Zusammenfassung

  • RFC 2113 definierte eine vier Oktette lange IPv4-Option, die Transitrouter zu einer genaueren Prüfung des Pakets auffordert.
  • RFC 6398 riet später von einer Abhängigkeit über unabhängige Internet-Domänen ab, ließ kontrollierte Einsatzgebiete aber ausdrücklich bestehen.

Eine markierte Ausnahme vom schnellen Weiterleiten

Ein Transitpaket ist nicht an den Router gerichtet, der es weiterleitet. Protokolle wie RSVP und IGMP benötigten trotzdem Arbeit von Routern entlang des Pfads. Eine tiefe Prüfung jedes Pakets hätte den schnellen Normalpfad belastet. RFC 2113 machte deshalb den Sonderfall im IP-Header sichtbar.

Das Format umfasst vier Oktette. Typ 148 verbindet das Kopierbit, die Kontrollklasse und Optionsnummer 20. Das nächste Oktett setzt die Länge auf 4; die letzten zwei enthalten einen 16-Bit-Wert. Anfangs bedeutete nur Wert null, dass der Router das Paket untersuchen soll. Die Werte 1 bis 65535 waren reserviert.

Untersuchen heißt nicht ausführen. Ein Router kann etwa das IP-Protocol-Feld prüfen und erst dann entscheiden, ob weitere Verarbeitung nötig ist. Hosts ignorieren die Option. Router ohne Unterstützung ignorieren sie ebenfalls; unbekannte Werte werden still ignoriert. Die Markierung authentifiziert weder den Absender noch seinen Anspruch auf knappe Rechenzeit.

Schon RFC 2113 nannte beide Seiten des Preises. Fehlt die Markierung bei einem abhängigen Protokoll, kann dessen Funktion leiden. Ist sie unnötig gesetzt, kann das Paket den Fast Path verlassen und langsamer verarbeitet werden. Der Entwurf sparte Arbeit im Normalfall, indem er sie an einer klaren Ausnahmetür bündelte.

Die Ausnahmetür als Vertrauensgrenze

RFC 6398 beschrieb, wie diese Bündelung zum Risiko wird. Manche Implementierungen leiten die meisten oder alle Router-Alert-Pakete an einen langsamen Pfad weiter, den mehrere Kontrollanwendungen teilen. Eine Flut unerwünschter Markierungen kann diese Kapazität belegen, andere Kontrollpakete verdrängen und einen Denial of Service auslösen.

Eine universelle Feinklassifizierung fehlt. Die nächste Protokollnummer trennt Anwendungen mit gemeinsamem Transport nicht zuverlässig. Der Werteraum von Router Alert ermöglicht nur grobe Unterscheidung, und Implementierungen verhalten sich nicht einheitlich. Die Option meldet Aufmerksamkeit an, liefert aber keine vollständige Zulassungsregel.

Darum verschob RFC 6398 den vertretbaren Einsatz in kontrollierte Räume. Anwendungen sollten Router Alert nicht Ende zu Ende über unabhängige Verwaltungsdomänen im offenen Internet voraussetzen. Innerhalb einer Domäne können vertrauenswürdige Quellen, Filter und Ratenbegrenzung das Risiko einhegen. Tunnel können die Option vor einem Providerkern verbergen; dichte oder kontrolliert durchlässige Overlays legen fest, welche Router teilnehmen.

RFC 2711 definiert die IPv6-Variante als Hop-by-Hop-Option und dient hier nur als Abgrenzung. Sie bestimmt nicht Typ und Länge des IPv4-Formats. Entscheidend bleibt: Ein sichtbarer Wunsch nach Sonderarbeit ist noch kein Recht, diese Arbeit zu verbrauchen.

Quellen