ALTDB 创建记录
注:为保护隐私,文中涉及的组织名称、联系人、ASN、AS-SET、邮箱等信息均已做脱敏或替换处理。
由于目前RIPE能直接创建的AS-SET前面必须带上ASN,而ARIN年费又稍微有点小高,RADB也是必须爆米才能使用,所以选择了ALTDB
虽然不算难,但也没怎么找到比较新的文章,所以自己写了一下
1. 准备密码
为 AltDB 单独设置一个密码,使用官方推荐的生成密码工具
不建议使用常用密码。因为提交 IRR 对象时,需要在邮件中明文发送这个密码,担心什么应该懂得都懂
官网贴出的密码生成工具,似乎已经为了安全更新为生成 BCRYPT 了,而官网的(指的是某位在8年前也就是2018年写的文章)文章写的是 CRYPT ,二者略有不同
为了不出错选择在终端手动生成一个 CRYPT 哈希并保存下来:
perl -e 'print crypt("自定义密码", "ab"), "\n"'
2. 创建 Maintainer
AltDB 这里的 maintainer 写法和 RIPE 常见的 XXX-MNT 略有区别,mntner 需要以 MAINT- 开头,后面接自定义名称,例如 MAINT-XXX。
对象大致如下:
mntner: MAINT-XXX
descr: XXX Maintainer
admin-c: <ADMIN_CONTACT>
tech-c: <TECH_CONTACT>
upd-to: <NOC_EMAIL>
mnt-nfy: <NOC_EMAIL>
auth: CRYPT-PW <PASSWORD_HASH>
mnt-by: MAINT-XXX
changed: <NOC_EMAIL> <YYYYMMDD>
source: ALTDB
其中,admin-c 和 tech-c 可以直接填写已有的 RIPE 联系人句柄。descr 是简单描述,upd-to 和 mnt-nfy 填写用于接收更新请求和变更通知的邮箱,auth 填写认证方式和密码哈希,mnt-by 通常填写自身。
changed 后面填写修改邮箱和日期。日期格式为 YYYYMMDD,例如 2026 年 9 月 6 日就写成 20260906。
创建 Maintainer 的邮件发送到:
db-admin@altdb.net
因为是人工审核,大概半天会回复邮件说创建成功

3. 创建 AS-SET
普通 IRR 对象会自动处理,发送邮件至:
auto-dbm@altdb.net
提交时,需要在正文顶部加入原始密码(非加密哈希值):
password: <PASSWORD>
as-set: AS-<NAME>
descr: <NAME> Autonomous Systems
members: <ASN_1>
members: <ASN_2>
members: <ASN_3>
mnt-by: MAINT-XXX
changed: <NOC_EMAIL> <YYYYMMDD>
source: ALTDB
一般一分钟内会收到成功提示:
ADD OK: [as-set] AS-<NAME>

4. 常见问题
邮件地址不能混用
- 创建 maintainer:
db-admin@altdb.net - 创建或更新普通对象:
auto-dbm@altdb.net
auth: 和 password: 不同
auth:保存密码哈希,属于 maintainer 对象password:使用原始密码,属于邮件认证信息,不是as-set字段
如果对象解析成功但返回:
#ERROR: Authorization failure.
通常是没有提供正确的 password:
更新对象时要提交完整内容,保留已有的 members,修改后更新 changed: 日期,并继续在顶部加入相同的 password:
总结
生成密码 → 生成认证哈希 → 申请 Maintainer → 等待创建完成 → 在邮件顶部加入 password → 提交 AS-SET → 根据 ADD OK 确认结果
一般来说,收到确认邮件后,使用whois命令即可查询到对应数据:
whois -h whois.altdb.net <需要查询的数据>