Resumen
- La versión 04 del borrador de BMWG requiere que cada informe de exactitud identifique los paquetes legítimos y los suplantados y explique el motivo de la clasificación.
- Los falsos positivos y los falsos negativos se calculan sobre poblaciones distintas; si cambia una etiqueta, también cambia la interpretación del resultado.
- La propuesta describe medición de laboratorio y no establece una certificación, un umbral de aprobación, un nuevo mecanismo SAV ni una recomendación de despliegue.
Imaginemos dos paquetes idénticos a ojos de un contador, ambos bloqueados por el equipo sometido a prueba. Uno usaba una dirección suplantada; el otro procedía de un prefijo autorizado que no era visible en la tabla BGP elegida por el laboratorio. El primer bloqueo es el comportamiento buscado. El segundo puede interrumpir un servicio legítimo. La diferencia no está en el contador: está en la evidencia utilizada para nombrar cada paquete.
Esa frontera aparece con mayor claridad en draft-ietf-bmwg-savnet-sav-benchmarking-04, publicado el 14 de septiembre de 2026. El borrador indica que, en cada prueba de exactitud, el informe debe identificar qué paquetes son legítimos, cuáles están suplantados y por qué. También aclara que la metodología registra bloqueos y permisos impropios, no un veredicto de aprobado o suspenso frente a una norma de conformidad.
La tasa de falsos positivos es el número de paquetes legítimos bloqueados incorrectamente dividido por los paquetes legítimos enviados. La tasa de falsos negativos es el número de paquetes suplantados permitidos incorrectamente dividido por los paquetes suplantados enviados. Cada tasa protege un interés diferente: la primera revela daño a tráfico autorizado; la segunda, una brecha en el control contra la suplantación. No comparten denominador.
El contexto que convierte una dirección en evidencia
La validación de la dirección de origen no puede decidirse siempre con una fotografía aislada del enrutamiento. El lugar de la interfaz, su relación comercial, la información de rutas y de SAV disponible, la configuración local y el escenario de la prueba influyen en qué origen debería admitirse. Por eso el borrador exige describir el entorno en el que se obtuvo el resultado.
Los prefijos ocultos y los de propagación limitada son ejemplos importantes. Pueden originar tráfico autorizado sin aparecer como una ruta mundialmente visible. El retorno directo desde servidor puede producir un paquete de respuesta legítimo que no siga el supuesto camino simétrico. Además, una interfaz hacia un cliente no expresa la misma expectativa que una interfaz hacia un proveedor, un par o un servidor de rutas.
El informe debe permitir reconstruir esas condiciones. Entre sus elementos están la versión y el tipo del dispositivo —router físico o lógico, máquina virtual o contenedor—, el despliegue, la topología, las interfaces, las relaciones, la configuración y las fuentes de información de enrutamiento o SAV con sus actualizaciones. También cuentan el perfil del tráfico, los tiempos, las repeticiones y el tratamiento estadístico.
La metodología es de caja negra: observa qué reenvía y qué bloquea el dispositivo sin imponer una implementación interna. Es una decisión prudente para comparar tecnologías distintas. Sin embargo, cuanto menos se inspecciona el interior del dispositivo, mayor es la necesidad de conservar la verdad externa que sirve para puntuarlo.
El texto también advierte que la pérdida de un paquete no demuestra por sí sola una acción de SAV. Congestión, fallos de reenvío o filtros ajenos pueden explicar una desaparición. A la inversa, un paquete suplantado bloqueado deliberadamente no debe presentarse como pérdida ordinaria. Cuando se mezcla tráfico, el informe necesita mantener separada la entrega legítima.
Alcance y estado reales
La revisión 04 es un Internet-Draft activo del grupo de trabajo BMWG y está orientada a una publicación Informational. No es un RFC, no ha sido aprobada por el IETF y no contiene resultados de productos. El hito de BMWG señala enero de 2027 para una eventual entrega al IESG. Ese dato marca un plan de trabajo, no garantiza el resultado.
Tampoco existe en el borrador una tasa universal que convierta un equipo en conforme. Dos laboratorios pueden aplicar el método y obtener cifras diferentes si emplean otras topologías, fuentes de información, configuraciones o mezclas de tráfico. La metodología aporta valor cuando esas diferencias están documentadas y pueden explicarse; no cuando se borran para fabricar una clasificación única.
SAVNET y BMWG desempeñan funciones relacionadas pero distintas. Los documentos de SAVNET formulan los problemas dentro y entre dominios que los mecanismos SAV deben resolver. BMWG busca una manera controlada de medir comportamiento. El borrador no diseña una extensión de protocolo ni elige una solución operativa para las redes.
Fuentes
- https://www.ietf.org/archive/id/draft-ietf-bmwg-savnet-sav-benchmarking-04.txt
- https://www.ietf.org/archive/id/draft-ietf-bmwg-savnet-sav-benchmarking-03.txt
- https://author-tools.ietf.org/iddiff?url1=draft-ietf-bmwg-savnet-sav-benchmarking-03&url2=draft-ietf-bmwg-savnet-sav-benchmarking-04
- https://datatracker.ietf.org/doc/draft-ietf-bmwg-savnet-sav-benchmarking/
- https://datatracker.ietf.org/doc/draft-ietf-bmwg-savnet-sav-benchmarking/history/
- https://datatracker.ietf.org/group/bmwg/about/
- https://datatracker.ietf.org/group/savnet/about/
- https://www.ietf.org/archive/id/draft-ietf-savnet-intra-domain-problem-statement-26.txt
- https://www.ietf.org/archive/id/draft-ietf-savnet-inter-domain-problem-statement-21.txt
- https://www.rfc-editor.org/rfc/rfc2544.html
- https://www.rfc-editor.org/rfc/rfc8704.html
- https://www.rfc-editor.org/rfc/rfc2827.html
- https://heng.lu/the-policy-mirror/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

