LAC-2026-3: Cobertura de ROA válidas para a solicitação de recursos adicionais - ROA para solicitud de recursos

Informação geral

Idioma original
Español
Última modificação
07/08/2026
Estado
Em discussão
14 %. O próximo passo seria Avaliação do primeiro consenso

Autores
Sergio Kleiman Schwarzstein - Versão [1]
Em discussão
12/08/2026

Resumo

A presente proposta estabelece que qualquer organização que solicitar recursos adicionais de numeração IPv4 ou IPv6 do LACNIC deverá demonstrar uma cobertura de 80% de Autorizações de Origem de Rota (ROA) válidas para os recursos IPv4 e IPv6 registrados em seu nome e distribuídos ou designados pelo LACNIC. O objetivo da proposta é incentivar a adoção do RPKI e fortalecer a segurança do sistema de roteamento da região. A criação e manutenção de ROA é uma prática amplamente reconhecida para mitigar o risco de sequestro de rotas, anúncios não autorizados e erros de configuração no BGP.

A proposta incorpora a adoção de ROA como um critério adicional para a avaliação de solicitações de recursos subsequentes, complementando os critérios já estabelecidos no Manual de Políticas.

Justificativa(Descrever o problema que deseja solucionar)

O ecossistema da Internet teve um avanço significativo na adoção do RPKI como mecanismo para validar a origem de rotas BGP. Embora a emissão de ROA seja atualmente uma boa prática recomendada, não existe uma exigência de política que incentive níveis elevados de cobertura de ROA dos recursos registrados na região. Consequentemente, prefixos sem proteção criptográfica de origem continuam existindo. Segundo um estudo publicado em 2025 pelo LACNIC (https://blog.lacnic.net/adopcion-rpki-america-latina/), a adoção do RPKI na região atingiu níveis significativos, registrando uma cobertura de ROA de pouco mais de 46% para o IPv4 e aproximadamente 60% para o IPv6. Esses dados demonstram que uma grande maioria da comunidade já possui o conhecimento técnico e a capacidade operacional para implementar essas soluções.

A segurança do roteamento global na Internet é uma responsabilidade compartilhada por todo o ecossistema da rede. Historicamente, os critérios para avaliar a entrega de recursos adicionais têm se limitado a métricas quantitativas de consumo de espaço (como a conformidade de 80% no IPv4 ou a métrica HD-Ratio no IPv6). No entanto, no estado atual da Internet, a custódia adequada dos recursos não pode ser dissociada da responsabilidade das organizações de garantir que esses recursos não sejam expostos a sequestros de rotas (route hijacking) ou vazamentos de rotas (route leaks) que comprometam a estabilidade da região. É por isso que a segurança deve ser formalmente adotada como uma métrica indispensável de eficiência operacional.

Hoje, o LACNIC possui ferramentas que permitem a verificação do nível de cobertura de ROA (BGP&RPKI Tool em https://tools.labs.lacnic.net/tools/rpki?id=xxxx).

Essa evolução é viável hoje graças à plena maturidade técnica do sistema RPKI integrado à plataforma MiLACNIC. O LACNIC consolidou uma infraestrutura criptográfica robusta, estável e altamente disponível, facilitando interfaces intuitivas, API de automação e ferramentas de diagnóstico que eliminam quaisquer barreiras técnicas para operadores, independentemente do seu tamanho. Uma vez que a plataforma permite a delegação e a criação de ROA de forma massiva e simplificada, as barreiras técnicas para a adoção de ROA foram reduzidas significativamente.

As organizações que solicitam recursos adicionais demonstram um crescimento contínuo em suas operações e, portanto, é razoável requerer o cumprimento de práticas mínimas de segurança operacional antes de alocar recursos adicionais de numeração.

Texto atual

Seção “2.3.4. Políticas para a distribuição de espaço adicional de endereços IPv4” parágrafo 1

Seção “4.4.2.1 Critério de distribuição subsequente”.

Texto novo
Veja diff

Adicionar ao final do parágrafo 1 da seção “2.3.4. Políticas para a distribuição de espaço adicional de endereços IPv4” o seguinte texto:

Adicionalmente, a organização deverá contar com uma cobertura de 80% de Autorizações de Origem de Rota (ROA) válidas para os recursos IPv4 e IPv6 que tenha designados ou distribuídos pelo LACNIC. O LACNIC verificará o cumprimento deste requisito por meio dos mecanismos operacionais que determinar para esse efeito. O cumprimento deste requisito constituirá condição necessária para aprovar a distribuição subsequente de recursos.

Adicionar ao final da seção “4.4.2.1 Critério de distribuição subsequente”:

Adicionalmente, a organização deverá contar com uma cobertura de 80% de Autorizações de Origem de Rota (ROA) válidas para os recursos IPv4 e IPv6 que tenha designados ou distribuídos pelo LACNIC. O LACNIC verificará o cumprimento deste requisito por meio dos mecanismos operacionais que determinar para esse efeito. O cumprimento deste requisito constituirá condição necessária para aprovar a distribuição subsequente de recursos.

Informações adicionais

Impacto nos associados do LACNIC As organizações que solicitam expandir seu endereçamento deverão auditar seus recursos no MiLACNIC e habilitar o RPKI/ROA para esses recursos, caso ainda não tenham feito. Não afeta associados que não precisam de expansão de endereçamento nem novos associados. Esta proposta não impacta os recursos legados ou não alocados pelo LACNIC.

Impacto na equipe do LACNIC A equipe de registro do LACNIC deverá incorporar aos seus fluxos de validação a verificação do nível de cobertura de ROA válidas correspondentes à organização solicitante antes de autorizar a liberação de novos recursos do inventário.

Tempo de implementação

-

Referências

-

Apresentada em:

-