- O atributo ORIGIN define a origem de uma rota BGP seguindo a hierarquia de preferências IGP > EGP > INCOMPLETE.
- Aproximadamente 70% das rotas globais são manipuladas deliberadamente pelos fornecedores para atrair tráfego e aumentar os lucros.
- Essas alterações causam latências inconsistentes e dificultam o diagnóstico de problemas de conectividade em serviços distribuídos.
- A mitigação exige o uso de RPKI, monitoramento ativo de prefixos e diversificação dos provedores de trânsito.

Quando falamos sobre como a informação se move pela internet, muitas vezes pensamos que tudo flui de forma automática e transparente. No entanto, por trás dessa fachada, existe um protocolo chamado BGP que toma decisões constantes com base em certos critérios, e um dos mais curiosos, embora às vezes negligenciado, é o atributo ORIGIN , que basicamente nos diz de onde vem uma rota.
O que parecia um detalhe técnico insignificante tornou-se uma grande dor de cabeça para muitos, pois descobriu-se que diversas operadoras alteram esse valor intencionalmente para manipular o tráfego em benefício próprio. Essa prática, que contraria as normas vigentes, pode resultar em uma conexão ineficiente ou em um aumento exorbitante dos custos de rede sem que você perceba o motivo.
Entendendo o atributo ORIGEM: O Mapa de Origem

Para irmos direto ao assunto, o atributo ORIGIN é um campo obrigatório e bem conhecido no padrão BGP. Sua função é simples: indicar como o prefixo IP entrou na tabela de roteamento do roteador. De acordo com a RFC 4271, existem três rótulos possíveis que definem essa origem:
- IGP (Protocolo de Gateway Interior): Este é o valor preferencial. Indica que a rota foi gerada dentro do próprio sistema autônomo, normalmente usando o comando.
network. - EGP (Exterior Gateway Protocol): Um valor praticamente obsoleto, visto que o protocolo EGP foi substituído pelo próprio BGP.
- INCOMPLETO: Esta etiqueta aparece quando o percurso foi aprendido através do redistribuição de rotas Protocolos de roteamento estático ou outros protocolos de roteamento interno.
No processo de seleção da melhor rota, o BGP segue uma hierarquia muito clara: ele prefere IGP a EGP e EGP a INCOMPLETE. Como regra geral, o padrão afirma que esse valor não deve ser alterado após ser definido pelo roteador de origem, mas, como veremos, na prática as coisas nem sempre são tão simples.
A dura realidade: manipulações em escala global.

A Cloudflare acertou em cheio ao revelar que quase 70% das rotas analisadas mostram manipulação do atributo ORIGIN. Não se tratam de erros aleatórios, mas sim de uma estratégia deliberada de alguns provedores de trânsito para atrair tráfego para suas redes e, consequentemente, aumentar sua receita . Em alguns casos extremos, como observado no coletor BR_RIO, até 90% dos prefixos apresentaram inconsistências.
Essa manipulação envolve reescrever o atributo (por exemplo, alterando um valor INCOMPLETO para EGP ou IGP) para fazer com que suas rotas pareçam mais atraentes do que as da concorrência. Ao fazer isso, eles garantem que o tráfego siga um caminho específico sem precisar modificar os atributos AS_PATH ou MED, que são muito mais visíveis e fáceis de auditar para os administradores de rede.
Impacto direto na infraestrutura e nas startups

Se você administra uma startup que depende de serviços em nuvem, CDNs ou arquiteturas distribuídas, isso não é apenas uma curiosidade técnica; pode impactar diretamente seus resultados financeiros e a experiência dos seus usuários. Uma rota manipulada pode levar a uma latência variável e imprevisível , já que o tráfego não segue o caminho mais curto, mas sim aquele que o provedor considera mais econômico.
Além disso, essa falta de transparência cria uma complexidade operacional brutal . Ao tentar diagnosticar um problema de conectividade intermitente, você descobre que diferentes observadores veem valores de ORIGIN diferentes para o mesmo prefixo, tornando a solução de problemas um pesadelo. Para quem usa equipamentos Juniper, por exemplo, é comum ver o valor padrão I (IGP), mas é possível forçar o atributo para "incompleto" usando políticas de roteamento específicas para influenciar o tráfego.
Como proteger sua rede e melhorar o roteamento

Para evitar ficar à mercê das decisões econômicas dos provedores de trânsito, você pode tomar diversas medidas. Primeiro, é crucial monitorar suas próprias entradas BGP usando ferramentas como RIPE Stat, BGPView ou Cloudflare Radar para detectar se alguém está alterando suas rotas.
Outra medida fundamental é a diversificação de provedores . Não coloque todos os ovos na mesma cesta; estabeleça peering direto com IXPs locais para evitar intermediários que manipulam atributos. Da mesma forma, a implementação de RPKI (Infraestrutura de Chave Pública de Recursos) é vital para prevenir o sequestro de prefixos; embora não resolva a manipulação de ORIGEM, adiciona uma camada essencial de segurança.
Por fim, é aconselhável ser assertivo nas negociações de SLA. Não aceite o serviço como uma caixa preta; exija transparência nas políticas de engenharia de tráfego e deixe claro que você não permitirá modificações em seus atributos BGP sem aviso prévio e justificado.
A gestão de roteamento global atingiu um ponto crítico em que a teoria por trás da RFC 4271 entra em conflito direto com interesses comerciais, transformando o atributo ORIGIN em uma ferramenta de manipulação em vez de um indicador confiável. Nesse cenário, a única defesa real é o monitoramento ativo da infraestrutura, a validação de rotas usando RPKI e uma estratégia de interconexão diversificada que minimize a dependência de operadores opacos.
