Работает - проверено лично.
Сделайте анонс своей сети из под корректной AS.
Посмотрите на ripe atlas какое кол-во atlas probe видит данную сеть от других операторов и какая глобальная доступность сети.
Потом намеренно создайте RPKI ROA кривой, чтобы сеть стала со статусом RPKI ROA Invalid.
Посмотрите что происходит на NTT, Telia мин через 30.
А через сутки например (через сутки потому что я не знаю как чётно обновляются эти данные на сайте Ripe) посмотрите что кол-во probe которые видят вашу сеть:
кол-во уменьшиться и глобальное connectivity для этой сети ухудшиться. Это пока что.
Как только все Tier-1 будут фильтровать по RPKI roa этот показатель ещё уменьшиться и т.д, что будет приводить в вашем кейсе к невостребованности использования данной сети и проблемы оказания с ней сервисов.
Но никто не мешает вашему арендодателю продолжить «гадить» и анонсировать сеть во внешний мир.
Буквально в течение двух прошедших недель. Заказчик отказывается от адресов. Прошу его снять анонсы. Он открывает тикет в ДЦ. ДЦ тупит. Я удаляю роут, удаляю ROA. Безрезультатно, анонс висит. Тут мне приходит запрос от другого клиента. Я ему отвечаю, братан, подожди, анонс не снят. Он мне в ответ, пропиши мне ROA, у меня будет приоритет. Прописываю ROA на его АС. Проходит неделя, Райпстат показывает анонсы с двух АС, на одной смайлик RPKI красный, на другой зелёный, но оба анонса активны. В итоге мой новый клиент пишет в предыдущий ДЦ - "Dear NOC, снимите, плиз, анонс". В этот раз админы первого ДЦ наконец-то поняли, чего от них требуется и только тогда второй анонс исчез. Вот такой кейс, и подобных навалом. Пока админ не пнёт свою циску ручками, плевать все хотели на RPKI.