<div dir="ltr"><div class="gmail_default" style="font-family:monospace,monospace">Salvador,</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Level3 (AS3356) nos exige que las ROAs tengan longitud /32 para IPv4 y /128 para IPv6 para el manejo de RTBH. Para los prefijos IPv4 no tuve problemas ni en ARIN, ni RIPE, ni APNIC; todavía no tenemos asignaciones en LACNIC ni AFRINIC. Con IPv6 si tuvimos temas con APNIC ya que los ROAs al mismo tiempo creaban entradas en el IRR de APNIC, te imaginaras que eso no escala para un /32 de IPv6. No descarto que mi ignorancia haya sido el problema con APNIC.</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Con otros proveedores no tengo la exigencia de Level3 y simplemente confían en los IRRs de los RIRs y RADb. Es decir, que si enviamos un /32 o /64 con la comunidad de RTBH, los proveedores no verifican la ROA y aceptan el prefijo. Nosotros con los clientes hacemos lo mismo.</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Por un lado la firma de ROAs hasta /32 o /128 es una buena idea, ya que como dices los prefijos serían válidos. Por otro es horrible ya que cualquiera con un FRR se pone a propagar tus /32s o /64s a un RTBH. Aquí vendría el ASPA a ayudar un poco pero ya nos pasó que alguien contrató a un proveedor mundialmente reconocido, hizo peering con nuestro ASN y empezó a propagar nuestras rutas, y ese es otro tema a discutir</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Saludos,</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Tomás Lynch</div></div><br><div class="gmail_quote gmail_quote_container"><div dir="ltr" class="gmail_attr">On Sat, Aug 8, 2026 at 2:47 PM Salvador Bertenbreiter <<a href="mailto:salvadorb@gmail.com">salvadorb@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Hola a todos,<br><br>Una consulta para quienes usan RTBH junto con RPKI.<br><br>¿Cómo manejan los anuncios /32 en IPv4 o /128 en IPv6 cuando el prefijo tiene un ROA con maxLength /24 o /48?<br><br>Una opción sería ampliar el ROA hasta /32 o /128, pero no me convence porque también haría válidos otros more-specifics.<br><br>La otra sería mantener el ROA como está y anunciar igual el host route para RTBH, pero en ese caso sería RPKI Invalid. ¿Los upstreams normalmente hacen alguna excepción para rutas marcadas como blackhole, o las descartan antes por RPKI?<br><br>Crear un ROA específico en el momento tampoco parece muy práctico por los tiempos de propagación.<br><br>¿Cómo lo están manejando ustedes en producción?<br><br>Saludos,<br><br>Salvador</div>
_______________________________________________<br>
LACNOG mailing list<br>
<a href="mailto:LACNOG@lacnic.net" target="_blank">LACNOG@lacnic.net</a><br>
<a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br>
Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br>
</blockquote></div>