BGP (Border Gateway Protocol) é o protocolo de roteamento que sustenta a internet global, responsável por trocar informações de alcançabilidade entre os chamados Sistemas Autônomos (ASes) que compõem a rede mundial. Sem BGP, provedores, data centers e nuvens não conseguiriam anunciar seus prefixos IP nem descobrir o melhor caminho até destinos externos.
TL;DR
- BGP é o protocolo padrão de roteamento entre Sistemas Autônomos (AS) na internet.
- Existe em duas formas: eBGP (entre ASes distintos) e iBGP (dentro do mesmo AS).
- Segundo a Cloudflare (2024), quase 100% do tráfego interdomínio da internet depende de decisões BGP.
Como funciona
BGP é um protocolo path-vector que troca rotas via sessões TCP na porta 179 entre roteadores chamados peers. Cada anúncio inclui o prefixo IP, o AS_PATH (lista de ASes atravessados) e atributos como Origin, MED e Local Preference. Cada AS decide qual rota instalar na tabela de encaminhamento com base em critérios de política, não apenas em métrica de distância.
eBGP vs iBGP
eBGP (External BGP) é usado entre roteadores de ASes diferentes — típico em conexões com trânsito IP, peering em IX.br ou multi-homing. Já iBGP (Internal BGP) roda dentro do mesmo AS, distribuindo as rotas aprendidas via eBGP entre todos os roteadores de borda. iBGP exige full-mesh ou uso de Route Reflectors para escalar.
Segurança
Historicamente o BGP confia em qualquer anúncio recebido, o que gera route leaks e sequestros de prefixo. A resposta atual é o RPKI (Resource Public Key Infrastructure), que permite validar se um AS está autorizado a originar determinado prefixo. Segundo o MANRS (2024), a adoção de RPKI ROV já cobre mais de 50% dos prefixos IPv4 globais e é considerada obrigatória em provedores modernos.
Leia o artigo completo: BGP: como funciona, eBGP vs iBGP, RPKI e incidentes famosos

