Resumen
- La opción IPv4 de RFC 2113 ocupa cuatro octetos y señala que un router de tránsito debe examinar el paquete con más detalle.
- RFC 6398 desaconseja depender de esa señal entre dominios independientes de Internet, pero mantiene usos dentro de límites administrativos controlados.
Una solicitud que no era una autorización
El paquete no tiene al router como destino, pero puede necesitar que ese router participe. Ese era el problema de RSVP e IGMP que RFC 2113 quiso resolver. En vez de obligar a inspeccionar en profundidad cada datagrama, colocó en el encabezado una indicación visible para separar el caso excepcional del reenvío ordinario.
La indicación mide cuatro octetos. El tipo 148 combina el bit de copia, la clase de control y el número de opción 20. El segundo octeto fija la longitud en 4; los dos restantes contienen el valor. El valor cero ordenaba examinar el paquete, mientras que 1–65535 quedaban reservados.
Examinar no equivale a obedecer. Un router que reconoce Router Alert puede consultar el campo Protocol y decidir si hace falta más trabajo. Los hosts ignoran la opción. Los routers que no la reconocen también la ignoran, y los valores desconocidos deben ignorarse silenciosamente. El campo no acredita al emisor ni identifica por sí solo una aplicación legítima.
La primera especificación ya advertía del coste. Cuando un protocolo necesita la opción y esta falta, su funcionamiento puede verse afectado. Cuando aparece sin necesidad, el paquete puede salir de la ruta rápida y ser procesado más despacio. El ahorro para el tráfico común dependía de concentrar el coste en una excepción fácil de encontrar.
Del Internet abierto al dominio controlado
RFC 6398 examinó el riesgo de esa concentración. En diversos equipos, los paquetes Router Alert se envían a una ruta lenta compartida por funciones de control. Una inundación de marcas falsas o no deseadas puede consumir esa ruta, descartar tráfico de otras aplicaciones y provocar denegación de servicio.
No existe un clasificador universal y preciso. El protocolo siguiente puede agrupar aplicaciones diferentes; el valor de Router Alert permite como mucho una separación gruesa, y no todas las implementaciones lo interpretan igual. Por eso el propio marcador no resuelve la diferencia entre una petición necesaria y una que solo busca imponer coste.
La respuesta de RFC 6398 no fue declarar inútil el mecanismo, sino restringir su geografía de confianza. Una aplicación no debería depender de Router Alert de extremo a extremo a través de dominios administrativos independientes. Dentro de una red controlada, fuentes conocidas, filtros y límites de tasa pueden acotar el riesgo. Un túnel puede ocultar la marca al núcleo del proveedor, y los modelos de overlay pueden definir dónde se permite que la señal se filtre.
RFC 2711 describe la variante IPv6 como opción Hop-by-Hop y sirve solo para delimitar la comparación; no define el formato IPv4. La conclusión común es operativa: hacer visible el trabajo excepcional no decide quién tiene derecho a exigirlo.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
