Resumen

  • RFC 7606 sustituye muchos reinicios causados por atributos BGP malformados por treat-as-withdraw: elimina de Adj-RIB-In las rutas del UPDATE defectuoso y conserva la vecindad y los caminos válidos restantes.
  • La medida solo es selectiva si el receptor puede analizar las NLRI; cuando no puede identificarlas, sigue siendo necesario reiniciar la sesión o desactivar la AFI/SAFI afectada.

Un mensaje erróneo retiraba rutas sanas

BGP construye el alcance mediante cambios incrementales. Una sesión puede sostener una tabla extensa, pero RFC 4271 respondía de forma general a un atributo malformado con una NOTIFICATION y el cierre de la conexión. El defecto desaparecía junto con todos los caminos válidos de esa sesión; la reconexión y la convergencia propagaban el coste.

Los atributos transitivos opcionales podían atravesar routers que no los reconocían y, por tanto, no los validaban. El error se replicaba antes de llegar a un equipo capaz de detectarlo. La sesión cerrada podía estar lejos del origen real, multiplicando las retiradas.

Treat-as-withdraw cambia la unidad de fallo. Las rutas transportadas en el UPDATE se eliminan como si hubieran sido retiradas explícitamente. La sesión sigue establecida. El receptor ejerce una facultad más estrecha: aislar el conjunto identificable, no destruir toda la relación.

El analizador limita la autoridad selectiva

RFC 7606 exige este tratamiento para determinados errores de ORIGIN, AS_PATH, NEXT_HOP, MULTI_EXIT_DISC y LOCAL_PREF, además de atributos obligatorios ausentes, salvo que otra regla imponga una respuesta distinta. Otros casos requieren descartar el atributo, desactivar una familia o reiniciar.

Si NLRI, MP_REACH_NLRI o MP_UNREACH_NLRI no se pueden decodificar con fiabilidad, el receptor no sabe qué rutas contiene. Entonces debe usar la respuesta más fuerte. Resiliencia no significa permiso para adivinar.

RFC 7607 ilustra el límite con AS 0: ciertas rutas que lo contienen son malformadas y se tramitan mediante los procedimientos revisados. La invalidez y el radio de respuesta son decisiones distintas.

Conservar desplaza el coste

Los destinos afectados pueden quedar inalcanzables o usar rutas peores. En IBGP, decisiones diferentes pueden crear bucles persistentes o agujeros negros. RFC 7606 considera ese riesgo normalmente menor que reiniciar, no inexistente.

Tampoco equivale a ignorar el UPDATE. Ignorar un cambio incremental podría dejar instalada una ruta anterior inválida; retirarla altera el estado de forma explícita. RFC 7606 recomienda medios de diagnóstico cuyo mínimo registre las NLRI y conserve el UPDATE completo; es orientación operativa y no un MUST normativo en mayúsculas. Una sesión activa con rutas desaparecidas exige más evidencia, no menos.

Evidencia y límites

RFC 7606, RFC 4271 y RFC 7607 respaldan los mecanismos; IANA confirma el código 3. La lectura sobre autoridad es una inferencia. Las fuentes no prueban despliegue, fallo ni resultado en una red concreta.

Fuentes