Статьи редакцииДругие статьи

BGP rehoming: почему меняется ASN источника IPv4-префикса

Почему у IPv4-префикса может смениться ASN источника без смены держателя и как проверить BGP, RPKI, IRR и состояние записей в реестре.

Содержание

Тот же макет здания подключён к новому сетевому устройству, а прежнее соединение не используется.

Блок адресов может остаться прежним при смене сети, из которой он анонсируется. Маршрутизация, авторизация и записи о держателе выполняют разные задачи.

IPv4-префикс может сохранить те же адреса и при этом, судя по маршрутизации, перейти в другую сеть. В BGP такое изменение обычно проявляется как смена ASN источника маршрута.

Это называется BGP rehoming — сменой автономной системы, из которой анонсируется префикс. Речь идёт о наблюдаемом изменении состояния маршрутизации. Само по себе оно не доказывает ни смену зарегистрированного держателя, ни перемещение префикса в другую страну, ни передачу адресов.

Начните с маршрута

Если коллектор маршрутов наблюдает 203.0.113.0/24 → AS64500, это означает, что в данный момент источником маршрута выступает AS64500. Если позднее тот же префикс виден как 203.0.113.0/24 → AS64550, значит, ASN источника изменился.

Под ASN источника здесь понимается ASN на том конце наблюдаемого пути AS, откуда происходит маршрут. Его не следует путать с атрибутом BGP ORIGIN — отдельным атрибутом, определённым в RFC 4271.

Что показывают недавние данные

Сравнив снимки маршрутизации на начало 2025 и начало 2026 года, APNIC насчитала 29 699 IPv4-префиксов, у которых изменился ASN источника. В сравнительной таблице передач указаны 1 991 префикс со сменившимся источником, найденный в записях о передачах, и 26 722 префикса, не найденных в них. В сумме это 28 713 — на 986 меньше заявленного общего числа префиксов со сменившимся источником. Кроме того, подпись к таблице указывает на изменения маршрутизации в 2024 году и журналы передач за 2023–2024 годы, тогда как окружающий текст описывает изменения в 2025 году и журналы за 2024–2025 годы. Таким образом, опубликованные числа и обозначения периодов не дают полностью согласованной картины за год.

Это сравнение не доказывает, что префиксы, для которых не нашлось соответствий, были переданы с нарушениями. Оно показывает, почему историю маршрутизации и историю реестра нельзя считать одним и тем же набором данных. Многие правомерные изменения в сети не требуют смены зарегистрированного держателя.

Почему меняется ASN источника

Есть несколько обычных эксплуатационных причин:

  • компания меняет провайдера IP-транзита или хостинга;
  • инфраструктура переезжает в другой дата-центр или облачную сеть;
  • клиент начинает анонсировать префикс из собственной автономной системы с недавно полученным ASN;
  • корпоративную сеть объединяют с другой, разделяют или реорганизуют;
  • держатель делегирует маршрутизацию другому оператору или хостинг-провайдеру; либо
  • архитектура маршрутизации меняется, а отношения, зафиксированные в реестре, остаются прежними.

Каждое объяснение требует подтверждений. Сам маршрут показывает, что анонсируется, но не объясняет, почему это изменилось и кто разрешил изменение.

Смена источника маршрута и передача IPv4-адресов отвечают на разные вопросы

При BGP rehoming вопрос таков: какой ASN является источником анонса этого префикса?

При передаче IPv4-адресов вопрос другой: изменились ли отношения, признаваемые реестром?

Эти события могут происходить одновременно. Но могут происходить и независимо друг от друга. Держатель может сменить провайдера, не передавая ресурс, а отношения в реестре могут измениться, пока тот же провайдер продолжает анонсировать маршрут.

BGP даёт сведения о маршрутизации, но не исчерпывающие доказательства контроля

Если AS64550 выступает источником анонса префикса, это само по себе не доказывает, что оператор AS64550 владеет префиксом, является его зарегистрированным держателем, вправе передать его или имеет постоянное разрешение на его анонс. Аренда, договорённость с клиентом, временная миграция или ошибка могут дать ту же наблюдаемую картину.

Чтобы разобраться, кто контролирует ресурс, сопоставьте маршрут с записями реестра, разрешениями на эксплуатационные действия и документами, объясняющими отношения между сторонами. Именно поэтому на практике важно различать контроль над маршрутизацией, контроль над ресурсом в реестре и коммерческие отношения.

RPKI добавляет сведения о разрешениях

Объект Route Origin Authorization (ROA) указывает, что в системе RPKI определённому ASN разрешено быть источником анонса префикса. Действующий профиль ROA определён в RFC 9582.

При смене источника с AS64500 на AS64550 планируемое новое состояние должно быть отражено в соответствующем ROA. Действительный ROA не доказывает, что маршрут сейчас анонсируется, а наблюдаемый маршрут не доказывает, что анонс разрешён. BGP и RPKI дают взаимодополняющие сведения.

IRR и обратный DNS — часть миграции

Провайдеры могут использовать объекты маршрутов IRR для построения фильтров. Клиенты могут зависеть от обратного DNS, списков разрешённых адресов, мониторинга и систем репутации. Поэтому миграция маршрутизации может потребовать нескольких согласованных обновлений, даже если держатель в реестре остаётся прежним.

Полезная эксплуатационная документация охватывает каждый уровень: состояние реестра, источник маршрута в BGP, разрешения RPKI, политику IRR, ответственность за обратный DNS, контактные данные и внутреннюю запись об изменении.

Что проверять при смене источника маршрута

До изменения

  • зафиксируйте точные префиксы и текущий ASN источника;
  • подтвердите планируемый новый ASN и оператора, уполномоченного выполнять эти действия;
  • проверьте ROA, объекты IRR, обратный DNS и готовность провайдера;
  • сохраните текущие данные BGP и реестра.

Во время миграции

  • наблюдайте за распространением маршрутов и сменой источника из нескольких сетей;
  • проверяйте результаты валидации RPKI и анонсы более специфичных префиксов;
  • следите за исчезновением старого маршрута там, где это предусмотрено изменением.

После миграции

  • убедитесь, что источником анонса префикса выступает ожидаемый ASN;
  • подтвердите, что ROA, IRR и обратный DNS соответствуют планируемому состоянию;
  • проверьте данные реестра и контакты;
  • сохраните подтверждающие сведения, чтобы следующий оператор мог восстановить ход изменения.

Означает ли неожиданный источник перехват маршрута?

Не обязательно. Ситуацию нужно расследовать, но первый вопрос — было ли изменение разрешено. Возможные объяснения включают переход к другому провайдеру, временные работы по обслуживанию, маршрутизацию силами клиента, новый ASN, делегирование эксплуатационных функций, ошибку конфигурации или несанкционированный анонс.

Прежде чем устанавливать причину, сопоставьте историю BGP с записями реестра, ROA, сведениями IRR, документацией провайдера и внутренними записями об изменениях. Поспешный вывод может скрыть реальную эксплуатационную проблему.

Почему это важно для переносимости адресов

Ресурсы IPv4 всё чаще сохраняются при смене провайдеров, дата-центров, корпоративных структур, ASN и тех, кто использует их в работе. Поэтому переносимость — это больше, чем возможность сохранить прежний числовой адрес. Пока сеть меняется, окружающие системы должны обеспечивать уникальность, авторизацию, точность записей, безопасность и непрерывность работы.

Непрерывность использования публичного IP-адреса зависит от этого практического уровня. DNS, средства контроля доступа, списки разрешённых адресов у партнёров, VPN и мониторинг могут зависеть от адреса, даже если изменения в реестре и маршрутизации выглядят чисто административными.

Окончательная проверка — работающая сеть

Записи реестра, RPKI, объекты IRR и наблюдения BGP — разные инструменты, обслуживающие работающую сеть. Цель правомерной смены источника маршрута проста: внести нужное изменение в маршрутизацию, сохранив доступность сети, подтверждённые полномочия и возможность объяснить её состояние.

Читайте всю серию