Resumo
- A IESG pediu comentários substantivos até 1º de outubro sobre a revisão 21 do enunciado de problemas de validação de endereços de origem entre domínios.
- A mesma inferência a partir de rotas não serve igualmente para interfaces de clientes, pares laterais e provedores.
- Consenso do grupo SAVNET, avaliação da IESG, desenho de mecanismo, política do operador e resultado observado são etapas independentes.
Uma rota BGP pode desaparecer da visão de um enlace sem que os pacotes legítimos desapareçam junto. Um cliente com várias conexões pode limitar a divulgação de seu prefixo e usar outra saída para tráfego de origem autorizado. Em retorno direto de servidor, um nó de borda pode responder com um endereço anycast anunciado por outro lugar. O rascunho SAVNET -21 usa essas topologias para demonstrar como listas estritas derivadas de rotas podem bloquear tráfego válido. São cenários analíticos, não incidentes identificados em redes reais.
Permitir mais origens para evitar o bloqueio, porém, enfraquece a capacidade de distinguir vizinhos dentro de um cone de clientes. Em implantação parcial, uma rede mais distante não consegue resolver sozinha a falsificação praticada por outra rede dentro do mesmo cone. Para um par lateral, a assimetria do roteamento aumenta o perigo de inferir legitimidade por retorno de rota. Em interface voltada a provedor, Loose uRPF aceita um endereço se o prefixo consta da tabela de encaminhamento, embora isso não certifique que o pacote vindo daquele provedor seja legítimo. ACLs mais específicas cobram manutenção constante.
O anúncio de 17 de setembro solicita pareceres sobre transformar essa análise em RFC Informational. O registro da IETF ainda aponta um Internet-Draft ativo com publicação solicitada. Os requisitos propostos miram precisão, custo operacional, benefício sem adoção universal, proteção de informações específicas de SAV e convergência ao atualizar tabelas. Nada disso é equivalente a uma extensão BGP aprovada, equipamento habilitado ou queda medida de falsificação.
O relato do responsável pelo encaminhamento registra duas chamadas de revisão no grupo e amplo acordo. Também afirma que não se trata de um documento de protocolo. Uma revisão antecipada da versão 20 pediu clareza sobre o alcance da meta de zero bloqueio indevido e sobre o modelo de confiança das informações. Era uma avaliação da versão anterior; não se deve transformá-la em sentença pendente contra a revisão 21. A consulta final serve para testar, em público, a linguagem que regerá a próxima etapa.
Fontes
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

