الخلاصة

  • تفصل RFC 5206 وخليفتها RFC 8046 بين توثيق إعلان locator وبين الوصول إلى العنوان. يبدأ العنوان الجديد عادةً UNVERIFIED إلى أن يعود nonce أو تصل حزمة محمية مناسبة عبر المسار.
  • يسمح Credit-Based Authorization بكمية محدودة قبل اكتمال الفحص. وظيفته منع التضخيم، لا إثبات العنوان أو SA أو استمرار التطبيق.

سلطة الرسالة لا تعبر الشبكة تلقائياً

يفصل HIP هوية المضيف عن عنوان IP المستخدم للتوجيه. يمكن للجهاز أن ينتقل من شبكة إلى أخرى مع بقاء العلاقة المشفرة. لكن هذه الميزة لا تجعل الهوية سلطة على واقع التوجيه.

يثبت HMAC أو التوقيع أن UPDATE صدر ضمن HIP association المعروفة، وأن locator وlifetime والترتيب لم تتغير بلا كشف. لا يثبت أن الواجهة تعمل أو أن NAT ما زال يحتفظ بالحالة أو أن المسار يقبل ESP.

لذلك تسجل الخوارزمية UNVERIFIED وACTIVE وDEPRECATED. الحالة الأولى ليست تحذيراً شكلياً؛ إنها حد معرفي. حذفها من الواجهة يجعل الادعاء الموثق يبدو كملاحظة شبكية.

الاختبار يذهب إلى العنوان المعلن

يرسل الأسلوب المعتاد قيمة عشوائية داخل ECHO_REQUEST في UPDATE موجه إلى العنوان الجديد. عندما يعود الرد الموافق، توجد ملاحظة أن النظير استلم وتجاوب هناك. يمكن استخدام تبادل آخر إذا أثبت الحقيقة نفسها.

وقد تكفي حزمة محمية تصل عبر SA جديدة كتحقق ضمني. الفرق أن الحزمة شوهدت على المسار. لا تتحول قائمة العناوين القديمة وحدها إلى دليل.

إنشاء SA، واستلام رد، ووصول أول payload، ونجاح التطبيق أحداث مستقلة. قد ينجح أحدها ويتوقف التالي عند firewall أو policy أو التطبيق.

preferred طلب وليس قياساً

يعبر بت التفضيل عن المكان الذي يريد النظير استقبال المرور فيه. إذا بقي العنوان UNVERIFIED وكان هناك locator ACTIVE، توصي RFC 8046 باستمرار المسار الفعال أثناء الاختبار. يصبح الجديد ACTIVE بعد الدليل.

ولا يضمن Locator Lifetime بقاء الطريق. إنه مدة صلاحية سجل، لا عقد uptime. قد تسقط الواجهة أو يتغير routing قبل نهاية الزمن، وقد يحتاج عنوان كان فعالاً إلى فحص جديد بعد صمت طويل.

لا يجوز تعميم الاستثناء الضيق الخاص بـ R1. يجب تسجيل القاعدة والسياق اللذين سمحا بأي انتقال.

رصيد للعمل قبل اليقين

ينتج انتظار round trip توقفاً محسوساً. يحسب CBA رصيداً من البيانات الحديثة الواردة من النظير، ويسمح بإرسال مقدار محدود إلى العنوان غير المتحقق. ينقص الرصيد عند الإرسال ويشيخ مع الوقت.

لا يزيل ذلك flooding ولا يثبت ملكية العنوان. إنه يمنع المهاجم من تحويل إعادة التوجيه إلى تضخيم مربح. لذلك يبقى الاسم الصحيح sent under CBA مع الرصيد ومصدره وعامل الشيخوخة والبايتات المصروفة والنتيجة النهائية.

إذا لم يعد nonce، لا تصبح الحزم المؤقتة لاحقاً دليلاً. لقد كانت قراراً محدوداً تحت عدم يقين.

سلسلة إثبات التنقل

يجب ربط association وUPDATE والـ locator set وlifetime وpreferred وفحص الصيغة والحالة الأولى والمسار البديل وnonce والمحاولات والرد أو الحزمة المحمية وانتقال الحالة وقرار المسار وSA وأول payload ونتيجة التطبيق والانتهاء والحذف.

تكشف السلسلة أين توقف الواقع. يمكن أن ينجح التوقيع ويفشل challenge، أو ينجح challenge ويُحجب ESP، أو يمر ESP ويفشل التطبيق. لا يملك أي مكوّن حق إعلان نجاح الطبقات الأخرى.

سجل تاريخي دقيق

صدرت RFC 5206 سنة 2008 كوثيقة Experimental وأصبحت obsolete. حلت RFC 8046 محلها سنة 2017 على Standards Track، وغيرت LOCATOR إلى LOCATOR_SET ونقلت multihoming إلى RFC 8047. بقي فصل الإعلان عن التحقق.

لكن ذكر RFC الجديدة في inventory لا يثبت migration. يلزم فحص الإصدار والـ parser والـ state machine والـ timers وقيم CBA والسلوك الفعلي.

على القيادة اعتماد أربع عبارات منفصلة: إعلان موثق، locator متحقق، مسار محمي فعال، وتطبيق مستمر. التوقيع يتكلم عن القائل. الحزمة العائدة فقط تتكلم عن الطريق.

المصادر

  1. معلومات RFC 5206
  2. RFC 5206 HTML
  3. نص RFC 5206
  4. Datatracker RFC 5206
  5. تاريخ RFC 5206
  6. مراجع RFC 5206
  7. Errata RFC 5206
  8. معلومات RFC 8046
  9. RFC 8046 HTML
  10. نص RFC 8046
  11. Datatracker RFC 8046
  12. تاريخ RFC 8046
  13. مراجع RFC 8046
  14. Errata RFC 8046
  15. RFC 7401 — HIP v2
  16. RFC 7402 — HIP ESP
  17. RFC 8047 — HIP multihoming
  18. RFC 6973 — اعتبارات الخصوصية
  19. RFC 4423 — معمارية HIP
  20. Heng Lu — طبقات الواقع
  21. Heng Lu — المواصفة الأولية الدنيا
  22. Heng Lu — أولوية الكود العامل