Протокол пограничного шлюза (BGP) — это протокол, почти исключительно используемый в Интернете для обмена информацией о маршрутизации между сетевыми доменами. В связи с этим центральным характером важно понимать меры безопасности, которые можно и нужно применять для предотвращения случайных или преднамеренных нарушений маршрутизации. В этом документе описаны меры по защите самих сеансов BGP, такие как время жизни (TTL)@, опция аутентификации TCP (TCP?AO)@ и фильтрация плоскости управления. В нем также описываются меры по лучшему управлению потоком маршрутной информации@ с использованием префиксной фильтрации и автоматизации префиксных фильтров@ максимальная фильтрация префиксов@ фильтрация путей автономной системы (AS)@ подавление колебаний маршрутов@ и очистка сообщества BGP.