Resumen

  • La opción IPv4 de RFC 2113 ocupa cuatro octetos y señala que un router de tránsito debe examinar el paquete con más detalle.
  • RFC 6398 desaconseja depender de esa señal entre dominios independientes de Internet, pero mantiene usos dentro de límites administrativos controlados.

Una solicitud que no era una autorización

El paquete no tiene al router como destino, pero puede necesitar que ese router participe. Ese era el problema de RSVP e IGMP que RFC 2113 quiso resolver. En vez de obligar a inspeccionar en profundidad cada datagrama, colocó en el encabezado una indicación visible para separar el caso excepcional del reenvío ordinario.

La indicación mide cuatro octetos. El tipo 148 combina el bit de copia, la clase de control y el número de opción 20. El segundo octeto fija la longitud en 4; los dos restantes contienen el valor. El valor cero ordenaba examinar el paquete, mientras que 1–65535 quedaban reservados.

Examinar no equivale a obedecer. Un router que reconoce Router Alert puede consultar el campo Protocol y decidir si hace falta más trabajo. Los hosts ignoran la opción. Los routers que no la reconocen también la ignoran, y los valores desconocidos deben ignorarse silenciosamente. El campo no acredita al emisor ni identifica por sí solo una aplicación legítima.

La primera especificación ya advertía del coste. Cuando un protocolo necesita la opción y esta falta, su funcionamiento puede verse afectado. Cuando aparece sin necesidad, el paquete puede salir de la ruta rápida y ser procesado más despacio. El ahorro para el tráfico común dependía de concentrar el coste en una excepción fácil de encontrar.

Del Internet abierto al dominio controlado

RFC 6398 examinó el riesgo de esa concentración. En diversos equipos, los paquetes Router Alert se envían a una ruta lenta compartida por funciones de control. Una inundación de marcas falsas o no deseadas puede consumir esa ruta, descartar tráfico de otras aplicaciones y provocar denegación de servicio.

No existe un clasificador universal y preciso. El protocolo siguiente puede agrupar aplicaciones diferentes; el valor de Router Alert permite como mucho una separación gruesa, y no todas las implementaciones lo interpretan igual. Por eso el propio marcador no resuelve la diferencia entre una petición necesaria y una que solo busca imponer coste.

La respuesta de RFC 6398 no fue declarar inútil el mecanismo, sino restringir su geografía de confianza. Una aplicación no debería depender de Router Alert de extremo a extremo a través de dominios administrativos independientes. Dentro de una red controlada, fuentes conocidas, filtros y límites de tasa pueden acotar el riesgo. Un túnel puede ocultar la marca al núcleo del proveedor, y los modelos de overlay pueden definir dónde se permite que la señal se filtre.

RFC 2711 describe la variante IPv6 como opción Hop-by-Hop y sirve solo para delimitar la comparación; no define el formato IPv4. La conclusión común es operativa: hacer visible el trabajo excepcional no decide quién tiene derecho a exigirlo.

Fuentes