Zusammenfassung

  • RFC 9710 korrigiert forwardingStatus im IANA-IPFIX-Register von unsigned8 auf den abstrakten Typ unsigned32; die aktuelle Version soll dennoch per Reduced-Size Encoding in einem Oktett exportiert werden.
  • Die tatsächlich codierte Feldlänge steht im aktiven IPFIX-Template. Ein Oktett auf dem Draht widerspricht daher nicht einem abstrakten Maximum von vier.
  • Eine korrigierte Registerzeile aktualisiert keinen installierten Collector, schreibt kein historisches Flow-Archiv um und beweist keinen realen Paketweg.

Vier Oktette Möglichkeit, ein Oktett Gegenwart

Information Element 89 beschreibt den Forwarding-Status eines Flow und einen Grund. Heute belegt die Struktur nur das niederwertigste Byte: zwei Bits unterscheiden Unknown, Forwarded, Dropped und Consumed, sechs Bits enthalten den Grund. RFC 7270 definierte den abstrakten Typ als unsigned32; das frühere IANA-Register nannte unsigned8. RFC 9710 beseitigt die Abweichung und erklärt gleichzeitig die heutige Ein-Byte-Ausgabe.

Die Breiten beantworten andere Fragen. Der abstrakte Typ reserviert den maximalen Werte- und Erweiterungsraum. Der Field Length im Template sagt, wie viele Oktette der Exporting Process in den beschriebenen Data Records sendet. RFC 7011 erlaubt bei vorzeichenlosen Ganzzahlen das Entfernen führender Nullbytes. Deshalb können unsigned32 und Template-Länge eins gemeinsam korrekt sein.

Ein fest auf ein Byte programmierter Parser mag aktuelle Daten lesen, ist aber für spätere Bedeutungen höherer Bits nicht gerüstet. Ein Parser, der wegen unsigned32 stets vier Bytes verbraucht, verschiebt alle Folgefelder eines gültigen heutigen Records. Erst Information Element, Template ID, Observation Domain und Transport Session liefern die nötige Interpretationsgrenze.

RFC 9710 benennt zudem den betrieblichen Charakter des Registers. Automatische Extraktion, etwa durch einen Cronjob, soll Collectors befähigen, neue IEs und neue Registerwerte zu verstehen. Damit entsteht eine Lieferkette aus Quell-URL, Abrufzeit, Hash, Schemagenerator, Build und laufender Instanz. Ohne diese Belege ist „IANA-aktuell“ nur eine Behauptung.

Ein Statuswert bleibt eine Exporter-Aussage

0x40 bedeutet Forwarded ohne weitere Information; 0x89 bedeutet Dropped wegen bad TTL. Das verifizierte Erratum 5262 korrigierte eine frühere Erklärung des zweiten Beispiels. Diese Präzision erweitert jedoch nicht den Beobachtungsraum.

Der Wert stammt vom Exporting Process für einen Flow an seinem Observation Point. Er ist weder Empfangsbestätigung des Ziels noch vollständige Paketchronik, eindeutige Ursache oder SLA-Urteil. Für eine Entscheidung können das ursprüngliche Template und Data Set, Exporterkonfiguration, Schnittstellenzähler, unabhängige Mitschnitte, nachgelagerte Beobachtungen und eine autorisierte Entscheidungsregel nötig sein.

Auch historische Records werden durch das heutige Register nicht rückwirkend sauber. Ihre Bytes bleiben gleich; sichere Neuauswertung braucht damaliges Template und Decoderfassung. Inline-Type-Records aus RFC 5610 sind sitzungsgebunden, dürfen die interne Collector-Definition nicht ersetzen und entbinden nicht von IANA-Aktualisierung.

Quellen