Un 70% de las rutas BGP tienen manipulado el atributo ORIGIN

Fuentes: Around 70% of BGP routes show manipulated ORIGIN attribute

Cloudflare ha detectado una manipulación masiva del atributo ORIGIN en el protocolo de encaminamiento BGP, clave para el funcionamiento de Internet. El atributo ORIGIN, obligatorio en cada anuncio de prefijo, indica cómo se inyectó una ruta en BGP y, según el estándar, no debería ser alterado por ningún router distinto del que origina el anuncio. Sin embargo, el análisis realizado por la compañía revela que alrededor del 70% de las rutas observadas desde múltiples puntos de medición presentan un valor de ORIGIN distinto del fijado por el sistema autónomo de origen.

Los proveedores de tránsito reescriben habitualmente ORIGIN a IGP, un valor preferido en el proceso de selección de ruta, para que el tráfico se desvíe hacia sus enlaces en lugar de los de competidores. Esta práctica, opuesta a la recomendación del RFC 4271, influye de forma directa en cómo se reenvía el tráfico y, por tanto, en los ingresos de los operadores. Cloudflare realizó el experimento anunciando seis prefijos (tres IPv4 y tres IPv6) con distintos valores de ORIGIN desde sus ubicaciones de peering mediante anycast, para después retirarlos y analizar los mensajes BGP de los colectores públicos de RIPE RIS y RouteViews. Entre las rutas totales observables, el 89,8% tiene ORIGIN IGP, el 3,5% EGP y el 6,7% INCOMPLETE. El borrador de Internet que proponía deprecar el atributo expirió sin prosperar, por lo que la manipulación continúa extendida en la red.