Aller au contenu principal

1. Introduction

Le déploiement de la validation d'origine BGP basée sur RPKI est entravé, entre autres, par des implémentations incorrectes des fournisseurs dans deux domaines critiques: quelles routes sont validées et si une politique est appliquée lorsqu'elle n'est pas spécifiée par la configuration. Ce document vise à clarifier les malentendus possibles causant ces implémentations incorrectes.

Lorsqu'une route est distribuée dans BGP, l'état de validation d'origine est défini sur NotFound, Valid ou Invalid selon [RFC6811]. Les tests opérationnels ont montré que les spécifications de cette RFC n'étaient pas suffisantes pour éviter des implémentations divergentes. Ce document tente de clarifier deux domaines qui semblent causer de la confusion.

Les problèmes d'implémentation ne semblent pas concerner la manière de valider, c'est-à-dire comment décider si une route est NotFound, Valid ou Invalid. Les problèmes semblent être quelles routes doivent être évaluées et avoir leur état d'évaluation défini, et s'il faut appliquer une politique sans configuration de l'opérateur.