Zusammenfassung
DELEmarkiert in der gesperrten TRANSACTION-Phase;RSETnimmt alle Markierungen vor dem normalen Ende zurück.- Nur clientseitiges
QUITaus TRANSACTION führt zu UPDATE. Ein Abbruch darf nichts entfernen, während UPDATE selbst teilweise scheitern kann.
Eine unterbrochene Leitung durfte nicht zustimmen
Ein Einwahlrechner holt drei Nachrichten und fordert die Entfernung der Originale. Vor dem sicheren Schreiben der letzten Datei bricht die Leitung. Sofortiges Löschen hätte denselben Fehler, der lokale Verwahrung verhinderte, auch die Serverkopie vernichten lassen.
POP3 ließ Abstand. DELE machte die Nummer für spätere Befehle der Sitzung unbrauchbar, doch die Daten blieben im Maildrop. RSET hob die Markierungen auf. Erst QUIT aus der Arbeitsphase öffnete UPDATE und damit den physischen Versuch.
Der Server kennt gesendete Bytes, nicht den Zustand der fremden Festplatte. Das ordentliche Ende ist ein gemeinsames, begrenztes Signal. TCP-Schweigen und Timeout erhalten keine zerstörerische Befugnis.
Die Trennung entstand vor POP3
RFC 918 unterschied 1984 RETR und RDEL. Nach dem Empfang meldete der Client RCVD; erst dann wurde gelöscht. RSET brach ab und entsperrte das Postfach.
RFC 937 ließ 1985 ACKD den Empfang bestätigen und eine Löschmarke setzen. Die tatsächliche Änderung wartete auf die Freigabe des Postfachs am Sitzungsende oder beim Wechsel.
„Gesendet“ und „dauerhaft empfangen“ waren im unsteten Netz verschiedene Ereignisse. Die Protokollgeschichte machte ihren Zwischenraum immer ausdrücklicher.
Drei Zustände ordneten die Macht
RFC 1081 definierte 1988 AUTHORIZATION, TRANSACTION und UPDATE. Nach Authentifizierung nahm der Server eine exklusive Sperre. In TRANSACTION wurde aufgelistet, geholt und markiert. QUIT führte zu UPDATE, Entfernung, Entsperrung und Verbindungsschluss.
AUTHORIZATION entscheidet Zugang, TRANSACTION hält eine stabile widerrufbare Sicht, UPDATE übt die irreversible Wirkung aus. QUIT vor der Anmeldung beendet nur die Sitzung, weil keine authentifizierte Transaktion zu aktualisieren ist.
RSET gehörte zum Pflichtkern und löschte sämtliche Markierungen. Platzmangel, Verarbeitungsfehler oder geänderte Aufbewahrung konnten einen Rückzug begründen. RFC 1725 stellte klar, dass die Sperre Änderungen oder Entfernung vor UPDATE verhindern soll, soweit nötig.
Abnormaler Schluss bewahrte alle Nachrichten
RFC 1725 präzisierte: Endet eine Sitzung anders als durch clientseitiges QUIT, erreicht sie UPDATE nicht und darf keine Nachricht entfernen. Auch Inaktivitäts-Autologout schließt ohne Löschung.
RFC 1939, STD 53 von 1996, begründet dies: Der Client könnte die Nachrichten nicht erfolgreich empfangen oder gespeichert haben. Das beweist keinen Festplattenzustand, bevorzugt aber den reparierbaren Fehler. Ein Duplikat lässt sich abgleichen; eine verlorene einzige Kopie oft nicht.
Das Commit-Tor war keine Atomizität
In UPDATE versucht der Server alle markierten Nachrichten zu entfernen. Bei Ressourcenmangel oder anderem Fehler können einige, alle oder keine verschwinden. Eine unmarkierte darf niemals betroffen sein. Danach wird die Sperre in jedem Fall freigegeben und TCP geschlossen.
QUIT ist deshalb ein Berechtigungstor, kein atomarer Commit. Davor sind Marken widerrufbar und Abbrüche sicher. Dahinter kann das Ergebnis partiell sein; geht die Schlussantwort verloren, kennt der Client die Teilmenge nicht.
+OK auf DELE bedeutet somit „Marke angenommen“, nicht „Serverkopie fort“. Die Spezifikation behauptet für verschiedenste Speicher keine Alles-oder-nichts-Eigenschaft, die sie nicht durchsetzen kann.
Spätere Aufbewahrung blieb UPDATE untergeordnet
RFC 2449 führte EXPIRE ein. EXPIRE NEVER kündigt Nichtlöschung durch diese Regel an; EXPIRE 0 kann erfolgreich abgerufene Nachrichten beim Eintritt in UPDATE als implizit markiert behandeln. Die Richtlinie ändert die Auswahl, nicht die Bedeutung eines Abbruchs.
Der Abschied schützte Verwahrung, nicht Etikette
Der Client bestimmt das geplante Ende, der Server kennt den Speichererfolg, das Netz kann nur stören. Unsicherheit führt eher zu Wiederholung und Abgleich als zu stillem Verlust.
Markieren, zurücksetzen können, ausdrücklich überschreiten, entfernen versuchen und Teilfehler eingestehen: Erst beim Abschied wurde Löschung wirklich. Selbst dann versprach POP3 nicht, dass alles in einem Schritt geschah.
Quellen und Grenzen
Die Herkunft zeigen RFC 918 und RFC 937; POP3 beginnt mit RFC 1081 und setzt sich in RFC 1225 sowie RFC 1460 fort. RFC 1725 klärt Abbrüche, RFC 1939 Regel und Teilfehler, RFC 2449 EXPIRE. Sie belegen weder heutige Verbreitung noch Produktverhalten, atomare oder Exactly-once-Löschung.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
