Internet depende de acuerdos de encaminamiento que normalmente permanecen fuera de la vista de quienes navegan. Cloudflare ha publicado un análisis sobre la adopción de RFC 9234, una extensión de BGP diseñada para reducir las fugas de rutas: incidentes en los que el tráfico toma caminos que no estaban previstos entre redes.
BGP es el protocolo con el que los sistemas autónomos —las grandes redes que componen Internet— intercambian información sobre qué rutas pueden alcanzar. Esas relaciones suelen ser de cliente y proveedor, o de pares. La regla práctica es que las rutas bajan desde proveedores y pares hacia los clientes, pero no deben volver a subir hacia otro proveedor o par. Cuando esa expectativa se incumple, aparece una fuga de rutas.
Un acuerdo que pasa a formar parte del protocolo
Hasta ahora, cada operador debía expresar estas relaciones mediante filtros y políticas propias, una tarea compleja y expuesta a errores de configuración. RFC 9234 introduce el concepto de BGP Role: al iniciar una sesión eBGP, ambos vecinos pueden declarar la relación que mantienen. Las cinco opciones previstas son Provider, Customer, Peer, RS y RS-Client.
El modelo solo admite cinco combinaciones válidas entre esos roles. Si dos redes declaran una relación incompatible, la sesión se rechaza con una notificación de discrepancia de rol. La idea es detectar el desacuerdo durante el establecimiento de la conexión, antes de que se convierta en un problema de encaminamiento con tráfico real.

La especificación también puede funcionar durante una implantación parcial. Si una red anuncia su capacidad de rol y su vecina no lo hace, la sesión puede seguir activa y la configuración local aporta una protección limitada. Existe además un modo estricto que rechaza la sesión cuando el otro extremo no anuncia esa capacidad, aunque Cloudflare considera que todavía no resulta realista para la mayoría de redes por el nivel actual de adopción.
La marca OTC limita hasta dónde puede viajar una ruta
El segundo elemento clave es el atributo Only to Customer (OTC), identificado como tipo 35. Cuando una ruta se ha enviado lateralmente o hacia abajo en la jerarquía, OTC registra el número del sistema autónomo que la marcó. A partir de ahí, la ruta solo debería seguir propagándose hacia clientes. Un router que entienda este atributo puede rechazar por sí mismo una ruta filtrada de forma incorrecta, sin depender de una política escrita manualmente para ese caso.
Cloudflare aprovechó su presencia global para observar qué redes pares le envían el atributo OTC y usar esa señal como indicador de configuración de BGP Roles. El estudio encontró un obstáculo relevante: dos operadores Tier-1 eliminan el atributo OTC de las rutas que reenvían. Esa eliminación dificulta que la marca llegue a redes posteriores y reduce la capacidad preventiva del mecanismo en los primeros despliegues.
La compañía indica que está trabajando con esos operadores para permitir la propagación de OTC. No se trata solo de una mejora teórica: una fuga puede hacer que una red de cliente transporte tráfico entre dos proveedores sin tener capacidad ni compensación para ello, con más latencia o incluso pérdidas de paquetes como posible consecuencia.
Qué cambia para operadores y usuarios
RFC 9234 no elimina la necesidad de diseñar bien las políticas de red, pero traslada parte de la intención al propio protocolo. También puede complementar tecnologías como ASPA, ya que el rol ayuda al router a decidir qué validación aplicar según el origen de la ruta recibida. En relaciones complejas con varios tipos de acuerdo entre las mismas redes, la especificación aconseja separar el tráfico en sesiones eBGP distintas en vez de intentar describirlo todo con un único rol.
Para el público general, la novedad es una pieza de infraestructura: no cambia una aplicación ni un dispositivo, pero puede ayudar a que los errores de encaminamiento tengan menos alcance. La evolución de sistemas operativos como Windows 11 suele hacer visible la configuración al usuario; en la red troncal, BGP Roles persigue el efecto contrario: convertir reglas delicadas en comprobaciones automáticas y menos dependientes de ajustes manuales.
El análisis confirma que la tecnología ya puede medirse en Internet y que su despliegue sigue siendo incompleto. La utilidad plena dependerá de que más redes anuncien los roles, preserven OTC en tránsito y adopten configuraciones coherentes en cada sesión externa.







