<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Routing Security on Nalar</title>
    <link>https://nalar.dev/id/tags/routing-security/</link>
    <description>Recent content in Routing Security on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/routing-security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>BGP Roles dan OTC Membatasi Propagasi Route Leak</title>
      <link>https://nalar.dev/id/bgp-roles-and-otc-constrain-route-leak-propagation/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/bgp-roles-and-otc-constrain-route-leak-propagation/</guid>
      <description>&lt;p&gt;Sebuah rute BGP dapat memiliki origin yang valid tetapi tetap bergerak melampaui cakupan yang dimaksudkan oleh network yang menukarkannya. Perbedaan ini penting karena otorisasi origin dan kontrol route leak memeriksa properti yang berbeda. RFC 7908 mendefinisikan route leak sebagai propagasi routing announcement melampaui cakupan yang dimaksudkan, umumnya bertentangan dengan kebijakan yang terkait hubungan customer, provider, atau peer.&lt;/p&gt;&#xA;&lt;p&gt;RFC 9234 menambahkan mekanisme protokol untuk konteks hubungan tersebut. BGP Roles menyatakan hubungan pada sesi eBGP, sedangkan atribut Only to Customer, disingkat OTC, menandai rute yang propagasi berikutnya dibatasi. Mekanisme ini menargetkan kebijakan propagasi rute; mekanisme tersebut tidak mengubah BGP menjadi protokol path yang diautentikasi secara kriptografis.&lt;/p&gt;</description>
    </item>
    <item>
      <title>RPKI ASPA Mengotorisasi Hubungan Transit untuk Pemeriksaan AS_PATH</title>
      <link>https://nalar.dev/id/rpki-aspa-authorizes-transit-relationships-for-as-path-checks/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/rpki-aspa-authorizes-transit-relationships-for-as-path-checks/</guid>
      <description>&lt;p&gt;Origin rute yang valid hanya memberi sedikit informasi tentang hubungan yang direpresentasikan oleh bagian lain AS_PATH. Sebuah prefix dapat berasal dari AS yang berwenang tetapi tetap melewati urutan AS yang bertentangan dengan struktur customer-to-provider yang diharapkan. Autonomous System Provider Authorization, atau ASPA, menambahkan objek RPKI bertanda tangan untuk masalah kedua tersebut.&lt;/p&gt;&#xA;&lt;p&gt;Per September 2026, ASPA masih ditetapkan dalam Internet-Draft IETF aktif, belum sebagai RFC yang telah diterbitkan. Draft profil ASPA saat ini mendefinisikan objek bertanda tangan, sedangkan draft verifikasi saat ini mendefinisikan prosedur untuk menerapkan data ASPA tervalidasi pada AS_PATH BGP. Status tersebut penting secara operasional: field dan prosedurnya masih dapat berubah sampai spesifikasi menyelesaikan proses standardisasi.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Validasi Origin RPKI Memeriksa Otoritas Prefix BGP</title>
      <link>https://nalar.dev/id/rpki-origin-validation-checks-bgp-prefix-authority/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/rpki-origin-validation-checks-bgp-prefix-authority/</guid>
      <description>&lt;p&gt;BGP mengumumkan reachability, tetapi sebuah route advertisement tidak membuktikan bahwa Autonomous System yang menjadi origin memiliki otorisasi untuk mengumumkan prefix tersebut. Resource Public Key Infrastructure, atau RPKI, menambahkan data otorisasi resource bertanda tangan yang dapat diubah menjadi record untuk validasi origin pada router.&lt;/p&gt;&#xA;&lt;p&gt;Pemeriksaan ini sengaja memiliki cakupan sempit. Prefix dan origin AS pada rute dibandingkan dengan validated ROA payloads, yang umum disebut VRP. Hasilnya dapat digunakan oleh kebijakan routing, tetapi tidak mengautentikasi setiap AS di dalam &lt;code&gt;AS_PATH&lt;/code&gt; dan tidak mengubah BGP menjadi protokol validasi path.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
