Resumen

  • RFC 8212 exige no aceptar rutas sin política de importación y no anunciarlas sin política de exportación.
  • Ambas direcciones son independientes y una instalación actualizada puede conservar el comportamiento anterior; una sesión activa no demuestra por sí sola que exista política.

Una sesión no equivale a permiso

El estado de transporte BGP indica que dos routers pueden intercambiar mensajes de protocolo. No demuestra que una ruta esté autorizada a cruzar el límite. RFC 8212 actualiza RFC 4271 para definir el caso ausente: no configurar política no significa conceder permiso.

La importación decide qué puede entrar en el sistema local de rutas; la exportación, qué puede revelar o propagar. Un sentido puede estar completo y el otro vacío, por lo que las comprobaciones son independientes.

Esta es una regla normativa, no una prueba de que todos los equipos desplegados ya la apliquen. El apéndice de transición contempla una adopción gradual y señala que una instalación actualizada puede mantener el comportamiento previo según su configuración. El indicador verde de sesión es, por tanto, una evidencia insuficiente.

Adelantar el coste operativo

Un límite que falla de forma cerrada reduce la posibilidad de que una omisión se convierta en propagación involuntaria para pares, clientes y usuarios posteriores. RFC 7908 aporta el contexto de las fugas de rutas, pero no prueba que este mecanismo las evite todas ni cuantifica una reducción de incidentes.

El coste aparece antes: cada sesión externa necesita política explícita, propietario, aprobación y una prueba que distinga un resultado vacío intencionado de una configuración rota. La auditabilidad es una inferencia operativa. No se afirma el estado de ninguna red concreta, la conformidad universal de fabricantes ni una cuota de despliegue.

Fuentes