الخلاصة

  • تقول مقدمة draft-liu-sidrops-rpki-rtr-over-quic-04 إن العميل السابق يستطيع استعادة الجلسة بـ«0-RTT»، لكن قواعد الاتصال تلزم العميل والخادم وTLS بتعطيل Early Data أو رفضها.
  • قد يحمي QUIC النقل ويقسمه إلى streams مستقلة، لكن اكتمال RPKI view يحتاج Protocol Version وSession ID وSerial Number ومجموعة القنوات المتوقعة وآخر End of Data.

نُشرت revision 04 في 7 سبتمبر 2026. وهي Internet-Draft فردية تنوي Standards Track، وليست وثيقة تبناها SIDROPS ولا إجماع IETF ولا RFC. لا يسجل Datatracker لها RFC stream أو AD مسؤولاً أو telechat. أما 8210bis فهو عمل WG للبروتوكول الأساسي، ولا يمنح mapping الفردي مكانته.

تبني المقدمة حجة أداء واضحة. يدمج QUIC TLS 1.3 ويتيح streams متوازية. وتقول إن client اتصل بالخادم سابقاً يستطيع إرسال RTR request في أول packet وتحقيق «0-RTT» recovery، بما يستأنف مزامنة RPKI verification database على نحو شبه فوري.

لكن Section 3.1 يفرض العكس. تطبيق RTRoQUIC MUST NOT يستخدم Early Data. والعميل MUST NOT يرسل early_data، والخادم MUST يرفضه، وTLS 1.3 MUST يضبط على تعطيل 0-RTT. بقي هذا التناقض في النسختين 03 و04.

لا تعني session resumption تلقائياً 0-RTT. يوضح RFC 9001 أن الاستئناف يمكن أن يعمل حتى عند تعطيل 0-RTT. أما 0-RTT فيسمح ببيانات application قبل اكتمال handshake اعتماداً على حالة سابقة. هذا هو طلب أول packet الذي وعدت به المقدمة ثم حظرته القاعدة.

السبب أمني: Early Data أضعف تجاه replay ولا تملك خصائص forward secrecy نفسها. ترى المسودة أن RPKI يؤثر في قرارات BGP فلا يقبل المخاطرة. قد يكون القرار سليماً، لكنه يمنع القيادة من احتساب مكسب 0-RTT في خطة الانتقال. يجب قياس ما تسمح به القواعد فعلاً.

تظهر حدود أخرى مع multistream. في أبسط mapping تسير جميع RTR PDUs في stream ثنائية واحدة. وفي التصميم المتوازي تحمل Control Channel رسائل Serial Notify وSerial Query وReset Query وCache Reset وError Report، بينما تحمل Data Channels الرد والحمولة وEnd of Data.

يمكن فصل الحمولة إلى IPv4 Prefix وIPv6 Prefix وRouter Key وASPA. خسارة في stream لا توقف الأخريات. لكن انتهاء ثلاث قنوات لا يثبت أن القناة الرابعة وصلت أو أن snapshot كامل.

تلزم revision 04 بإرسال Cache Response وEnd of Data إلى كل Data Channel. ويعد أول Cache Response صالحاً وآخر End of Data صالحاً. لذلك تصبح قائمة القنوات المشاركة جزءاً من transaction. من دون معرفة القائمة لا يعرف المستقبل معنى «الأخير».

يحافظ QUIC على order داخل stream واحدة، لا على total order بين جميعها. Commit عند أول End of Data يصنع view جزئية. والانتظار حتى الأخير يتطلب تعريف إنشاء القنوات وربطها بالطلب وإعادة ضبطها وإغلاقها وأخطائها.

يعطي 8210bis الإغلاق سلطته. يمثل Serial Number النسخة المنطقية لـcache، ويعرف Session ID مساحة التسلسل، وتكمل Protocol Version الهوية. لا يرسل cache بيانات update قبل اكتمال validation. وبعد End of Data يستطيع router اعتبار بيانات cache الحالية كاملة وتحريك serial المحلي.

لا يجوز لتقسيم الحمولة أن يخفف atomicity. وصول Router Key صحيحة لا يثبت وصول ASPA وwithdrawals للنسخة نفسها. وTLS authentication يثبت peer وفق السياسة المضبوطة، لا اكتمال dataset.

نطاق المعرفات محلي. لا يقارن Serial Number بين caches أو versions وقد لا يبقى بعد reset. وتحذر المسودة الأساسية من أن reuse خاطئاً لـSession ID قد يترك router خارج المزامنة إذا لم يناقض delta الحالة القديمة. QUIC المشفر لا يصلح epoch منطقياً خاطئاً.

عند تعدد preferred caches لا تكفي جلسة واحدة. يصبح VRP فعالاً عندما يقدمه أول cache مفضل ويبقى حتى يسحبه الأخير. يحتاج المشغل ledger منفصلاً لكل cache ثم إيصالاً لنتيجة الجمع.

وتبقى المراحل اللاحقة مستقلة: PDU receipt، local install، BGP reevaluation، best path، RIB، FIB وpacket outcome. النقل السريع لا يملك سلطة هذه القرارات.

يشمل الاقتراح fallback إلى RTR over TCP إذا منع حجب UDP إنشاء QUIC. لذا يجب تسجيل فشل QUIC وبداية TCP والمصادقة وأول response وآخر End of Data والـcommit. حالة «connected» وحدها تخفي stale interval.

يفرض Running-Code Primacy اختباراً عملياً: تطبيقان مستقلان يتفقان على RTR version، يصادقان الأطراف، يرفضان 0-RTT، يعرفان مجموعة streams، يتجاوزان loss انتقائياً ويعملان commit واحداً عند النهاية الحقيقية. الرسم المتوازي ليس دليلاً.

يمكن أن يبقى عدد streams وسياسة certificates واختيار cache وfallback قراراً محلياً. لكن transaction receipt يجب أن يربط version وcache وSession ID وSerial Number والطلب والمجموعة والإغلاق بطريقة مشتركة.

لا ينبغي للقيادة أن توافق على اسم QUIC، بل على انخفاض مقاس بالبروتوكول المسموح، وcommit يمنع partial view، وTCP مجرب، وcache diversity، ودليل يصل إلى routing consequence.

المصادر