Resumo

  • A RFC 7606 troca muitos resets causados por atributos BGP malformados por treat-as-withdraw: remove do Adj-RIB-In as rotas do UPDATE defeituoso e mantém a adjacência e os caminhos válidos restantes.
  • A resposta depende de identificar as NLRI com confiança; quando isso não é possível, ainda é necessário reiniciar a sessão ou desabilitar a AFI/SAFI afetada.

Um UPDATE ruim retirava rotas boas

BGP monta alcançabilidade de forma incremental. Uma sessão pode carregar uma tabela extensa, mas o tratamento geral da RFC 4271 para atributo malformado era uma NOTIFICATION e o fechamento da conexão. O defeito sumia junto com todas as rotas válidas dependentes daquela sessão; reconexão e reconvergência espalhavam o custo.

Atributos transitivos opcionais podiam atravessar roteadores que não os reconheciam e, por isso, não validavam o valor. O erro se replicava antes de chegar a um equipamento capaz de detectá-lo. A sessão derrubada podia estar longe da origem real.

Treat-as-withdraw muda a unidade da falha. As rotas presentes no UPDATE são removidas como se tivessem sido retiradas explicitamente. A sessão continua estabelecida. O receptor passa a exercer um poder mais estreito: isolar o conjunto identificável, não destruir a relação inteira.

O parser limita a autoridade seletiva

A RFC 7606 exige esse tratamento para erros específicos em ORIGIN, AS_PATH, NEXT_HOP, MULTI_EXIT_DISC e LOCAL_PREF, e para atributos obrigatórios ausentes, salvo regra mais específica. Outros casos exigem descarte de atributo, desativação de família ou reset.

Se NLRI, MP_REACH_NLRI ou MP_UNREACH_NLRI não puderem ser analisados com segurança, o receptor não sabe quais rotas remover. A resposta mais forte permanece obrigatória. Resiliência não autoriza adivinhação.

A RFC 7607 mostra o caso do AS 0: rotas que o carregam em atributos definidos são malformadas e seguem os procedimentos revisados. Definir a invalidade e limitar seu impacto são decisões distintas.

Preservar transfere o custo

Destinos afetados podem ficar inalcançáveis ou usar caminhos piores. Em IBGP, respostas divergentes podem causar loops prolongados ou black holes. A RFC considera esse risco geralmente menor que um reset, mas não inexistente.

Também não se trata de ignorar o UPDATE. Ignorar uma mudança incremental pode manter uma rota antiga inválida; a retirada altera o estado explicitamente. A RFC 7606 recomenda recursos de diagnóstico cujo mínimo registre as NLRI e preserve o UPDATE completo; é orientação operacional, não um MUST normativo em maiúsculas. Uma sessão saudável com rotas desaparecidas exige evidência mais detalhada.

Evidência e limites

As RFCs 7606, 4271 e 7607 sustentam os mecanismos; a IANA confirma o código 3. A interpretação de autoridade é uma inferência. As fontes não provam implantação, falha ou resultado em operador específico.

Fontes