الخلاصة
- وصف RFC 1326 تغليف X داخل Y في موضع، وY داخل X في موضع آخر. إذا وصل بينهما مسار دائري، أضيفت طبقات جديدة قبل أن تبلغ الرزمة مخرج أي نفق.
- عندما لا تحفظ الترويسة الجديدة عدد القفزات السابق، تحصل الرزمة الداخلية على عمر خارجي جديد. وعند بلوغ MTU تتحول زيادة الحجم إلى شظايا تعيد الدورة.
- حفظ العدّاد، أو فحص الترويسات الداخلية، أو حظر بعض أشكال التعشيش حلول محدودة. الضمان الحقيقي هو ميزانية واحدة تنقص عبر جميع الحدود ولا يعاد إصدارها بغلاف جديد.
جسر صالح في اتجاه واحد
يحل التغليف العادي مشكلة حقيقية. إذا احتاجت رزمة ببروتوكول X إلى عبور شبكة لا تفهم إلا Y، تضيف بوابة الدخول ترويسة Y موجهة إلى بوابة الخروج. تحمل الشبكة الغلاف، ثم تنزعه البوابة الأخيرة وتعيد X إلى مساره.
لم يعترض RFC 1326 على هذا التسلسل. تناول حالة وجود العلاقة المعاكسة في مكان آخر: X فوق Y هنا، وY فوق X هناك. ذكر IP فوق AppleTalk وAppleTalk فوق IP، وتوقع تركيبات أخرى بين IP وCLNP وIPX وDECNET وبروتوكولات خاصة.
تكفي حلقة توجيه مؤقتة لجمع الآليتين. تصبح X أولاً Y<X>. بدلاً من بلوغ مخرج Y، تصل إلى مدخل يحتاج شبكة X، فيضيف X ولا يزيل Y: X<Y<X>>. وعند الرجوع إلى الحد الأول تصير Y<X<Y<X>>>.
قد تكون كل بوابة صادقة: الرابط التالي لا يفهم الحمولة، لذلك أضافت الغلاف الذي يفهمه. لكن سجل هذا الفعل لا يثبت التقدم إلى الوجهة، ولا الوصول إلى المخرج الصحيح، ولا بقاء التركيب محدوداً. تنشأ النتيجة الخاطئة بين حقائق محلية صحيحة.
الساعة المرئية لا تقيس الرحلة كلها
تنتهي حلقات التوجيه المعتادة لأن TTL أو عدد القفزات ينخفض إلى الصفر. افترض RFC 1326 في الحالة الخطرة أن التغليف المتتابع لا يحفظ عدّاد الترويسة السابقة في الترويسة الجديدة.
قد يبقى العدّاد الأصلي سليماً، لكنه يصبح داخل الحمولة. تقرأ الشبكة الخارجية قيمة حديثة. ومع كل غلاف جديد تبدأ القيمة الفعالة من جديد، فلا يوجد رقم واحد يسجل المسافة التراكمية.
تثبت القيمة الخارجية غير الصفرية مقدار الحياة المتبقية للغلاف الحالي فقط. لا تثبت عدد المرات التي دخلت فيها الرزمة الأصلية أنفاقاً أو عادت إلى بوابة سابقة. إن مساواة الترويسة المرئية بتاريخ الجسم المحمول تخلط الدليل المحلي بالدليل الشامل.
كما أن ترجمة العدّادات بين البروتوكولات ليست محايدة. أشار النص إلى أن X.25 وSMDS لا يحملان عدد قفزات، وأن AppleTalk يسمح بحد أقصى 16 بينما يستطيع IP تمثيل ما يصل إلى 256. تقليص القيمة إلى المجال الأصغر قد يوقف الحلقة، لكنه قد يسقط مسار IP مشروعاً يتجاوز 16 قفزة.
عند MTU صار الحجم عدداً
تضيف كل دورة بايتات إلى رزمة واحدة. حين لا يعود الغلاف يلائم Maximum Transmission Unit، يتجزأ. تبقى الشظايا في علاقة التوجيه نفسها، وتكتسب ترويسات أخرى، وقد تتجزأ مرة ثانية.
وصف RFC 1326 ذلك بأنه انفجار أسي في عدد الرزم الدائرة. المقصود آلية التكاثر، لا انفجاراً مادياً ولا هجوماً موثقاً. الرزمة الواحدة تنتج عدة شظايا، وكل شظية تعود إلى التحويل الذي أنشأ الجيل السابق.
يمكن لهذه الرزم أن تشبع الروابط. وإذا أُسقطت معها تحديثات التوجيه أو رسائل الإدارة، تفقد الشبكة المعلومات التي قد تصلح المسار تلقائياً. يصبح تدفق البيانات الخاطئ عائقاً أمام مستوى التحكم المسؤول عن إنهائه.
قال النص إن الرزم ستفرغ سريعاً بعد كسر الحلقة. هذه نتيجة متوقعة للآلية وليست سجل إصلاح واقعي. تغيير المسار، وانحسار الحمل، واستعادة الخدمة التي يراها المستخدم وقائع منفصلة.
حدود النظر داخل الغلاف
اقترح النص أولاً نقل عدد القفزات إلى الغلاف الجديد. لا يعمل ذلك حين لا توجد حقول متوافقة أو حين تختلف دلالاتها ومجالاتها. واقترح ثانياً أن تفحص البوابة الداخل، فإذا رأت X موجوداً داخل Y<X> امتنعت عن إضافة X أخرى.
لكن ترويسة مجهولة قد توقف الفحص، والتشفير قد يحجب الداخل، وقد يوجد بروتوكول شبكة داخل طبقة أعلى مما تتوقعه البوابة. وفوق ذلك قد يكون تكرار الترويسة نفسها مشروعاً في تعشيش صحيح. الرؤية الجزئية تمنح دليلاً جزئياً؛ لا تمنح حكماً على ما لا يمكن قراءته.
جمع RFC 1326 في النهاية احتياطات عدة: تثبيط التغليف المتبادل، ومنع صورته المتعششة، وحفظ العدّادات، والفحص حيث يلائم. لم يقدم خوارزمية شاملة. وكان وضعه Informational، وصرح بأنه لا يناقش مسائل الأمن؛ لذلك لا يجوز تحويل السيناريو إلى قصة مهاجم لم تذكرها المصادر.
ميزانية خاصة للتعشيش
حدد RFC 2003 لاحقاً تغليف IP داخل IP. إذا كان النفق جزءاً من إعادة التوجيه، ينقص المغلف TTL الداخلي مرة، ولا يغلف رزمة قيمتها صفر. ويرفض حالات محددة تتطابق فيها جهة المصدر مع المغلف أو وجهة النفق.
وفصل RFC 2473 في أنفاق IPv6 بين hop limit للرزمة الأصلية وTunnel Encapsulation Limit. الأول يتبع إعادة توجيه الأصل، والثاني ينقص عند كل تغليف متعشش. وإذا بلغ صفراً، لا تدخل الرزمة نفقاً آخر قبل مغادرة الحالي.
لم يكن ذلك تكراراً للعداد نفسه، بل ربطاً لكل قيمة بالفعل الذي تقيسه. وأكد RFC 2473 أيضاً أن تجزئة رزمة نفق مجزأة أصلاً تضاعف عدد الشظايا. منح التطور اللاحق خطر 1992 حداً مستقلاً قابلاً للفحص.
المصادر
- RFC 1326 — Mutual Encapsulation Considered Dangerous
- سجل RFC Editor للوثيقة RFC 1326
- RFC 2003 — IP Encapsulation within IP
- RFC 2473 — Generic Packet Tunneling in IPv6 Specification
- Minimum Initial Specification, Localized Future Decision, and Voluntary Adoption
- On Reality Layers, Symbolic Power, and Why Clarity Feels So Hostile
- Running-Code Primacy
تثبت هذه المصادر وضع الوثائق والآليات الموصوفة والاستجابات البروتوكولية اللاحقة. ولا تثبت حادثة سنة 1992، أو نفقاً حالياً، أو مهاجماً، أو عيب مورد، أو نسبة انتشار، أو ضرراً، أو نجاح إصلاح.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
