públicas que vincula o prefixo à sua organização através de certificados digitais. Permite que a verificação do anúncio do roteador vem do proprietário legítimo
Benefícios da implementação
- Proteção contra hijacking — Bloqueia prefixos anunciados por quem não é o dono
- Eliminação de vazamentos — Filtra prefixos inválidos que vazam para a internet
- Conformidade MANRS — Action 4 do programa de segurança
- Confiança global — A internet se torna mais segura para todos
Por que implementar agora?
A adoção de RPKI cresceu exponencialmente. Grandes redes já aplicam ROV e descartam前缀 inválidos. Não fique de fora.
Route Origin Validation (ROV)
O processo pelo qual o roteador verifica se o anúncio BGP é válido usando dados RPKI. Podemos implementar em equipamentos Cisco, Juniper, MikroTik e outros.
O que entregamos
- Análise do ambiente — Quais prefixos você precisa publicar ROAs
- Criação de ROAs — Registro no sistema de validação do LACNIC
- Configuração de ROV — BGPsec e validação em todos os roteadores
- Testes e validação — Verificação de que tudo funciona corretamente
- Monitoramento — Alertas de problemas de validação