Resumo

  • A RFC 9234 combina BGP Role e processamento OTC; o atributo não é um rótulo universal de vazamento.
  • Um receptor compatível adiciona OTC a uma rota sem marca recebida de Provider, Peer ou Route Server.
  • Na implantação gradual, o Role pode existir apenas na configuração local; relações complexas ficam fora do procedimento comum.
  • É preciso separar observado, Role confirmado, OTC sintetizado, elegível aqui e ausência de vazamento de ponta a ponta.

Imagine um painel que fica verde sempre que um UPDATE não contém OTC. Uma rota capturada de um provedor de trânsito chega sem o atributo e recebe o selo de “sem vazamento”. Mas a coleta ocorreu antes da política de entrada. Esse receptor é exatamente o ponto em que a RFC 9234 manda adicionar OTC, com o ASN do provedor remoto, quando a rota não marcada veio de Provider, Peer ou Route Server.

O protocolo não falhou. O modelo de evidência transformou uma fotografia anterior ao processamento em conclusão sobre o caminho inteiro.

A RFC 7908 define vazamento como a propagação de anúncios além do escopo pretendido. Esse escopo costuma estar em políticas distribuídas de exportação e filtragem, muitas vezes expressas por relações de Provider, Customer e Peer. Sua taxonomia é uma classificação de trabalho, não uma enumeração exaustiva de todo vazamento possível. OTC transporta procedência útil, mas sua ausência em um ponto não reconstrói o escopo esperado, todas as transformações anteriores nem os vizinhos que realmente receberam a rota.

OTC é um atributo de caminho transitivo opcional, código de tipo 35 e valor de quatro octetos. Seu objetivo é específico: depois que uma rota é enviada a Customer, Peer ou Route Server Client, ela deve seguir apenas para Customers. O emissor que anunciar a qualquer um desses três tipos de vizinho uma rota ainda sem OTC deve adicioná-lo. Uma rota com OTC recebida de Customer ou Route Server Client é vazamento e deve ficar inelegível. Recebida de Peer, também é vazamento se o ASN no atributo não for o do Peer remoto.

Uma rota já marcada não pode ser propagada a Providers, Peers ou Route Servers e, uma vez definido OTC, seu valor deve ser preservado sem alteração.

Essas regras são fortes porque Role, direção e etapa de processamento são conhecidos. A ausência de quatro octetos não significa segurança.