Résumé

  • Sans politique d’importation, la RFC 8212 impose de n’accepter aucune route ; sans politique d’exportation, de n’en annoncer aucune.
  • Les deux sens sont indépendants et une installation mise à niveau peut conserver l’ancien comportement : l’état de la session ne prouve donc pas l’état de la politique.

Une session n’est pas une autorisation

L’état de transport BGP indique que deux routeurs peuvent échanger des messages de protocole. Il ne dit pas qu’une route est autorisée à franchir la frontière. En mettant à jour la RFC 4271, la RFC 8212 définit le cas jusque-là ambigu : l’absence de politique ne vaut pas permission.

L’importation détermine ce qui peut entrer dans le système de routage local ; l’exportation, ce qu’il peut révéler ou propager. Une direction peut être correctement configurée tandis que l’autre ne l’est pas.

Il s’agit d’une règle normative, pas d’une preuve que tous les équipements déployés l’appliquent déjà. L’annexe de transition prévoit une adoption progressive et précise qu’une installation mise à niveau peut conserver le comportement antérieur selon sa configuration. Une session au vert constitue donc une preuve insuffisante.

Déplacer le coût en amont

La fermeture par défaut réduit le risque qu’un oubli devienne une propagation involontaire touchant pairs, clients et utilisateurs en aval. La RFC 7908 fournit le contexte des fuites de routes, sans démontrer que ce mécanisme les empêche toutes ni mesurer une baisse d’incidents.

Le coût apparaît plus tôt : chaque session externe exige une politique explicite, un responsable, une approbation et un test distinguant un résultat vide voulu d’une erreur. Cette conséquence en matière de gouvernance est une inférence opérationnelle. Aucun état de réseau nommé, taux de déploiement ou conformité universelle n’est affirmé.

Sources