ALTDB 创建记录

Posted on Sep 6, 2026

注:为保护隐私,文中涉及的组织名称、联系人、ASN、AS-SET、邮箱等信息均已做脱敏或替换处理。

由于目前RIPE能直接创建的AS-SET前面必须带上ASN,而ARIN年费又稍微有点小高,RADB也是必须爆米才能使用,所以选择了ALTDB

虽然不算难,但也没怎么找到比较新的文章,所以自己写了一下


1. 准备密码

为 AltDB 单独设置一个密码,使用官方推荐的生成密码工具

不建议使用常用密码。因为提交 IRR 对象时,需要在邮件中明文发送这个密码,担心什么应该懂得都懂

官网贴出的密码生成工具,似乎已经为了安全更新为生成 BCRYPT 了,而官网的(指的是某位在8年前也就是2018年写的文章)文章写的是 CRYPT ,二者略有不同

为了不出错选择在终端手动生成一个 CRYPT 哈希并保存下来:

perl -e 'print crypt("自定义密码", "ab"), "\n"'

2. 创建 Maintainer

AltDB 这里的 maintainer 写法和 RIPE 常见的 XXX-MNT 略有区别,mntner 需要以 MAINT- 开头,后面接自定义名称,例如 MAINT-XXX。

对象大致如下:

mntner:     MAINT-XXX
descr:      XXX Maintainer
admin-c:    <ADMIN_CONTACT>
tech-c:     <TECH_CONTACT>
upd-to:     <NOC_EMAIL>
mnt-nfy:    <NOC_EMAIL>
auth:       CRYPT-PW <PASSWORD_HASH>
mnt-by:     MAINT-XXX
changed:    <NOC_EMAIL> <YYYYMMDD>
source:     ALTDB

其中,admin-c 和 tech-c 可以直接填写已有的 RIPE 联系人句柄。descr 是简单描述,upd-to 和 mnt-nfy 填写用于接收更新请求和变更通知的邮箱,auth 填写认证方式和密码哈希,mnt-by 通常填写自身。

changed 后面填写修改邮箱和日期。日期格式为 YYYYMMDD,例如 2026 年 9 月 6 日就写成 20260906。

创建 Maintainer 的邮件发送到:

db-admin@altdb.net

因为是人工审核,大概半天会回复邮件说创建成功


3. 创建 AS-SET

普通 IRR 对象会自动处理,发送邮件至:

auto-dbm@altdb.net

提交时,需要在正文顶部加入原始密码(非加密哈希值):

password: <PASSWORD>

as-set:     AS-<NAME>
descr:      <NAME> Autonomous Systems
members:    <ASN_1>
members:    <ASN_2>
members:    <ASN_3>
mnt-by:     MAINT-XXX
changed:    <NOC_EMAIL> <YYYYMMDD>
source:     ALTDB

一般一分钟内会收到成功提示:

ADD OK: [as-set] AS-<NAME>


4. 常见问题

邮件地址不能混用

  • 创建 maintainer:db-admin@altdb.net
  • 创建或更新普通对象:auto-dbm@altdb.net

auth: 和 password: 不同

  • auth: 保存密码哈希,属于 maintainer 对象
  • password: 使用原始密码,属于邮件认证信息,不是 as-set 字段

如果对象解析成功但返回:

#ERROR: Authorization failure.

通常是没有提供正确的 password:

更新对象时要提交完整内容,保留已有的 members,修改后更新 changed: 日期,并继续在顶部加入相同的 password:


总结

生成密码 → 生成认证哈希 → 申请 Maintainer → 等待创建完成 → 在邮件顶部加入 password → 提交 AS-SET → 根据 ADD OK 确认结果

一般来说,收到确认邮件后,使用whois命令即可查询到对应数据:

whois -h whois.altdb.net <需要查询的数据>