Resumen

  • RFC 3041 abordó un problema acotado de privacidad en IPv6: un identificador de interfaz derivado del enlace podía seguir visible en las direcciones incluso después de que el dispositivo pasara a otro prefijo de red.
  • Las direcciones temporales podían dificultar la correlación directa basada en direcciones, pero no ocultaban el prefijo, borraban identificadores de aplicaciones ni volvían anónimo al host.

La autoconfiguración sin estado de IPv6 (SLAAC) permitía que un host formara una dirección con información local y un prefijo anunciado por un router. En la arquitectura que describe RFC 3041, el prefijo indicaba la ubicación de red y un identificador de interfaz completaba la dirección. Los primeros identificadores podían derivarse de un identificador IEEE o de la capa de enlace. Si ese valor permanecía constante, el prefijo cambiaba la dirección, pero dejaba intacto un componente reconocible.

Eso importaba porque la dirección viaja en la cabecera IP. Aunque el contenido estuviera cifrado, la dirección de origen visible podía ayudar a un observador a unir transacciones. Un portátil podía aparecer en redes distintas con prefijos diferentes y, aun así, conservar en cada dirección un identificador que sugería continuidad. RFC 3041 planteaba un riesgo de correlación; no probaba que un observador hubiera identificado a una persona ni que todos los dispositivos generaran sus direcciones del mismo modo.

La propuesta no reemplazaba SLAAC por otro sistema de direccionamiento. Añadía direcciones temporales de alcance global junto a las direcciones habituales. Para iniciar conexiones, el host podía preferir una dirección temporal como origen. Una dirección estable podía seguir siendo útil para aceptar conexiones entrantes, figurar en el DNS o dar a aplicaciones y administradores una referencia previsible. El modelo de dos direcciones convertía la selección del origen en el punto operativo decisivo: el uso saliente orientado a la privacidad y la disponibilidad entrante estable eran tareas distintas.

RFC 3041 describía identificadores de interfaz aleatorizados a partir de un estado histórico cambiante, que luego servían para construir direcciones temporales con los prefijos anunciados. Sus valores predeterminados sugeridos eran una vida preferida de un día y una vida válida de una semana, sujetos a la política del usuario o de la implementación y a las vidas del propio prefijo. La dirección de reemplazo podía generarse antes de que la anterior se degradara. Una dirección degradada podía seguir siendo válida para una conexión existente, mientras que las conexiones nuevas debían usar una dirección preferida.

Rotar, por tanto, significaba gestionar estados solapados, no cambiar el origen de cada paquete.

El diseño apuntaba a una clave concreta de correlación: reutilizar el mismo componente de dirección en transacciones distintas. No eliminaba el prefijo de red, que aún podía revelar topología o agrupar actividad por ubicación. Tampoco cambiaba nombres DNS, cookies, cuentas, comportamiento de aplicaciones, tiempos del tráfico u otros identificadores. Un servidor aún podía reconocer una cuenta autenticada y un observador en el camino podía comparar patrones de tráfico. Además, una comunicación podía revelar una dirección temporal que seguiría siendo válida durante su plazo de vigencia.

Reducir la reutilización de direcciones no equivale a garantizar anonimato.

Separar direcciones temporales y estables también tenía costes. La rotación complica atribuir capturas de paquetes, mantener listas de control de acceso, cumplir expectativas de DNS inverso, depurar problemas y sostener algunas conexiones largas. Una aplicación puede necesitar un destino estable; un administrador, registros previsibles. Por eso RFC 3041 dejaba margen a aplicaciones, implementaciones y administradores de confianza para influir en el uso de direcciones temporales. La red no tomaba esa decisión por cada aplicación.

La secuencia histórica importa: no implica que los detalles de 2001 sigan vigentes. RFC 4941 dejó obsoleto RFC 3041 en 2007; RFC 8981 dejó obsoleto RFC 4941 en 2021. La línea actual conserva la generación de direcciones temporales, pero revisa algoritmos y recomendaciones. RFC 7217 y RFC 8064 tratan una opción relacionada pero distinta: identificadores estables que no exponen directamente un identificador de hardware. Una dirección temporal cambia con el tiempo; un identificador estable y opaco puede cambiar entre redes y seguir estable dentro de cada una.

La pregunta duradera de RFC 3041 no era «¿Se pueden volver privadas las direcciones IPv6?». Era más precisa: cuando cambia el prefijo de red, ¿qué parte de la dirección sigue permitiendo vincular actividades y quién decide qué origen presenta una aplicación? Las direcciones temporales reducían una ventana de observación. No resolvían la identidad, la disponibilidad ni las demás formas de relacionar un dispositivo con su actividad.

Fuentes