BGP

BGP (Border Gateway Protocol) ist das Protokoll, mit dem autonome Netzwerke im Internet untereinander austauschen, über welche Wege bestimmte IP-Adressbereiche erreichbar sind.

Kurz erklärt

Das Internet besteht nicht aus einem einzigen Netzwerk, sondern aus tausenden eigenständig verwalteten Netzwerken - sogenannten autonomen Systemen (AS), etwa die eines Internetanbieters, eines Cloud-Anbieters oder einer Universität. BGP ist das Protokoll, über das diese autonomen Systeme sich gegenseitig mitteilen, welche IP-Adressbereiche sie selbst verwalten und über welche Nachbarn ein bestimmter Adressbereich erreichbar ist. Jeder Router an der Grenze eines solchen Netzwerks nutzt diese Informationen, um Datenpakete Schritt für Schritt in Richtung ihres Ziels weiterzuleiten.

Beispiel

Ein Internetanbieter kündigt per BGP an, dass ein bestimmter Adressbereich (z. B. 203.0.113.0/24) über sein Netzwerk erreichbar ist. Andere autonome Systeme übernehmen diese Information in ihre eigenen Routing-Tabellen und wissen dadurch, über welchen Nachbarn Datenpakete für diesen Adressbereich weitergeleitet werden müssen - ohne dass ein einzelnes System die komplette Struktur des gesamten Internets kennen muss.

Warum ist das relevant?

BGP ist die eigentliche Grundlage dafür, dass das Internet als “Netz von Netzen” ohne zentrale Steuerungsstelle funktioniert. Gleichzeitig ist BGP historisch primär auf Funktion, nicht auf Absicherung ausgelegt: Es basiert im Kern auf gegenseitigem Vertrauen zwischen Netzbetreibern, ohne dass eine fehlerhafte oder böswillige Ankündigung automatisch als solche erkannt wird. Fehlkonfigurationen oder gezielte BGP-Hijacks - bei denen ein Netzwerk fälschlich Adressbereiche eines anderen ankündigt - haben deshalb wiederholt zu großflächigen, teils weltweiten Erreichbarkeitsproblemen einzelner Dienste geführt.

Häufige Missverständnisse

BGP regelt Routing zwischen autonomen Systemen, nicht innerhalb eines einzelnen Netzwerks - dafür kommen andere, sogenannte interne Routing-Protokolle zum Einsatz. Auch die Annahme, BGP verifiziere technisch zuverlässig, dass eine Ankündigung tatsächlich vom berechtigten Netzwerk stammt, trifft im Grundprotokoll nicht zu; Erweiterungen wie RPKI (Resource Public Key Infrastructure) wurden gezielt entwickelt, um genau diese Lücke schrittweise zu schließen, sind aber noch nicht überall im Einsatz.

Weiterführende Inhalte

Quellen & Dokumentation