Resumen

  • PCP permitió pedir de forma explícita un mapeo NAT o una apertura de cortafuegos, pero la pasarela conservó la decisión sobre el extremo externo, la política y el plazo.
  • El nonce, la duración y el Epoch Time ofrecen pruebas de continuidad y mecanismos de recuperación; no convierten la respuesta en propiedad permanente ni en alcance garantizado.

Imaginemos que una aplicación necesita recibir conexiones. Su cliente PCP envía MAP, identifica el protocolo y el puerto interno, y sugiere quizá una dirección y un puerto externos. La propuesta puede parecer una orden, pero no lo es. La pasarela responde con la dirección y el puerto que realmente ha asignado y con una duración elegida por el servidor.

El detalle decisivo aparece cuando la propuesta no está disponible. Sin PREFER_FAILURE, el servidor puede crear otro mapeo válido y devolver el nuevo extremo. Con esa opción, debe fallar en vez de sustituirlo. Los códigos de resultado hacen visible el motivo operativo: función u opción no admitida, falta de autorización, recursos insuficientes, cuota agotada o imposibilidad de proporcionar el extremo solicitado. El cliente formula la intención; el servidor resuelve la escasez.

El Mapping Nonce de 96 bits mantiene unida esa conversación. Lo elige el cliente, vuelve copiado en la respuesta y participa en la validación de renovaciones. En el modelo de amenaza simple ayuda a impedir que un nonce distinto se apropie de un mapeo dinámico ya existente. Su alcance termina ahí. No identifica a una persona, no constituye una identidad estable del host y no protege por sí solo frente a un atacante situado en el camino.

La duración convierte el mapeo en estado mantenido, no en configuración eterna. Mientras lo necesite, el cliente lo renueva. En MAP, una duración solicitada de cero expresa formas concretas de borrado y se procesa junto con la tupla, el nonce y las reglas de seguridad. No es una facultad general para eliminar mapeos ajenos. Si nadie renueva, el tiempo devuelve el recurso al control de la pasarela.

También puede desaparecer antes por pérdida de estado. Para detectar esa posibilidad, cada respuesta incluye el Epoch Time del servidor. Un reinicio, la pérdida de mapeos explícitos o ciertos cambios de dirección alteran esa secuencia. Al observar un retroceso o una desviación sospechosa, el cliente vuelve a crear sus mapeos. La época es una señal de continuidad administrativa, no una prueba de que todos los paquetes hayan atravesado el dispositivo.

PEER controla otra pieza: un mapeo saliente explícito hacia una dirección y un puerto remotos concretos. Puede crearlo o ampliar su vida, pero su especificidad impide tratarlo como un MAP genérico. THIRD_PARTY abre otra frontera. Un cliente puede actuar por otra dirección solamente si la política y la autorización del servidor lo permiten; en equipos domésticos se recomienda prohibir esa modalidad por defecto.

La selección de servidores añade una última capa. RFC 7488 distingue entre varias direcciones del mismo servidor y varios servidores independientes. Para las primeras, el cliente ordena candidatos, realiza hasta cuatro retransmisiones antes de probar la dirección siguiente y repite periódicamente si ninguna responde. Conserva el mismo nonce entre direcciones del mismo servidor, pero utiliza otro para cada servidor distinto.

Eso puede producir varios mapeos simultáneos. Ninguna respuesta gobierna a las demás. En un despliegue con cortafuegos sin estado replicado, el cliente puede necesitar todos los mapeos para cubrir todos los caminos. La elegancia del mensaje no elimina la fragmentación del control.

Hechos, interpretación y límite de conocimiento

Los RFC establecen formatos, respuestas, duraciones, nonces, códigos, Epoch Time y reglas de selección. A partir de ellos es razonable interpretar PCP como custodia negociada de estado en el borde. No permiten afirmar cuántas redes lo usan, si un producto concreto cumple bien, por qué una pasarela tomó una decisión particular o si el puerto será accesible desde cualquier origen. Tampoco resuelven cómo reconocer un servidor PCP legítimo: RFC 7488 deja esa seguridad al sistema de aprovisionamiento.

Fuentes