Resumo
- A RFC 7606 troca muitos resets causados por atributos BGP malformados por treat-as-withdraw: remove do Adj-RIB-In as rotas do UPDATE defeituoso e mantém a adjacência e os caminhos válidos restantes.
- A resposta depende de identificar as NLRI com confiança; quando isso não é possível, ainda é necessário reiniciar a sessão ou desabilitar a AFI/SAFI afetada.
Um UPDATE ruim retirava rotas boas
BGP monta alcançabilidade de forma incremental. Uma sessão pode carregar uma tabela extensa, mas o tratamento geral da RFC 4271 para atributo malformado era uma NOTIFICATION e o fechamento da conexão. O defeito sumia junto com todas as rotas válidas dependentes daquela sessão; reconexão e reconvergência espalhavam o custo.
Atributos transitivos opcionais podiam atravessar roteadores que não os reconheciam e, por isso, não validavam o valor. O erro se replicava antes de chegar a um equipamento capaz de detectá-lo. A sessão derrubada podia estar longe da origem real.
Treat-as-withdraw muda a unidade da falha. As rotas presentes no UPDATE são removidas como se tivessem sido retiradas explicitamente. A sessão continua estabelecida. O receptor passa a exercer um poder mais estreito: isolar o conjunto identificável, não destruir a relação inteira.
O parser limita a autoridade seletiva
A RFC 7606 exige esse tratamento para erros específicos em ORIGIN, AS_PATH, NEXT_HOP, MULTI_EXIT_DISC e LOCAL_PREF, e para atributos obrigatórios ausentes, salvo regra mais específica. Outros casos exigem descarte de atributo, desativação de família ou reset.
Se NLRI, MP_REACH_NLRI ou MP_UNREACH_NLRI não puderem ser analisados com segurança, o receptor não sabe quais rotas remover. A resposta mais forte permanece obrigatória. Resiliência não autoriza adivinhação.
A RFC 7607 mostra o caso do AS 0: rotas que o carregam em atributos definidos são malformadas e seguem os procedimentos revisados. Definir a invalidade e limitar seu impacto são decisões distintas.
Preservar transfere o custo
Destinos afetados podem ficar inalcançáveis ou usar caminhos piores. Em IBGP, respostas divergentes podem causar loops prolongados ou black holes. A RFC considera esse risco geralmente menor que um reset, mas não inexistente.
Também não se trata de ignorar o UPDATE. Ignorar uma mudança incremental pode manter uma rota antiga inválida; a retirada altera o estado explicitamente. A RFC 7606 recomenda recursos de diagnóstico cujo mínimo registre as NLRI e preserve o UPDATE completo; é orientação operacional, não um MUST normativo em maiúsculas. Uma sessão saudável com rotas desaparecidas exige evidência mais detalhada.
Evidência e limites
As RFCs 7606, 4271 e 7607 sustentam os mecanismos; a IANA confirma o código 3. A interpretação de autoridade é uma inferência. As fontes não provam implantação, falha ou resultado em operador específico.
Fontes
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
