Um protocolo de encaminhamento permite que os routers de uma rede partilhem automaticamente informação sobre que caminhos estão realmente disponíveis e cheguem a acordo entre si sobre a melhor rota para os dados viajarem até ao seu destino, sem exigir que um humano configure manualmente cada caminho possível. Existem protocolos de encaminhamento diferentes, o OSPF e o BGP entre eles, porque encaminhar dados dentro da rede de uma única organização e encaminhar dados entre redes inteiramente separadas e mutuamente desconfiadas espalhadas pela internet acabam por ser problemas genuinamente diferentes, cada um precisando do seu próprio protocolo especificamente adequado.
O encaminhamento dentro de uma organização pode confiar que todos os routers cooperam plenamente
O OSPF foi concebido para funcionar dentro da rede de uma única organização, onde todos os routers pertencem genuinamente à mesma autoridade administrativa e podem confiar-se para partilhar informação exata e completa sobre a verdadeira configuração da rede. Sob esse pressuposto de confiança mútua total, os routers OSPF podem partilhar informação detalhada sobre toda a topologia da rede e calcular caminhos mais curtos genuinamente ótimos usando essa imagem completa, uma abordagem que funciona bem precisamente porque não há necessidade de se precaver contra um router a mentir ou uma rede não autorizada a juntar-se inesperadamente à conversa.
O encaminhamento entre redes separadas não pode presumir nada disso
O BGP trata, em vez disso, do encaminhamento entre redes separadas e operadas de forma independente na internet em geral, onde nenhuma organização única controla ou confia plenamente em todas as outras redes envolvidas, e onde cada rede quer legitimamente anunciar apenas informação limitada e controlada por política sobre as suas próprias preferências de encaminhamento, e não a sua estrutura interna completa. O BGP é construído especificamente em torno da troca dessa informação de encaminhamento mais limitada e filtrada por política entre redes mutuamente independentes, um problema de conceção genuinamente diferente do pressuposto de confiança total dentro de uma única organização do OSPF, o que é exatamente a razão pela qual a internet depende destes dois tipos estruturalmente diferentes de protocolo de encaminhamento a funcionar em conjunto, em vez de um único protocolo tratar ambas as funções.
Do que ainda não temos a certeza
Que o OSPF e o BGP são construídos em torno de pressupostos de confiança genuinamente diferentes, confiança interna total versus independência mútua entre redes separadas, e que essa diferença justifica o uso de protocolos estruturalmente diferentes, está bem estabelecido, é prática de redes confirmada e subjacente ao funcionamento real da internet. O que é mais genuinamente uma preocupação contínua de segurança e engenharia é exatamente como tornar os anúncios de encaminhamento do BGP, inerentemente limitados em termos de confiança, mais fiavelmente verificáveis, já que o BGP foi originalmente concebido sem mecanismos internos robustos para confirmar que os anúncios de encaminhamento de uma rede são realmente legítimos, e os engenheiros de redes continuam a desenvolver e a implementar medidas de segurança adicionais para se precaverem contra configurações incorretas de encaminhamento genuinamente disruptivas ou anúncios maliciosos, em vez de essa vulnerabilidade já estar totalmente resolvida.
Isto integra-se em Protocolos de Encaminhamento (OSPF, BGP), um de sete tópicos em Redes, um de sete domínios em Ciência da Computação, uma de dezassete disciplinas sobre as quais a app te pode fazer perguntas.