<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>RPKI on Nalar</title>
    <link>https://nalar.dev/id/tags/rpki/</link>
    <description>Recent content in RPKI on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/rpki/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>BGPsec Menandatangani Jalur AS pada Setiap Hop</title>
      <link>https://nalar.dev/id/bgpsec-menandatangani-jalur-as-pada-setiap-hop/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/bgpsec-menandatangani-jalur-as-pada-setiap-hop/</guid>
      <description>&lt;p&gt;Otorisasi origin route BGP melindungi satu pernyataan yang sempit: AS mana yang boleh mengawali sebuah prefix. Mekanisme itu tidak melindungi setiap hop AS setelah origin secara kriptografis. BGPsec, yang distandardisasi dalam RFC 8205, menangani batas yang berbeda tersebut dengan membawa informasi jalur bertanda tangan di dalam pesan BGP UPDATE.&lt;/p&gt;&#xA;&lt;p&gt;Mekanismenya mengubah lebih dari aturan validasi. BGPsec UPDATE memakai &lt;code&gt;BGPsec_PATH&lt;/code&gt; sebagai pengganti &lt;code&gt;AS_PATH&lt;/code&gt; konvensional, lalu AS yang berpartisipasi memperpanjang rantai Secure_Path dan Signature Segment saat route bergerak di antara peer eksternal yang mendukung BGPsec.&lt;/p&gt;</description>
    </item>
    <item>
      <title>RPKI ASPA Mengotorisasi Hubungan Transit untuk Pemeriksaan AS_PATH</title>
      <link>https://nalar.dev/id/rpki-aspa-authorizes-transit-relationships-for-as-path-checks/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/rpki-aspa-authorizes-transit-relationships-for-as-path-checks/</guid>
      <description>&lt;p&gt;Origin rute yang valid hanya memberi sedikit informasi tentang hubungan yang direpresentasikan oleh bagian lain AS_PATH. Sebuah prefix dapat berasal dari AS yang berwenang tetapi tetap melewati urutan AS yang bertentangan dengan struktur customer-to-provider yang diharapkan. Autonomous System Provider Authorization, atau ASPA, menambahkan objek RPKI bertanda tangan untuk masalah kedua tersebut.&lt;/p&gt;&#xA;&lt;p&gt;Per September 2026, ASPA masih ditetapkan dalam Internet-Draft IETF aktif, belum sebagai RFC yang telah diterbitkan. Draft profil ASPA saat ini mendefinisikan objek bertanda tangan, sedangkan draft verifikasi saat ini mendefinisikan prosedur untuk menerapkan data ASPA tervalidasi pada AS_PATH BGP. Status tersebut penting secara operasional: field dan prosedurnya masih dapat berubah sampai spesifikasi menyelesaikan proses standardisasi.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Validasi Origin RPKI Memeriksa Otoritas Prefix BGP</title>
      <link>https://nalar.dev/id/rpki-origin-validation-checks-bgp-prefix-authority/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/rpki-origin-validation-checks-bgp-prefix-authority/</guid>
      <description>&lt;p&gt;BGP mengumumkan reachability, tetapi sebuah route advertisement tidak membuktikan bahwa Autonomous System yang menjadi origin memiliki otorisasi untuk mengumumkan prefix tersebut. Resource Public Key Infrastructure, atau RPKI, menambahkan data otorisasi resource bertanda tangan yang dapat diubah menjadi record untuk validasi origin pada router.&lt;/p&gt;&#xA;&lt;p&gt;Pemeriksaan ini sengaja memiliki cakupan sempit. Prefix dan origin AS pada rute dibandingkan dengan validated ROA payloads, yang umum disebut VRP. Hasilnya dapat digunakan oleh kebijakan routing, tetapi tidak mengautentikasi setiap AS di dalam &lt;code&gt;AS_PATH&lt;/code&gt; dan tidak mengubah BGP menjadi protokol validasi path.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
