الخلاصة
- يعرّف الإصدار 15 من مسودة MASQUE وصلة Ethernet مقلّدة فوق HTTP، لكنه لا يجعل المستخدم المصادق عليه صاحب كل عنوان MAC يضعه داخل الإطارات.
- تؤكد استجابة
101أو2xxإنشاء النفق فقط؛ أما فلترة المصدر واتفاق VLAN ومنع الحلقات والخروج الفعلي والأثر النهائي فلها أدلة مستقلة.
نُشر draft-ietf-masque-connect-ethernet-15 في 30 سبتمبر 2026 بوصفه عملاً نشطاً لمجموعة MASQUE يستهدف Proposed Standard. يسجله Datatracker في IESG Evaluation مع الحالة الفرعية AD Followup، وأعاد نشر الإصدار 15 مراجعة IANA إلى «Version Changed - Review Needed». ما زال Internet-Draft وليس RFC، ولا تثبت الحزمة المجمدة انتشاراً أو تبنياً أو مطابقة تنفيذ أو أداءً أو حادثة.
ينقل البروتوكول إطارات Ethernet بين عميل HTTP ووكيل متصل بمقطع فعلي أو افتراضي. يستخدم HTTP/1.1 طلب GET وترقية connect-ethernet وتكون الاستجابة الناجحة 101 Switching Protocols. ويستخدم HTTP/2 وHTTP/3 Extended CONNECT مع :protocol = connect-ethernet واستجابة 2xx مؤهلة.
ما الذي أقرّه الوكيل؟
تعني الاستجابة الناجحة أن الوكيل أنشأ نفقاً ومستعد لتمرير الإطارات. يلزم تشغيل الآلية فوق TLS أو تشفير QUIC أو حماية مكافئة، فتُحمى علاقة النقل وتُصادق. لكن هذه المصادقة لا تربط تلقائياً المستخدم بعنوان MAC المصدر داخل كل إطار.
تحذر المسودة من أن العميل يستطيع إرسال إطارات عشوائية بعناوين مصدر عشوائية، بما يسمح بانتحال مضيف آخر وتسميم ARP وNDP وجداول CAM أو حجب الخدمة. لذلك توجد ثلاثة ادعاءات: هوية مستخدم HTTP، والهوية المكتوبة في الإطار، والسلطة الممنوحة لإحداث تغيير داخل نطاق البث. لا يجوز اختصارها في حالة واحدة اسمها «النفق موثوق».
السياق تنسيق وليس هوية
يحمل Context ID 0 إطار Ethernet من عنوان الوجهة إلى البايت السابق لـFCS. يُحذف FCS الأصلي لأن الواجهات تنزعه عادة عند الدخول وتعيد إنشاءه عند الخروج. سلامة النفق وFCS الجديد يثبتان سلامة نقلين محددين، لا ملكية عنوان المصدر.
أما السياقات المستقبلية فتُسجل داخل طلب بعينه. قد يصل Datagram قبل التسجيل بسبب إعادة الترتيب، فيُهمل أو يُخزن مؤقتاً. ويمكن أن يحمل الرقم نفسه معنى آخر في طلب مختلف. لهذا لا يصلح Context ID كهوية دائمة أو تصريح.
سلطة المصدر قرار محلي
تذكر المسودة وسائل مثل تقييد اتصال point-to-site بعنوان مصدر واحد، أو إعداد قائمة MAC، أو استعمال IEEE 802.1X، أو قصر الخدمة على مستخدمين مصادق عليهم ومصرح لهم، مع تحديد المعدل. لكنها تترك التفاوض الديناميكي لفلترة MAC لامتدادات لاحقة.
على المشغّل إذاً أن يحدد من يملك كل عنوان، وأي VLAN وEtherType ووجهة مسموحة، وكيف تُعتمد عناوين الآلات الافتراضية، ومتى تنتهي استثناءات الطوارئ. يسجل الدليل الفعلي المستخدم وURI وإصدار السياسة والمجموعة المسموحة وقرار الإطار، لا مجرد فتح الجلسة.
حلقة من وصلات صحيحة
النفق وصلة نقطة إلى نقطة منطقياً. وعند إرفاقه بشبكة خارجية قد يتولى الطرف وظائف جسر أو محول: البث والبث المتعدد وإنهاء PAUSE والتعلم ومنع الحلقات. تضع المسودة هذه المسؤوليات خارج الآلية.
يمكن لوصلتين صحيحتين أن تكوّنا حلقة عند جمعهما. تتكاثر إطارات البث، وتُستهلك سعة الأنفاق والمخازن، وتُفقد إطارات أخرى وتتضرر بروتوكولات التحكم. توصي المسودة بـSTP أو RSTP، أو تفويض المنع إلى مكوّن آخر، أو طوبولوجيا معلومة الخلو من الحلقات، مع مراقبة الارتفاعات وتحديد البث.
لا تحمل استجابة 200 حالة spanning tree أو حركة العناوين المتعلمة أو معدل البث. قد يبقى تيار HTTP سليماً فيما تفشل خدمة الجسر.
علامة VLAN شفافة لا تعني اتفاقاً
تمر علامات 802.1Q بشفافية افتراضياً. وإذا فسّرها المدخل أو المخرج، يحتاج الطرفان إلى اتفاق بإشارة أو إعداد يدوي، والمسودة لا تعرف هذه العملية. يمكن ربط كل VLAN بمسار URI مستقل أو نزع العلامة وإعادتها، ما يجعل خريطة URI–VLAN سطح تفويض حساساً.
يجب تسجيل العلامة الواردة، قرار التفسير، أي إعادة كتابة، الأولوية والعلامة الخارجة. توافق HTTP لا يصلح اختلافاً بين تعريف VLAN لدى الطرفين.
حياة النفق لا تضمن حياة الإطار
لا تُجزأ QUIC DATAGRAM. إذا كان الإطار أكبر من السعة المتاحة فعلى الطرف إسقاطه، ولا يجوز تحويله خفية إلى DATAGRAM capsule. تستطيع الكبسولات حمل إطار أكبر عبر حزم متعددة، لكن ترتيب الإطارات ليس مضموناً في كل بناء، ولا سيما إذا أعاد وسيط ترميزها.
بعد فك التغليف يُسقط أيضاً الإطار الأكبر من قدرة واجهة الخروج أو الشبكة أو المستقبِل. وتوصي المسودة بعداد للإطارات الضخمة. وإذا تعذر تسليم الإطار إلى المقطع السفلي، يُسقط. النفق قد يظل قائماً في كل هذه الحالات.
سلسلة الإثبات تفصل: نقطة HTTP وهويتها؛ المصادقة والسياسة؛ URI/VLAN؛ استجابة الإنشاء؛ السياق والوضع؛ قرار MAC؛ حالة الجسر؛ الحجم والصف؛ نتيجة واجهة الخروج؛ وملاحظة الوجهة. لا يرث آخر السلسلة سلطة أولها.
نستخدم كتابات Heng Lu عن أولوية الشيفرة العاملة، والمواصفة الابتدائية الدنيا، ومشكلة الوكالة كعدسة تحريرية معلنة: تنسق المواصفة الرابط المشترك، وتبقى الأنظمة المحلية مسؤولة عن إثبات السلطة والأثر. سؤال الوكالة هو من يحق له إدخال حالة إلى نطاق البث ومن يستطيع إلغاء ذلك ومراجعته. هذا تحليل، لا نسبة نية إلى IETF.
المصادر
- واجهة Datatracker
- صفحة Datatracker
- سجل Datatracker
- الإصدار 15 بصيغة HTML
- الإصدار 15 نصاً
- الإصدار 15 بصيغة XML
- RFC 9297
- RFC 9110
- RFC 9112
- RFC 9113
- RFC 9114
- RFC 9221
- RFC 8899
- RFC 826
- RFC 4861
- RFC 9484
- RFC 9931
- سجلات MASQUE لدى IANA
- سجل HTTP Upgrade Token
- Heng Lu — Running-Code Primacy
- Heng Lu — Minimum Initial Specification
- Heng Lu — On the Agency Problem
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات

