BGP gestisce le policy di sicurezza attraverso l’utilizzo di filtri di accesso (Access Control Lists, ACL) e l’autenticazione mediante MD5. I filtri di accesso possono essere implementati per limitare l’accesso a determinati peer BGP o per bloccare annunci inappropriati o dannosi. L’autenticazione mediante MD5 garantisce che solo i peer autenticati possano scambiare informazioni BGP. Inoltre, BGP utilizza un sistema di valutazione delle rotte per determinare la migliore rotta da utilizzare in base a criteri come la lunghezza del prefisso e il valore della metrica. Questi criteri possono essere personalizzati per le specifiche esigenze dell’organizzazione e possono essere utilizzati per implementare politiche di sicurezza, come la preferenza per le rotte interne o provenienti da determinati peer BGP attendibili.