Resumo

  • O amortecimento converte retiradas recentes em uma penalidade decrescente e suprime a rota quando o valor local cruza um limiar; a pontuação não prova legitimidade nem prevê comportamento futuro.
  • A RFC 7196 recomenda limiares muito mais conservadores que valores antigos e permite calcular sem amortecer, pois a supressão excessiva pode transformar convergência normal em perda prolongada de alcance.

Um histórico vira decisão de execução

A RFC 2439 parte de um problema real do plano de controle. Mudanças repetidas consomem o processo decisório e exigem adição e remoção de entradas de encaminhamento. Sob carga suficiente, um roteador em dificuldade pode aumentar o trabalho dos pares. Uma implementação BGP não pode presumir que o remetente a protegerá da instabilidade.

O mecanismo mantém uma medida por rota externa, aumenta a penalidade quando a rota é retirada e a reduz exponencialmente enquanto o estado não muda. Acima do corte, a rota é suprimida; abaixo do limiar de reutilização, retorna, limitada por um tempo máximo. A RFC 2439 aplica a técnica a rotas recebidas de pares externos. Usá-la em rotas aprendidas por IBGP ou em anúncios posteriores à seleção pode causar loops.

O poder é local. O algoritmo não decide se o prefixo existe legitimamente; permite que uma fronteira deixe temporariamente de usar uma rota por causa de seu histórico recente.

O limiar separa beneficiários e custos

Roteadores e pares recebem menos atualizações, decisões e mudanças de encaminhamento. O custo recai no prefixo amortecido e em seus usuários, que podem perder um caminho viável. A penalidade descreve transições passadas, não intenção, culpa ou instabilidade futura comprovada.

A RFC 7196 cita um experimento histórico de uma semana no qual 3% dos prefixos produziram 36% das mensagens. Com limiar 6000, a taxa caiu 19% frente à ausência de amortecimento e 90% menos prefixos foram amortecidos que com 2000. São resultados daquela experiência, não uma descrição da Internet atual nem garantia para toda rede.

A norma exige que a constante interna de penalidade máxima seja pelo menos 50000. Também diz que implementações existentes NÃO DEVERIAM alterar valores configuráveis padrão, para não quebrar configurações. Operadores que desejem amortecimento menos destrutivo, mas ainda algo agressivo, DEVERIAM usar pelo menos 6000; os conservadores, pelo menos 12000. São recomendações SHOULD, não garantias universais.

Observar antes de suprimir

Uma implementação PODE oferecer modo que calcula sem amortecer. O operador vê quais prefixos seriam suprimidos sem retirar alcance. Isso separa evidência de execução e permite medir a população, reconhecer convergência normal, verificar alternativas e estimar o tempo até reutilização.

O limite de segurança é explícito. Um atacante pode gerar flapping falso para fazer um prefixo vítima ser amortecido. A RFC 7196 diz apenas que parâmetros conservadores deveriam reduzir ligeiramente o risco; não afirma autenticar atualizações, identificar o atacante ou eliminar o ataque.

Evidências e limites

A RFC 2439 define modelo, memória por rota, limiares, decaimento e escopo. A RFC 7196 traz medições posteriores, parâmetros revistos e modo de cálculo. A RFC 4271 fornece o contexto BGP. Poder, autorização, beneficiários, custo e controle são análises derivadas.

As fontes não revelam parâmetros de uma rede específica, não provam malícia e não definem um limiar universalmente seguro. Amostragem, implementação, topologia e caminhos alternativos mudam o resultado.

Fontes