Zusammenfassung

  • Die IESG leitete am 22. September den Last Call für Fassung 12 eines Verfahrens zur konfigurationsfreien Vergabe von IPv6-Multicast-Adressen ein. Es soll als Proposed Standard geprüft werden; Stellungnahmen sind bis 6. Oktober möglich.
  • Eine Anwendung prüft einen gewählten Gruppenbezeichner mit mDNS-PTR-Nachrichten und macht weiter, wenn kein Konflikt gemeldet wird. Filter auf Host oder Netz können einen vorhandenen Widerspruch unsichtbar machen.
  • Der Entwurf hält Kollisionen in den meisten Netzen für unwahrscheinlich. Er belegt keinen konkreten Ausfall und keine regelmäßig praktikable Attacke.

Die Anwendung wartet nach einer Anfrage, hört keinen Einspruch und verwendet die Adresse. Dieser Ablauf klingt eindeutig, solange alle potenziellen Einsprechenden erreichbar sind. Geht ihre mDNS-Antwort an einem Filter verloren, sieht das Ergebnis identisch aus. Genau an dieser Stelle liegt die betriebliche Abhängigkeit des Entwurfs, über den die IETF jetzt letzte Kommentare einholt.

Nach Fassung 12 wird ein Gruppenbezeichner zufällig aus einem festgelegten Bereich gewählt und daraus werden IPv6- und Ethernet-Multicast-Adressen gebildet. Eine PTR-Angabe unter der zur Sondernutzung vorgeschlagenen Domain 9.3.3.3.3.eth-addr.arpa wird geprüft, angekündigt und danach fortlaufend abgefragt. Bei einem erkannten Konflikt muss die unterlegene Anwendung ihren Stream anhalten und neu wählen. Weder die Domain-Reservierung noch der Status als Standard sind durch den Last Call bereits vollzogen.

Der Text nennt seine Entscheidungsregel „implizite Verfügbarkeit“: Bleibt der Hinweis auf eine Belegung aus, gilt die Adresse als frei. Er warnt ausdrücklich, dass mDNS-Filterung auf dem Host oder im Netz die Abstimmung verhindert und Kollisionen ermöglichen kann. Der Verzicht auf eine zentrale Vergabestelle beseitigt somit nicht die Kontrolle über die Belege. Wer den Nachrichtenweg verwaltet, beeinflusst, welche Gegenrede eine Anwendung überhaupt erreichen kann.

Die Sicherheitsbewertung begrenzt diese Aussage. Weil Kollisionen in den meisten Netzen ohnehin selten sind, sei die mDNS-Filterung dort meist kein praktikabler Angriff. Das Verfahren setzt kooperierende Teilnehmer voraus. Nach der Wiederverbindung eines getrennten Netzes kann die Entdeckung eines Konflikts zudem erhebliche Zeit beanspruchen; dieses Zeitproblem ist von der Filterung einer ursprünglichen Anfrage zu unterscheiden. Ein beobachteter Schadensfall wird hier nicht behauptet.

Seit dem 22. September läuft der Last Call, mit Frist bis zum 6. Oktober. Ein Betreiber, der das Verfahren einsetzen möchte, muss wissen, ob Anfragen, Ankündigungen und Konfliktantworten zwischen allen Teilnehmern desselben Adressraums passieren können. „Konfigurationsfrei“ beschreibt keine Garantie für die Netzumgebung.

Sources