الخلاصة

  • لا يستنتج RFC 5265 أن الواجهة داخلية إلا بعد تسجيل ناجح عبر الواجهة نفسها لدى i-HA، ووجود Trusted Networks Configured في الرد، وعدم تغير حالة الاتصال بعدها.
  • الدليل السليم تصريح متجدد يربط الرد المحمي وقاعدة عنوان المصدر والواجهة وإصدار السياسة والمهلة وبوابة المرور.

سقطت الواجهة من ملخص «موثوق»

وصل رد صحيح من الوكيل الداخلي وحمل TNC ونجح التوثيق. إذا اختصر السجل ذلك إلى «الجهاز موثوق»، فقد حذف أهم عناصر الواقعة.

الذي ثبت هو أن طلباً عبر واجهة بعينها وصل إلى الوكيل المتوقع وطابق قائمته للعناوين الداخلية. نجاح X لا يقول شيئاً عن Y، وتغير اتصال X يمنع استعمال الحكم القديم للاتصال الجديد.

لذلك ليست الثقة صفة في الجهاز، بل نتيجة لها إحداثيات زمنية ومسارية.

الامتداد يشهد على فحص مُعدّ

يفرض التصميم أن يحجب جدار المؤسسة الوصول الخارجي المباشر إلى i-HA. ويحتفظ الوكيل نفسه بقائمة صريحة للشبكات الموثوقة، من دون ثقة افتراضية، ويسقط الطلبات الأخرى ويضيف TNC إلى الردود المقبولة.

يدل الامتداد على تنفيذ سياسة المصدر، ولا يقيس مبنى أو نقطة وصول ولا يمنح صلاحيات التطبيقات. يحمي Mobile IPv4 الرسالة من التزوير وإعادة التشغيل، لكنه لا يثبت صحة تكوين الجدار والقائمة.

إذا اتفق خطآن في التكوين، قد يكون الرد صحيحاً بروتوكولياً وحكمه خاطئاً واقعياً. لذلك يلزم حفظ نسخة السياسة التي أنتجته.

التغير يغلق المرور قبل طلب حكم جديد

عند تغير حالة الاتصال يجب وقف بيانات المستخدم فوراً، ثم تصنيف الواجهة وإتمام التسجيل وإنشاء VPN عند الحاجة، وبعدها فقط يستأنف المرور. يمنع هذا القفل تحويل حالة «غير محدد» إلى إذن.

يسأل المثال i-HA وx-HA معاً. رد الوكيل الخارجي يعطي تقديراً مؤقتاً بالخارج، أما الداخل فيحتاج رداً صالحاً من i-HA مع TNC. الصمت قد يعني فقداً أو حجباً أو عطلاً، ولا يثبت مكاناً.

الساعة تغطي ما لم تره الطبقة الثانية

قد يتغير التوجيه مع بقاء الرابط قائماً. لذلك يفرض RFC إعادة تسجيل دورية حتى داخل الشبكة. بعد T_MONITOR من آخر نجاح لا يجوز إرسال أو استقبال بيانات المستخدم؛ تُسقط أو تصطف حتى ينجح التحقق من دون تغير وسيط.

لا يلغي ذلك كل تسرب محتمل. بل يحد نافذة التعرض غير المكتشف. تقصيرها يقلل المخاطر ويزيد الإشارات والاعتماد على توفر الوكيل.

السر الأصغر قد يطفئ التشفير الأقوى

يحمي IPsec البيانات، بينما يحمي Mobile IPv4 إشارات الحركة. اختراق الثانية قد يعيد توجيه رزم IPsec من دون كسر سريتها، وهجوم pseudo-NAT قد يعطل الخدمة من دون فك التشفير.

لكن رد i-HA يشارك في قرار ترك النفق. لهذا يعد RFC السر الضعيف للوكيل الداخلي خطراً قاتلاً: يمكن لرد مزور أن يقنع العقدة بإسقاط التشفير. لم يُكسر التشفير القوي؛ كُسر المفتاح الذي يقرر متى يستخدم.

إيصال لحافة متحركة

يجب حفظ هوية الجهاز والواجهة ونقطة الاتصال، الطلب والرد والتوقيت وTNC، رابطة الأمان ونتيجة التوثيق وإعادة التشغيل، المصدر والشبكة المطابقة وإصدارات سياسات i-HA والجدار والتوجيه، آخر نجاح وT_MONITOR، تغيرات الاتصال، المرور المحجوب أو المصطف، وحالة VPN عند الفتح.

تفويض التطبيق قرار منفصل. العبارة الدقيقة هي أن هذه الواجهة اجتازت في ذلك الوقت اختبار الداخل الذي أعده هذا الوكيل.

المصادر