Articulo de referencia

Registro de enrutamiento de Internet

El Registro de Enrutamiento de Internet ( IRR ) es un conjunto de bases de datos públicas que permiten a los proveedores de servicios de Internet (ISP) publicar y consultar la i...

El Registro de Enrutamiento de Internet ( IRR ) es un conjunto de bases de datos públicas que permiten a los proveedores de servicios de Internet (ISP) publicar y consultar la información que necesitan para determinar quién está autorizado a conectar redes a Internet . Al validar esta autorización, los ISP buscan prevenir el secuestro de rutas accidental o malicioso , que podría causar la interrupción o el desvío de recursos de Internet (como sitios web y correo electrónico ) y del acceso a Internet de las personas. [ 1 ] Los Registros Regionales de Internet (RIR) y otras organizaciones mantienen Registros de Enrutamiento de Internet que se interconectan para crear un Registro de Enrutamiento de Internet global unificado. [ 2 ]

Función

En términos más técnicos, los IRR son bases de datos de objetos de ruta de Internet para determinar y compartir información de ruta e información relacionada que se utiliza para configurar enrutadores, con el objetivo de prevenir conflictos problemáticos entre proveedores de servicios de Internet. Los objetos de ruta incluyen números de sistema autónomo (ASN) y prefijos de direcciones IP . [ 2 ] Los IRR se implementaron por primera vez en la década de 1990. [ 3 ]

Los registros de enrutamiento de Internet funcionan proporcionando una jerarquía interconectada de objetos diseñada para facilitar la organización del enrutamiento IP entre organizaciones, y también para proporcionar datos en un formato adecuado para la programación automática de enrutadores. Los ingenieros de red de las organizaciones participantes están autorizados a modificar los objetos del lenguaje de especificación de políticas de enrutamiento (RPSL) en el registro para sus propias redes. [ 4 ] De esta manera, cualquier ingeniero de red o miembro del público puede consultar el registro de rutas para obtener información específica de su interés.

Desafíos

Los primeros IRR dependían del control de acceso para evitar que terceros no autorizados ingresaran objetos de ruta falsos. Debido a la existencia de muchos IRR, la resolución de conflictos entre objetos de ruta conflictivos o discordantes almacenados en diferentes IRR ha dificultado significativamente su uso. Los IRR pueden contener información incompleta y errores. [ 5 ] Los operadores de red pueden descuidar la actualización de sus entradas IRR. [ 6 ] Los atacantes también pueden intentar registrar registros falsos como parte de un intento de secuestro de BGP . [ 6 ]

Alternativas

La infraestructura de clave pública de recursos (RPKI) es un enfoque alternativo para validar la información de enrutamiento de red, y se han comparado datos IRR con datos RPKI para detectar inconsistencias en los datos IRR. [ 7 ] Los operadores de red pueden usar tanto IRR como RPKI. [ 8 ]

Objetos relevantes

Una base de datos IRR suele contener objetos de ruta de varios tipos diferentes, cada uno con una función específica. La base de datos RIPE, gestionada por el RIPE NCC, utiliza principalmente los tipos de objetos primarios que se enumeran a continuación, los cuales contienen información sobre recursos de Internet y constituyen la función principal de la IRR. Además de estos, la base de datos también define varios tipos de objetos primarios menos comunes y tipos de objetos secundarios que contienen información administrativa. [ 9 ] Otras bases de datos IRR utilizan los mismos tipos de objetos o equivalentes.

  • AUT-NUM: Representa un número de sistema autónomo (AS). También incluye la política de enrutamiento a nivel de AS definida por el AS, que puede utilizarse para realizar la validación de rutas BGP.
  • AS-SET: Conjuntos AS , utilizados principalmente para simplificar las políticas de enrutamiento definidas en objetos AUT-NUM.
  • INETNUM: Representa un prefijo IPv4 e incluye información sobre a qué organización está asignado o distribuido dicho prefijo.
  • INETNUM6: Representa un prefijo IPv6 .
  • RUTA: Asocia prefijos IPv4 (objetos INETNUM) con ASN. Esta asociación se utiliza como base para la validación del origen de la ruta BGP basada en datos IRR.
  • ROUTE6: Asocia prefijos IPv6 (objetos INETNUM6) con ASN.
  • DOMINIO: Contiene los servidores de nombres autorizados que gestionan la delegación DNS inversa para un prefijo IP, junto con información relacionada.

Véase también

Referencias

  1. Honlue, Musa Stephen (22 de marzo de 2024). "Protección del enrutamiento de Internet con criptografía: Introducción rápida a RPKI" . AFRINIC . Consultado el 19 de agosto de 2025 .
  2. 1 2 "Registro de enrutamiento de Internet (IRR)" . ARIN . Consultado el 19 de agosto de 2025 .
  3. Huston, Geoff (09/07/2021). "Un estudio sobre la seguridad del enrutamiento entre dominios: Parte 2" . Blog de APNIC . Consultado el 15/04/2026 .
  4. Durand, Jerome; Pepelnjak, Ivan; Döring, Gert (febrero de 2015). RFC 7454 (BCP 194): Operaciones y seguridad de BGP (Informe). Grupo de trabajo de ingeniería de Internet . Recuperado el 19 de agosto de 2025 .
  5. Toonk, Andree (28 de marzo de 2009). "¿Qué tan precisos son los Registros de Rutas de Internet (IRR)?" . BGPMon . Recuperado el 19 de agosto de 2025 .
  6. 1 2 Du, Ben (2024-04-15). "Una primera mirada a los registros IRR sospechosos" . MANRS . Recuperado el 2025-08-19 .
  7. Du, Ben (2022-04-07). "Higiene IRR en la era RPKI" . Blog de APNIC . Recuperado el 19 de agosto de 2025 .
  8. "Mejora de la seguridad en Internet con IRR: protección contra anuncios de rutas incorrectas" . INCIBE-CERT . 4 de julio de 2024. Consultado el 19 de agosto de 2025 .
  9. "Descripciones de objetos primarios - Documentación de la base de datos RIPE" . RIPE NCC . Consultado el 20 de abril de 2026 .
  • RFC 1786 , Representación de políticas de enrutamiento IP en un registro de enrutamiento (ripe-81++) 
  • RFC 1787 , Enrutamiento en una red de Internet con múltiples proveedores 
  • RFC 2622 , Lenguaje de especificación de políticas de enrutamiento (RPSL) 
  • RFC 2650 , Uso práctico de RPSL 
  • RFC 7682 , Consideraciones para los registros de enrutamiento de Internet (IRR) y la configuración de políticas de enrutamiento. 
  • Lista de registros de enrutamiento