Zusammenfassung
- RFC 1997 verlangt, dass ein Community-fähiger Empfänger eine
NO_EXPORT-Route nicht über die Konföderationsgrenze hinaus ankündigt. Authentifizierung liefert der Wert nicht. - Er liegt in einem optionalen transitiven Attribut, das lokale Policy verändern kann. RFC 8642 dokumentiert abweichende Rewrite-Semantik zwischen Plattformen.
- Beweis entsteht aus der gesendeten, empfangenen, transformierten und an jeder Grenze ausgegebenen Route; Prefix- und Beziehungfilter bleiben eigenständige Kontrollen.
Ein Netz kündigt an einer privaten Kopplung ein spezifischeres Präfix an. Der Nachbar soll es intern verwenden, aber nicht ins globale Routing weiterreichen. Der Sender setzt NO_EXPORT. Damit ist die Absicht am eigenen Ausgang belegt, noch nicht das Ergebnis im fremden AS.
RFC 1997 schuf COMMUNITIES, um Ziele nach gemeinsamen Eigenschaften zu gruppieren. Das Attribut ist optional, transitiv und enthält Vier-Oktett-Werte. Transitivität beschreibt den Transport des Attributs; sie hebt die Exportregel des enthaltenen well-known Werts nicht auf.
NO_EXPORT verbietet die Ankündigung außerhalb einer BGP-Konföderation. Ein alleinstehendes AS gilt dabei als eigene Konföderation. NO_ADVERTISE verbietet jede weitere BGP-Ankündigung. NO_EXPORT_SUBCONFED erfasst auch andere Mitglieds-AS innerhalb der Konföderation. IANA registriert die Werte, RFC 1997 ihr Verhalten.
Die gemeinsame Sprache spart bilaterale Sonderlogik. Sie gibt dem Sender jedoch keinen Fernzugriff. Der Empfänger darf Communities nach lokaler Policy hinzufügen oder verändern.
RFC 8642 zeigte die gefährliche Seite: Ein scheinbar gleiches set community entfernte auf manchen Systemen alle Werte, auf anderen nicht die geschützten well-known Werte und in einem dokumentierten Fall gar keine vorhandenen Werte. Eine Policy kann beim Hinzufügen eines Kundentags unbemerkt NO_EXPORT löschen.
Der Konfigurationstext ist daher kein Abschlussbeleg. IPv4 und IPv6 können andere Ketten nutzen, Regeln können sich überschreiben, und gespeicherter Zustand muss nicht im laufenden Prozess wirken. Entscheidend ist die resultierende Route.
RFC 7454 empfiehlt, unberechtigt gesetzte Communities aus dem eigenen Namensraum zu bereinigen, andere Werte im Allgemeinen zu bewahren und NO_EXPORT nicht grundlos zu entfernen. Blindes Bewahren öffnet private Aktionen; blindes Löschen zerstört legitime Scope-Signale.
Die Community ist keine Signatur. Sie belegt weder ihren ersten Urheber noch die Berechtigung des Prefix-Ursprungs oder einen Geschäftsvertrag. RPKI-Originbeleg und Weitergabepolicy beantworten verschiedene Fragen.
RFC 7908 definiert Route Leaks als Weitergabe jenseits des beabsichtigten Umfangs, der oft über Provider-, Customer- und Peer-Policies verteilt ist. Viele Leaks enthalten kein NO_EXPORT. Präfixfilter und beziehungsabhängige Exportregeln bleiben nötig.
RFC 9234 macht Beziehungen maschinenlesbarer. Nachbarn können BGP Roles im OPEN bestätigen; Only to Customer trägt danach Beziehungszustand und verhindert oder erkennt bestimmte Leaks. Das reduziert die Schwäche einseitig gesetzter Markierungen.
Auch hier bleibt die Hoheit lokal. Strict Mode kann bei fehlender Rollenbestätigung die Session ablehnen und damit nach einem Upgrade selbst einen Ausfall auslösen. Ein AS im Pfad kann OTC absichtlich entfernen. Das Protokoll verbessert den Vertrag, ersetzt aber weder Vertrauen noch Kryptografie.
Die Prüfung beginnt im Adj-RIB-Out des Senders: NLRI, Address Family, Peer und Attribute nach Export-Policy. Beim Empfänger sind rohe Eingabe und Post-Policy-Zustand getrennt zu erfassen. Danach zählt jede Ausgabe, die die Grenze überschreiten könnte.
Fehlen bei einem öffentlichen Collector ist kein globaler Beweis. Ein Canary-Präfix, bekannte Peers und mehrere Sichtpunkte zeigen mehr. Testen Sie Ankündigung mit und ohne NO_EXPORT, erlaubte interne Nutzbarkeit, externe Abwesenheit und vollständigen Withdraw.
Automatisierung muss Routenergebnisse statt nur Dateien vergleichen. Verlust eines geschützten Werts, Abweichung von der Beziehungsmatrix und abgelaufene Ausnahme sind Blocker. Im Vorfall braucht das sendende AS einen lokalen Filter oder gezielten Rückzug.
Heng Lus Minimum-Spezifikation erklärt die Ordnung: Der gemeinsame Standard liefert eine kleine, klare Instruktion; künftige Entscheidungen bleiben bei den Risikoträgern. Nach Running-Code-Primat sind RFC und Commit Absicht, die tatsächlich gesendete UPDATE-Nachricht ist das System.
NO_EXPORT ist nützlich, weil es begrenzt ist. Es koordiniert Reichweite, ohne Routerhoheit zu übertragen. Erst lokale Implementierung und nachprüfbare Ausgabe machen aus der Bitte eine Grenze.
Sources
- RFC 1997: BGP Communities Attribute
- RFC 8642: Policy für well-known Communities
- RFC 7454: BGP Operations and Security
- RFC 7908: Definition von Route Leaks
- RFC 9234: BGP Roles und OTC
- RFC 4271: Border Gateway Protocol 4
- IANA: BGP Well-known Communities
- Heng Lu: Minimum Initial Specification
- Heng Lu: Running-Code Primacy
- Heng Lu: Data Sovereignty
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
