インターネットルーティングレジストリ(IRR )は、インターネットサービスプロバイダ(ISP)が、ネットワークをインターネットに接続する権限を持つユーザーを特定するために必要な情報を公開および検索できるようにする一連の公開データベースです。ISPは、この権限を検証することで、インターネットリソース(Webサイトや電子メールなど)や人々のインターネットアクセスが中断または誤った方向に誘導される可能性のある、偶発的または悪意のあるルートハイジャックを防止しようとします。[ 1 ]地域インターネットレジストリ(RIR)やその他の組織は、相互にネットワークを構築して統一されたグローバルインターネットルーティングレジストリを作成するインターネットルーティングレジストリを維持しています。[ 2 ]
より技術的な用語で言えば、IRRは、ルーターの設定に使用されるルート情報および関連情報を決定および共有するためのインターネットルートオブジェクトのデータベースであり、インターネットサービスプロバイダ間の問題のある競合を防ぐことを目的としています。ルートオブジェクトには、自律システム番号(ASN)とIPアドレスプレフィックスが含まれます。[ 2 ] IRRは1990年代に初めて導入されました。[ 3 ]
インターネットルーティングレジストリは、組織間のIPルーティングの組織化を容易にし、ルーターの自動プログラミングに適した形式でデータを提供するように設計された、相互にリンクされたオブジェクトの階層を提供することによって機能します。参加組織のネットワークエンジニアは、レジストリ内のルーティングポリシー仕様言語(RPSL)オブジェクトを、自身のネットワークに合わせて変更することが許可されています。[ 4 ]その後、ネットワークエンジニアまたは一般のユーザーは、関心のある特定の情報についてルートレジストリに問い合わせることができます。
初期の IRR は、不正な当事者が偽のルート オブジェクトを入力するのを防ぐためにアクセス制御に依存していました。多くの IRR が存在するため、異なる IRR に保持されている競合または不一致のルート オブジェクト間の競合の曖昧さを解消することが、その使用を著しく妨げるようになりました。IRR には不完全な情報やエラーが含まれる可能性があります。 [ 5 ]ネットワーク オペレーターが IRR エントリの更新を怠る場合があります。[ 6 ]攻撃者は、 BGP ハイジャックを試みる一環として偽のレコードを登録しようとすることもあります。[ 6 ]
リソース公開鍵基盤(RPKI)は、ネットワークルーティング情報を検証するための代替アプローチであり、IRRデータとRPKIデータを比較してIRRデータの不整合について調べる人もいます。[ 7 ]ネットワークオペレーターはIRRとRPKIの両方を使用できます。[ 8 ]
IRRデータベースには、それぞれ異なる目的を持つ複数の異なるタイプのルートオブジェクトが一般的に含まれている。RIPE NCCが運用するRIPEデータベースは、主に以下の主要オブジェクトタイプを使用しており、インターネットリソースに関する情報を含み、IRRの主要な目的を形成している。これらに加えて、データベースには、あまり一般的ではない主要オブジェクトタイプと、管理情報を含む二次オブジェクトタイプも定義されている。[ 9 ]他のIRRデータベースは、同じまたは同等のオブジェクトタイプを使用している。