<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Keamanan Routing on Nalar</title>
    <link>https://nalar.dev/id/tags/keamanan-routing/</link>
    <description>Recent content in Keamanan Routing on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/keamanan-routing/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Validasi Origin RPKI Memeriksa Otorisasi Prefix dan Origin</title>
      <link>https://nalar.dev/id/id/validasi-origin-rpki-memeriksa-otorisasi-prefix-dan-origin/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/id/validasi-origin-rpki-memeriksa-otorisasi-prefix-dan-origin/</guid>
      <description>&lt;p&gt;Sebuah pengumuman BGP dapat menyebut origin AS tanpa membuktikan bahwa pemegang ruang alamat yang diumumkan memberi otorisasi kepada AS tersebut untuk mengoriginkan rute. Resource Public Key Infrastructure, atau RPKI, menyediakan objek routing bertanda tangan yang diproses relying party menjadi data otorisasi tervalidasi. Validasi origin BGP membandingkan data itu dengan rute yang dilihat router.&lt;/p&gt;&#xA;&lt;p&gt;Pemeriksaannya sengaja sempit. Mekanisme ini mengevaluasi prefix rute dan origin AS terhadap record tervalidasi. Mekanisme tersebut tidak mengautentikasi setiap AS di &lt;code&gt;AS_PATH&lt;/code&gt;, membuktikan bahwa path yang terlihat sah, atau menentukan apakah kebijakan ekspor telah dipatuhi.&lt;/p&gt;</description>
    </item>
    <item>
      <title>BGPsec Menandatangani Jalur AS pada Setiap Hop</title>
      <link>https://nalar.dev/id/bgpsec-menandatangani-jalur-as-pada-setiap-hop/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/bgpsec-menandatangani-jalur-as-pada-setiap-hop/</guid>
      <description>&lt;p&gt;Otorisasi origin route BGP melindungi satu pernyataan yang sempit: AS mana yang boleh mengawali sebuah prefix. Mekanisme itu tidak melindungi setiap hop AS setelah origin secara kriptografis. BGPsec, yang distandardisasi dalam RFC 8205, menangani batas yang berbeda tersebut dengan membawa informasi jalur bertanda tangan di dalam pesan BGP UPDATE.&lt;/p&gt;&#xA;&lt;p&gt;Mekanismenya mengubah lebih dari aturan validasi. BGPsec UPDATE memakai &lt;code&gt;BGPsec_PATH&lt;/code&gt; sebagai pengganti &lt;code&gt;AS_PATH&lt;/code&gt; konvensional, lalu AS yang berpartisipasi memperpanjang rantai Secure_Path dan Signature Segment saat route bergerak di antara peer eksternal yang mendukung BGPsec.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
