ASN, BGP y enrutamiento de Internet

Internet es una red de redes operadas de forma independiente. Los números de sistema autónomo y BGP proporcionan el lenguaje común con el que esas redes anuncian alcance, aplican políticas e intercambian tráfico.


Internet es una red de redes

El tráfico de Internet atraviesa redes operadas de forma independiente: proveedores de acceso, plataformas en la nube, universidades, redes de contenido y empresas. Cada una comunica a sus vecinas qué destinos puede alcanzar y elige una vecina para cada destino. Un sistema autónomo (AS) es una red, o un conjunto de redes, gestionada bajo una misma política de enrutamiento. Sin importar su tamaño, es un participante diferenciado del enrutamiento entre redes.

Qué identifica un ASN

Un número de sistema autónomo (ASN) es el número público que identifica a un AS, normalmente escrito como AS64500. Los Registros Regionales de Internet asignan los ASN públicos; los números de uso privado no suelen anunciarse globalmente.

Un ASN identifica a un participante de enrutamiento, no necesariamente al propietario legal de todas las direcciones que anuncia. Una organización puede operar varios ASN, y los registros de asignación responden a una pregunta distinta de los registros de enrutamiento.

Cómo BGP anuncia rutas

El protocolo de puerta de enlace fronteriza (BGP) se utiliza entre sistemas autónomos. Los routers vecinos intercambian información de alcance. Es un protocolo de plano de control: ayuda a elegir adónde debe ir el tráfico, pero no transporta el tráfico en sí.

Un anuncio de ruta indica que una red puede alcanzar un prefijo IP, un bloque como 198.51.100.0/24. Incluye atributos, especialmente AS_PATH, la lista de AS por los que ha pasado el anuncio. Un AS que ve su propio número puede rechazar la ruta para evitar un bucle. Las actualizaciones pueden anunciar o retirar alcance; cada router aplica su política local a las rutas disponibles.

Para un destino, el reenvío utiliza normalmente primero el prefijo coincidente más específico: una ruta para 198.51.100.0/24 prevalece sobre una para 198.51.100.0/23. Cuando varias rutas BGP alcanzan el mismo prefijo, el router compara políticas y atributos como la preferencia local, la longitud de AS_PATH, la alcanzabilidad del siguiente salto y el tipo de ruta. Los operadores pueden preferir una ruta por coste, resiliencia, capacidad, seguridad o razones comerciales; por ello, un AS_PATH más corto no garantiza velocidad ni es necesariamente la ruta elegida. La ingeniería de tráfico y las incidencias pueden cambiar esa elección.

Peering, tránsito y puntos de intercambio de Internet

Las redes intercambian tráfico mediante peering o tránsito. Los pares intercambian los destinos que acuerdan compartir; en el tránsito, una red paga a otra para obtener un alcance más amplio de Internet. Los acuerdos comerciales influyen en la política de enrutamiento, pero no forman parte de BGP en sí.

Un punto de intercambio de Internet (IXP) es un lugar compartido donde las redes se interconectan. No enruta automáticamente el tráfico de todos: los participantes eligen las sesiones BGP y las rutas que intercambian, directamente o a través de un servidor de rutas. Un paquete puede cruzar varias redes y su camino puede cambiar según la política, la capacidad o la conectividad.

Validación del origen de rutas y RPKI

Un anuncio BGP incorrecto puede tener consecuencias importantes. La infraestructura de clave pública de recursos (RPKI) permite al titular de un prefijo publicar una autorización de origen de ruta (ROA): una declaración verificable criptográficamente que indica el ASN autorizado para originar un prefijo y, de forma opcional, la longitud más específica permitida.

Los routers pueden etiquetar un anuncio como Valid, Invalid o NotFound al compararlo con las ROA. Un resultado Invalid puede deberse a un error de configuración además de a un ataque. La validación de origen comprueba el ASN de origen declarado, no todo el AS_PATH, y no todas las redes la aplican.

Looking glasses de BGP e historial de rutas

Un looking glass de BGP es una ventana pública y de solo lectura a la tabla de enrutamiento de un router o colector de rutas. En RouteViews Looking Glass, introduce una dirección IP o un prefijo, elige un colector y ejecuta una consulta BGP. El resultado puede mostrar el prefijo anunciado que coincide, el siguiente salto, el ASN de origen y el AS_PATH que ese colector ve en ese momento. Es una forma útil de inspeccionar el enrutamiento en directo sin operar un router BGP propio.

Un looking glass sigue siendo una sola perspectiva, no una garantía de la ruta desde tu dispositivo. Distintos colectores pueden recibir anuncios distintos, y la ruta seleccionada puede cambiar en minutos. Para consultar el historial, BGPlay puede reproducir actualizaciones BGP observadas para un prefijo durante un periodo elegido mediante datos de colectores de rutas. Las vistas de enrutamiento y el explorador de datos de Cloudflare Radar sirven para estudiar tendencias de la tabla de enrutamiento, cambios de ruta y anomalías notificadas. Compara varias observaciones y sus marcas de tiempo antes de concluir que hubo una interrupción, una fuga de rutas o un secuestro.

Cómo leer una consulta de ASN y enrutamiento

La tarjeta Enrutamiento muestra datos de Team Cymru y RouteViews para la dirección examinada: un ASN de origen informado, un prefijo BGP y, cuando están disponibles, observaciones de colectores. Esos registros describen un anuncio desde una perspectiva de enrutamiento concreta.

La tarjeta Registro de IP utiliza datos WHOIS/RDAP del Registro Regional de Internet responsable. Su rango de asignación puede ser más amplio que el prefijo BGP, y el origen de la ruta puede no ser el registrante. El registro explica la asignación; BGP explica el alcance anunciado.

El enrutamiento cambia constantemente. Las diferencias entre fuentes pueden reflejar el momento de la consulta, varias rutas válidas, un prefijo más específico o la diferencia entre un registro y el enrutamiento. La discrepancia por sí sola no prueba un fallo ni un abuso.

Más información

Las siguientes fuentes respaldan esta guía. Ofrecen el texto de los estándares y explicaciones útiles para profundizar en el enrutamiento entre redes.

Volver a la consulta de IP