<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv="Content-Type" content="text/xhtml; charset=utf-8">
<style>
div.markdown { white-space: normal; }
body { font-family: sans-serif; }
h1 { font-size: 1.4em; }
h2 { font-size: 1.2em; }
h3 { font-size: 1.1em; }
blockquote { margin: 0 0 5px; padding-left: 5px; border-left: 2px solid #777777; color: #777777; }
blockquote blockquote { border-left-color: #999999; color: #999999; }
blockquote blockquote blockquote { border-left-color: #BBBBBB; color: #BBBBBB; }
blockquote a { color: #777777; }
blockquote blockquote a { color: #999999; }
blockquote blockquote blockquote a { color: #BBBBBB; }
math[display="inline"] > mrow { padding:5px; }
div.footnotes li p { margin: 0.2em 0; }
</style>
</head>
<body>
<div class="markdown">
<p dir="auto">Hola Douglas,</p>

<p dir="auto">Una aclaración conceptual:</p>

<ul>
<li>Los RIRs (ni los NIRs) <strong>no delegan bloques IP a ASNs</strong>. La delegación se hace a <strong>organizaciones</strong></li>
<li>Esto implica que no se puede hacer validación de origen de esa manera</li>
</ul>

<p dir="auto">La relación entre un bloque IP y su AS de origen es circunstancial y no es una función del registro. Dicho de otra manera, la decisión de <strong>como rutear un bloque es una decisión exclusiva de quien lo utiliza, de cada operador</strong>, no del RIR o del NIR.</p>

<p dir="auto">s2</p>

<p dir="auto">/Carlos</p>

<p dir="auto">On 9 Oct 2017, at 9:29, Douglas Fischer wrote:</p>

<blockquote>
<p dir="auto">Uma possibilidade que eu acho interessante é uma base centralizada/replicada/distribuída onde:</p>

<p dir="auto">- Constem os blocos IP delegados pelos RIRs para cada ASN</p>

<p dir="auto">- Registros de todos os Peerings entre todos os ASNs</p>

<p dir="auto">Consultas a essa base hipotética poderiam resultar no equivalente ao Origin-Validation e ao Path-Validation.</p>
</blockquote>
</div>

</body>
</html>