RouteForge

ROUTING SECURITY · OPEN SOURCE

RouteForge – BGP-, RPKI- und ROA-Preflight für sichere Routing-Änderungen

Sichere Routing-Änderungen beginnen vor dem Change

RouteForge bündelt BGP-Sichtbarkeit, RPKI-Validierung, ROA-Preflight sowie Registry-, IRR- und RIPEstat-Kontext in einem nachvollziehbaren, schreibgeschützten Prüfprozess.

Preflight statt Überraschung

Vor einer geplanten Origin- oder ROA-Änderung liefert RouteForge belastbare Hinweise aus mehreren Routing-Datenquellen. Unstimmigkeiten, ungültige Ankündigungen und mögliche Route-Leak-Signale werden früh sichtbar, ohne Router, ROAs oder externe Register zu verändern.

BGP & RPKI

ASN-, Präfix- und Origin-Prüfungen mit BGP-Sichtbarkeit, RPKI-Validierung und ROA-Preflight.

Erklärbare Ergebnisse

Bewertungen von OK bis CRITICAL sowie klare GO-, CAUTION- und NO-GO-Entscheidungen.

Dokumentierbare Reports

Zusammenfassungen und Exporte als Text, Markdown oder HTML für Changes, Reviews und Audits.

Selbst gehostet und read-only

RouteForge läuft auf eigener Infrastruktur und ist bewusst schreibgeschützt: keine Änderungen an RIPE DB, keine ROA-Erstellung und kein Router-Deployment. Die Anwendung ist unter AGPL-3.0-or-later als Open Source veröffentlicht und lässt sich per Docker Compose betreiben.

Typische Einsatzbereiche

  • Origin-Änderungen vor Wartungsfenstern validieren
  • Origin-Mismatches und ungültige Ankündigungen untersuchen
  • Routing-Security-Prüfungen im Team standardisieren
  • Nachvollziehbare Nachweise für Changes und Audits erstellen