<html xmlns="http://www.w3.org/1999/xhtml"><head> <title></title> <meta name="viewport" content="width=device-width, initial-scale=1.0, user-scalable=no"> </head> <body style="font-family:Helvetica;color:#000000;font-size:16px;"><img id="D5372AA0298A305EE44820C20BEEE6C9" alt="" width="0px" src="https://receipts.canarymail.io/track/08A639B97282EFB685916AC4FCD902DB_D5372AA0298A305EE44820C20BEEE6C9.png" height="0px"><div id="CanaryBody" dir="auto"> <div> Entiendo, mas ahora… lo seria? </div> <div><br></div> </div> <div id="CanarySig"> <div> <div style="font-family:Helvetica;">--<br>Sent from <a href="https://canarymail.io">Canary</a></div> <div><br></div> </div> </div> <div id="CanaryDropbox"> </div> <blockquote id="CanaryBlockquote"> <div> <div>On Monday, Aug 10, 2026 at 9:33 AM, Douglas Fischer <<a href="mailto:fischerdouglas@gmail.com">fischerdouglas@gmail.com</a>> wrote:<br></div> <div><div dir="ltr">Seria! Seria lindo!<br>Pero, apesar de ser de 2018 la <a href="https://www.rfc-editor.org/rfc/rfc8416.txt">https://www.rfc-editor.org/rfc/rfc8416.txt</a> ...<br>Em 2022 quando yo estaba procurando una solucion para esto, nadie existia como código listo.<br><br>Entonces fue a BIRD.<br>Aprovechando que Bird aun no tenía RTR.<br><div><br></div></div><br><div class="gmail_quote gmail_quote_container"><div dir="ltr" class="gmail_attr">Em seg., 10 de ago. de 2026 às 09:13, Carlos Martinez <<a href="mailto:carlos@cagnazzo.uy">carlos@cagnazzo.uy</a>> escreveu:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"> <div style="font-family:Helvetica;color:rgb(0,0,0);font-size:16px"><img id="m_-6368732674762837760366867AA0EE5AC9872E0A5FC3D0B8569" alt="" width="0px" src="" height="0px"><div id="m_-6368732674762837760" dir="auto"> <div> No seria un buen caso de uso de SLURM este ? </div> <div><br></div> </div> <div id="m_-6368732674762837760"> <div> <div style="font-family:Helvetica">--<br>Sent from <a href="https://canarymail.io" target="_blank">Canary</a></div> <div><br></div> </div> </div> <div id="m_-6368732674762837760CanaryDropbox"> </div> <blockquote id="m_-6368732674762837760"> <div> <div>On Monday, Aug 10, 2026 at 8:47 AM, Douglas Fischer <<a href="mailto:fischerdouglas@gmail.com" target="_blank">fischerdouglas@gmail.com</a>> wrote:<br></div> <div><div dir="ltr">La forma más efectiva que encontré para solucionar esto es ir más allá del protocolo RTR.<br>No podrás evitarlo con equipos que operen estrictamente dentro de las definiciones de RFC.<br><br>P.S.: Por lo tanto, recomiendo otra sesión BGP, con un servidor de rutas, en eBGP MultiHop, dedicada a RTBH (y quizás flowspec).<br><br>Necesitarás una Engine BGP BGP software-based para gestionar las rutas y un deamon de validación RPKI para gestionar las ROA y no solo las VRP.<br>Y con esta información, en los casos en que el prefijo sea inválido, tendrás que investigar por qué se clasificó como inválido.<br><br>Ejemplos:<br>- Si el prefijo es inválido porque las fechas del certificado han expirado o la ROA ha sido revocada... Entonces no hay nada que puedas hacer.<div>- Lo mismo se aplica si el ASN de la ruta IPv4 /32 no contiene el ASN que coincide con el ROA que cubre esa /32.<br><br>Pero si el motivo de la clasificación como inválida es únicamente la longitud de la máscara... Si existe un VRP que cubre la ruta IPv4 /32 menos específica, coincide con el ASN y cumple con las especificaciones del certificado...<br><br>Entonces, dentro de la interpretación individual del RFC RPKI.<br>Dentro de las definiciones de autonomía de un ASN, se puede optar por aceptar rutas /32 (IPv4) que tengan un blackhole BGP de comunidad válido dentro de su ASN y que se clasifiquen como inválidas en RPKI solo debido a la longitud del prefijo, siendo válidas para todos los demás aspectos.<br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Em seg., 10 de ago. de 2026 às 08:44, Douglas Fischer <<a href="mailto:fischerdouglas@gmail.com" target="_blank">fischerdouglas@gmail.com</a>> escreveu:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Lo cierto es que el ROA de RPKI estaba mal diseñado desde su creación.<br><br>P.S.: Ahora, algunos que no me conocen me tacharán de negacionista de RPKI.<br>Yo... Que creo que participé directamente en la implementación de RPKI (ROA y filtrado) de más de 400 ASNs.<br><br>Los ROA de RPKI ya cuentan con LE (Less Equal).<br>Lo que realmente le falta a RPKI es GE (Greater Equal).<br><br>Creo que es importante que quien hable de esto sepa que fue uno de los temas más candentes en los intercambios de correo electrónico durante las discusiones del Draft de RPKI. Y que, prácticamente de forma arbitraria, se dejó de lado la idea de lo GE. Mucho con el argumento de "economía de recursos computacionales".<br><br>Si se hubiera incluido GE, como se discutió durante el período de Draft de la RFC... Solo se necesitaría algo como:<br>- ROA <a href="http://198.18.80.0/22" target="_blank">198.18.80.0/22</a> LE 24<br>- ROA <a href="http://198.18.80.0/22" target="_blank">198.18.80.0/22</a> GE 32 LE 32<br>Y eso habría resuelto el problema de RTBH y algunos otros.<br><br><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Em sáb., 8 de ago. de 2026 às 15:47, Salvador Bertenbreiter <<a href="mailto:salvadorb@gmail.com" target="_blank">salvadorb@gmail.com</a>> escreveu:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Hola a todos,<br><br>Una consulta para quienes usan RTBH junto con RPKI.<br><br>¿Cómo manejan los anuncios /32 en IPv4 o /128 en IPv6 cuando el prefijo tiene un ROA con maxLength /24 o /48?<br><br>Una opción sería ampliar el ROA hasta /32 o /128, pero no me convence porque también haría válidos otros more-specifics.<br><br>La otra sería mantener el ROA como está y anunciar igual el host route para RTBH, pero en ese caso sería RPKI Invalid. ¿Los upstreams normalmente hacen alguna excepción para rutas marcadas como blackhole, o las descartan antes por RPKI?<br><br>Crear un ROA específico en el momento tampoco parece muy práctico por los tiempos de propagación.<br><br>¿Cómo lo están manejando ustedes en producción?<br><br>Saludos,<br><br>Salvador</div> _______________________________________________<br> LACNOG mailing list<br> <a href="mailto:LACNOG@lacnic.net" target="_blank">LACNOG@lacnic.net</a><br> <a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br> Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br> </blockquote></div><div><br clear="all"></div><div><br></div><span class="gmail_signature_prefix">-- </span><br><div dir="ltr" class="gmail_signature"><div dir="ltr">Douglas Fernando Fischer<br>Engº de Controle e Automação<br><div style="padding:0px;margin-left:0px;margin-top:0px;overflow:hidden;color:black;text-align:left;line-height:130%;font-family:"courier new",monospace"></div></div></div> </blockquote></div><div><br clear="all"></div><div><br></div><span class="gmail_signature_prefix">-- </span><br><div dir="ltr" class="gmail_signature"><div dir="ltr">Douglas Fernando Fischer<br>Engº de Controle e Automação<br><div style="padding:0px;margin-left:0px;margin-top:0px;overflow:hidden;color:black;text-align:left;line-height:130%;font-family:"courier new",monospace"></div></div></div> _______________________________________________ <br>LACNOG mailing list <br><a href="mailto:LACNOG@lacnic.net" target="_blank">LACNOG@lacnic.net</a> <br><a href="https://mail.lacnic.net/mailman/listinfo/lacnog" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a> <br>Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a> <br></div> </div> </blockquote> </div>_______________________________________________<br> LACNOG mailing list<br> <a href="mailto:LACNOG@lacnic.net" target="_blank">LACNOG@lacnic.net</a><br> <a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br> Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br> </blockquote></div><div><br clear="all"></div><div><br></div><span class="gmail_signature_prefix">-- </span><br><div dir="ltr" class="gmail_signature"><div dir="ltr">Douglas Fernando Fischer<br>Engº de Controle e Automação<br><div style="padding:0px;margin-left:0px;margin-top:0px;overflow:hidden;color:black;text-align:left;line-height:130%;font-family:"courier new",monospace"></div></div></div> _______________________________________________ <br>LACNOG mailing list <br>LACNOG@lacnic.net <br>https://mail.lacnic.net/mailman/listinfo/lacnog <br>Cancelar suscripcion: https://mail.lacnic.net/mailman/options/lacnog <br></div> </div> </blockquote> </body></html>