À mesure que les menaces de routage augmentent, il est essentiel de comprendre le fonctionnement de RPKI et de IRR — et la raison pour laquelle ils se complètent — pour assurer la sécurité du réseau.
- RPKI ajoute la confiance cryptographique au routage Internet, tandis que IRR offre une visibilité politique et un contexte opérationnel.
- Utilisés ensemble, RPKI et IRR offrent une protection en couches, un principe soutenu par les défenseurs de la gouvernance tels que NRS.
Pourquoi la sécurité d'acheminement est-elle si importante?
Chaque email, visite de site web et interaction de service cloud dépend du protocole de la passerelle frontière (BGP). BGP est le système qui indique aux réseaux comment se rejoindre sur Internet. Malgré son importance, BGP a été conçu à une époque où la confiance entre les opérateurs était supposée plutôt que vérifiée.
Cette hypothèse ne tient plus. Les erreurs de configuration, les fuites d'itinéraire et les détournements délibérés provoquent régulièrement des pannes ou des interceptions de trafic. Comme Internet est devenu économiquement et politiquement critique, les faiblesses de BGP sont devenues plus difficiles à ignorer. En réponse, les opérateurs de réseau ont mis au point des outils supplémentaires pour ajouter confiance et vérification au routage. Deux des plus importants sont le Registre d'acheminement d'Internet (IRR) et l'Infrastructure à clé publique de ressources (RPKI).
Bien qu'ils soient souvent discutés ensemble, IRR et RPKI ont des objectifs différents. Les confuser — ou ne compter que sur un seul — laisse des lacunes que les attaquants et les erreurs peuvent exploiter.
Qu'est-ce que IRR et pourquoi il existe encore
Le Registre d'acheminement d'Internet prédate la plupart des discussions de sécurité d'acheminement modernes. Il s'agit d'une collection de bases de données publiques où les opérateurs de réseau enregistrent volontairement les intentions de routage: quels préfixes IP ils proviennent, avec quels systèmes autonomes ils s'associent, et comment le trafic doit circuler.
Les enregistrements IRR sont rédigés dans un format standard appelé Routing Policy Specification Language. Les ingénieurs en réseau utilisent ces enregistrements pour construire des filtres préfixes, garantissant que les clients et les pairs annoncent seulement les routes qu'ils prétendent contrôler.
Malgré l'âge de plusieurs décennies, IRR reste largement utilisé. Une raison en est la couverture : les bases de données IRR contiennent collectivement des informations sur une grande partie de l'espace routable IPv4. Une autre est la flexibilité. IRR permet aux opérateurs de décrire des relations de routage complexes qui vont au-delà de la simple validation d'origine.
Cependant, IRR dépend fortement de l'entretien humain. Les inscriptions peuvent devenir obsolètes, dupliquées ou incohérentes. Des études ont montré à maintes reprises que de nombreux enregistrements IRR ne reflètent plus la réalité, créant de l'incertitude lorsque les opérateurs comptent sur eux seuls.
Ce que RPKI change — et pourquoi il importe
RPKI a été développé pour combler le fossé de confiance laissé par des systèmes comme IRR. Au lieu de s'appuyer sur des allégations auto-affirmées, RPKI utilise la cryptographie pour prouver qui est autorisé à annoncer un préfixe IP spécifique.
Par l'intermédiaire de RPKI, le détenteur d'un bloc IP crée une déclaration signée numériquement — une autorisation d'origine de route (ROA) — qui précise quel système autonome est autorisé à provenir de ce préfixe. Les routeurs qui effectuent la validation d'origine Route peuvent ensuite vérifier les annonces BGP par rapport à ces enregistrements signés.
Si un itinéraire est annoncé par un réseau non autorisé, il peut être marqué invalide et rejeté. Ce mécanisme simple bloque de nombreuses fuites accidentelles et détournements délibérés avant qu'ils ne se propagent.
Les chiffres de l'industrie ont souligné à maintes reprises la valeur de cette approche. Les ingénieurs de Cloudflare, par exemple, ont décrit RPKI comme l'une des défenses les plus efficaces contre les incidents BGP à grande échelle parce qu'il élimine l'ambiguïté quant à qui est autorisé à annoncer quoi.
Pourquoi RPKI ne remplace pas IRR
Compte tenu de la force cryptographique de RPKI, il est tentant de supposer que IRR est obsolète. Dans la pratique, ce n'est pas le cas. RPKI répond à une question très spécifique : ce système autonome est-il autorisé à donner naissance à ce préfixe ? Il ne décrit pas la politique d'acheminement plus large, les relations de pair ou les décisions d'ingénierie du trafic. IRR, par contre, fournit un riche contexte sur la façon dont les réseaux ont l'intention d'échanger du trafic.
Il y a aussi une réalité pratique: RPKI L'adoption, bien que croissante, est encore incomplète. Certains réseaux n'ont pas été créés ROAs. D'autres valident les itinéraires de façon incohérente. Dans ces environnements, IRR reste un outil opérationnel important.
La recherche de APNIC a montré que, bien que la couverture RPKI s'améliore, les bases de données IRR contiennent encore plus d'entrées dans l'ensemble. Cela rend IRR utile pour construire des filtres défensifs où les données RPKI sont manquantes — à condition que les opérateurs comprennent ses limites.
Comment les opérateurs utilisent RPKI et IRR ensemble
Dans les réseaux bien gérés, RPKI et IRR ne sont pas des systèmes concurrents mais des couches complémentaires. Les données IRR sont couramment utilisées pour construire des filtres préfixes de base et des politiques de routage. Ces filtres reflètent l'intention déclarée : ce qu'un réseau dit qu'il prévoit annoncer. RPKI ajoute ensuite une couche de vérification, confirmant si ces annonces sont autorisées par cryptographie.
De nombreux échanges Internet et serveurs de route combinent désormais les deux approches. Les routes qui sont clairement invalides sous RPKI sont carrément rejetées, même si elles apparaissent dans IRR. Les itinéraires sans couverture RPKI peuvent encore être acceptés si les données IRR les supportent, selon la politique locale. Cette approche en couches réduit la dépendance à l'égard de toute source unique de vérité et fournit une résilience contre les enregistrements inexistants et les erreurs de configuration.
La dimension gouvernance et la perspective NRS
L'acheminement de la sécurité n'est pas seulement un problème technique, mais aussi un problème de gouvernance. Des outils comme IRR et RPKI sont aussi fiables que les données derrière eux. Lorsque la propriété de l'adresse IP n'est pas claire, les dossiers sont périmés ou la responsabilité est faible, la sécurité du routage en souffre.
La Number Resource Society (NRS) a toujours soutenu que la transparence des registres de propriété et la gestion disciplinée des ressources IP sont des conditions préalables à une sécurité efficace du routage. Dans cette perspective, RPKI et IRR sont autant des outils de gouvernance que des outils techniques.
Lorsque les organisations traitent les adresses IP comme des actifs gérés — avec une responsabilité, une documentation et une supervision claires — les systèmes tels que RPKI et IRR deviennent plus faciles à entretenir et plus fiables. Quand ils ne le font pas, même les meilleures garanties techniques peuvent échouer.
Erreurs communes des organisations
De nombreux incidents de routage découlent d'erreurs évitables. Certaines organisations créent ROAs mais oublient de les mettre à jour lorsque les réseaux changent, ce qui rend invalides les itinéraires légitimes. D'autres s'appuient sur les dossiers IRR créés il y a des années sans vérifier s'ils sont toujours exacts.
Une autre erreur fréquente est l'hypothèse que déployer RPKI seul est suffisant. Sans une bonne hygiène IRR, les opérateurs peuvent ne pas avoir le contexte politique nécessaire pour construire des filtres efficaces ou diagnostiquer des problèmes de routage.
La meilleure pratique consiste de plus en plus à traiter les données de routage comme une infrastructure vivante, ce qui doit être revu, testé et mis à jour aussi régulièrement que les politiques de logiciel ou de sécurité.
Pourquoi la sécurité en couches est la seule option réaliste
Aucun système ne peut entièrement sécuriser le routage mondial. L'internet est trop décentralisé, trop diversifié et trop dépendant de la coopération volontaire. Cette réalité rend les défenses en couches essentielles.
IRR fournit la visibilité et l'intention. RPKI fournit la vérification et l'exécution. Ensemble, ils réduisent considérablement la surface d'attaque pour les détournements de route, les fuites et les erreurs de configuration.
À mesure que les menaces de routage deviennent plus sophistiquées, le recours à un seul de ces systèmes est de plus en plus risqué. Les réseaux qui combinent les deux sont mieux placés pour prévenir les incidents — et pour se rétablir rapidement lorsqu'ils se produisent.
Conclusion
RPKI et IRR s'attaquent à différentes faiblesses du routage Internet et ne sont pas suffisantes à eux seuls. IRR offre un contexte large et politique mais souffre de problèmes de confiance et de précision. RPKI offre une certitude cryptographique mais couvre un ensemble de questions plus étroites.
Utilisés ensemble, ils constituent une défense pratique et résistante contre les abus de routage. Cette approche stratifiée s'harmonise avec les principes de gouvernance promus par des organisations telles que NRS, qui mettent l'accent sur la transparence, la responsabilité et la gestion responsable des ressources de numéros Internet.
Dans un monde en réseau où la confiance ne peut plus être assumée, la compréhension et le déploiement de RPKI et IRR ne sont plus facultatifs.




