El segrest de rutes que RPKI donava per bo: la ROA permetia fins a /24
Entre el 28 i el 30 d'agost del 2026, un segrest de BGP va desviar el trànsit de 162.55.80.0/24 durant unes 22 hores actives i va servir una actualització maliciosa darrere d'un certificat TLS vàlid. Vam anar a mirar la ROA a RIPEstat: fins a l'1 de setembre tenia maxLength 24, així que mentre va durar el segrest la ruta era RPKI vàlida. Què comprova la validació d'origen i què no, per què aquella mateixa maxLength va ser també la cura, i les sis verificacions que pots fer avui.