Resumen

  • El borrador del grupo Internet Area sobre identificación de nodos en errores ICMP llegó a su versión 06 el 28 de septiembre de 2026. Sigue siendo un Internet-Draft sometido a evaluación del IESG, no una norma publicada.
  • La novedad es una regla para el receptor: el AFI 1 indica una dirección IPv4 de 32 bits y el AFI 2 una IPv6 de 128 bits; un valor distinto deja indeterminada la longitud del subobjeto. En ese caso debe cesar el procesamiento del objeto de identificación de nodo.
  • La consecuencia no es descartar todo ICMP. El borrador dice que el mensaje se maneja como si ese objeto no estuviera presente, mientras que la longitud externa de RFC 4884 permite seguir con otras extensiones.

La frontera está en el objeto, no en el paquete

Una respuesta de traceroute no siempre dispone de una dirección de origen que identifique de manera inequívoca al nodo que la emitió. El borrador del IETF propone adjuntar un objeto con dirección IP, nombre o ambos en determinados errores. Son pistas operativas que pueden ayudar al operador, no una firma que autentique al router.

El problema de la versión 06 aparece en el subobjeto de dirección. Su longitud se deduce de la familia declarada. Al encontrar un AFI desconocido, el receptor no sabe dónde termina la dirección y dónde podría comenzar otro subobjeto. Inventar un tamaño y seguir leyendo convertiría una conjetura en una identidad aparentemente válida. La nueva frase normativa cierra esa vía y exige ignorar la identificación de nodo.

Pero RFC 4884 estructura las extensiones ICMP con longitudes propias. El texto permite saltar la parte incomprensible y todavía tratar mensajes de extensión posteriores. También enlaza futuras ampliaciones de AFI con el tratamiento de RFC 5837; el simple hecho de que exista un número de familia no explica cómo interpretar sus bytes en este formato.

La revisión responde a una pregunta precisa

La versión 05 carecía de este párrafo. Una revisión de seguridad preguntó qué hacer con el resto del objeto cuando el AFI no revelaba el tamaño de la dirección; el historial de la versión 06 atribuye la aclaración a revisiones de seguridad y transporte. Eso documenta una corrección de especificación, no una vulnerabilidad explotada en una red concreta.

La cobertura anterior de Daniel Kade sobre la versión 05 examinó si divulgar la identidad por defecto y cuándo enviarla. El cambio actual se ocupa de otra decisión: cuánta información puede aceptar un receptor sin atribuir significado a bytes cuyo formato no conoce.

Fuentes