1. 引言 (Introduction)
为了让互联网更加稳定, 需要解决 BGP 路由安全问题. 路由泄漏 (route leak) [RFC7908] 是问题的一部分, 但软件缺陷或运营者配置错误也可能造成影响. 本文档更新 [RFC4271], 使路由只有在通过配置明确启用时才会被导入或导出. 这一变化降低了上述问题带来的后果, 并提升了互联网路由安全的默认水平.
许多已部署的 BGP 发言者 (BGP speaker) 默认会在其 BGP 邻居之间发送并接受任意和全部路由通告. 这种做法可以追溯到互联网早期, 当时运营者在发送路由信息方面较为宽松, 以便所有网络都能相互到达. 随着互联网互联程度越来越高, 行为异常的 BGP 发言者会给互联网路由带来重大风险.
本规范旨在改善这种情况: 对于任何外部 BGP (External BGP, EBGP) 会话, 例如客户、对等体或联盟边界, 都要求为所有已启用地址族显式配置 BGP 导入策略 (Import Policy) 和导出策略 (Export Policy). 通过将上述要求规范化, 运营者可以从不同 BGP 实现之间的一致行为中受益.
遵循本规范的 BGP 发言者不会在 EBGP 会话上使用或发送路由, 除非已通过配置明确要求这样做.