开始使用
Orbit 账户的组织方式、控制台各处的功能,以及从登录到让我们的网络开始应答一个域名的最短路径。
验证别人的路由与为自己的路由签名是两件事,配置也各自独立。你可以只做其中一件。
免费的公共 RPKI-to-Router 缓存,遵循 RFC 8210,跑在 anycast 上。它承载每十分钟从公共仓库刷新的已验证数据,因此你的路由器不必自己跑验证器。
| 值 | |
|---|---|
| 主机名 | rtr.yunzheng.space |
| 地址 | 177.177.83.88 · 2602:f3ff:83::88 |
| 端口 | TCP 323 与 8282 |
| 协议 | RFC 8210 v0 与 v1 |
| 费用 | 免费,无需账号 |
protocol rpki orbit {
remote "rtr.yunzheng.space" port 323;
roa4 { table r4; };
roa6 { table r6; };
}主机名是稳定入口 —— 它解析到上面那两个地址,并且在我们更换地址时仍然有效。部分较旧的路由器固件对主机名解析支持不佳甚至不支持,这类设备可以直接使用 177.177.83.88 与 2602:f3ff:83::88。
如果你的地址空间由 RIR 委派给你,我们可以为它运行证书颁发机构。委派仍在你手上;我们负责运行软件、从每个 anycast 节点发布仓库,并做好备份。
我们的 RPKI 工具接受一个前缀和一个 AS 号,告诉你已验证数据对它们的判定 —— valid、invalid 或 not-found,以及是哪条数据做出的判定。
不需要。任何路由器都可以免费使用。需要账号的是托管 CA 那一半。
委派是你的,可以收回或迁走。请在关闭账户前迁移 —— 发布点停止服务的 CA,其对象会过期。