Resumen

  • La validación exitosa muestra coherencia suficiente entre las marcas enviadas y los contadores ACK_ECN informados por el par en una ruta.
  • ECT(0), ECT(1) y ECN-CE son contadores acumulativos separados por packet-number space y dependientes del historial de ACK.
  • El resultado no identifica una cola, salto, router, interconexión, operador, duración, gravedad, incumplimiento de SLA ni impacto del cliente.

Un aumento de ECN-CE en un panel puede parecer una prueba contra una interconexión concreta. No lo es. La validación ECN responde a una pregunta operativa limitada: ¿puede el emisor usar los contadores que informa el par como señal de congestión en esta ruta? No es un mapa de la red ni un mecanismo de atribución.

El emisor marca un paquete IP con ECT(0) o ECT(1). Un nodo de red puede cambiar el campo a ECN-CE para señalar congestión en lugar de descartar el paquete. El receptor que puede leer el campo incrementa por separado ECT(0), ECT(1) y ECN-CE, y transmite esos valores en ACK posteriores. Cuando se procesa un nuevo aumento de ECN-CE en una ruta validada, RFC 9002 exige que el congestion controller especificado entre en recuperación. Esa reacción es válida, pero no dice dónde ni por qué apareció la marca.

La contabilidad tiene alcance preciso. QUIC mantiene estado de confirmación y conteos ECN separados para cada packet-number space: Initial, Handshake y 1-RTT. Los paquetes QUIC coalescidos comparten una cabecera IP; cada paquete procesado correctamente incrementa el contador de su propio espacio conforme al campo ECN compartido. Los duplicados no se procesan otra vez y no incrementan nada. Un ACK puede mostrar una variación acumulada mayor que los paquetes recién confirmados, porque un ACK anterior pudo perderse. Por eso un contador no es una tasa, un trazado por salto ni una explicación causal del flujo.

La validación se hace por ruta. Una conexión nueva, un cambio a la dirección preferida por el servidor y una migración activa a otra ruta requieren tratamiento independiente. El extremo puede marcar con ECT(0) los primeros paquetes de una ruta nueva y comparar los paquetes confirmados y las pérdidas con los conteos recibidos. Si los paquetes marcados recién confirmados no tienen conteos ECN, la validación falla: el campo pudo ser puesto a cero o el par pudo no informarlo. Para ECT(0), el aumento de ECT(0) más ECN-CE no puede ser menor que el número de paquetes recién confirmados enviados como ECT(0); la misma regla vale para ECT(1).

Los conteos tampoco pueden superar el total enviado con el codepoint correspondiente, ni ser distintos de cero para un codepoint nunca usado. Un ACK reordenado que no eleva el mayor número confirmado no debe causar por sí solo un fallo.

Estas pruebas determinan si la señal es utilizable, no quién la produjo. Un fallo no distingue por sí solo entre borrado o reescritura del campo, falta de informes del par, pérdida, reordenamiento, cambio de ruta, manipulación hostil u otro defecto. Si falla, el extremo deshabilita ECN en esa ruta y deja de fijar ECT. Más tarde puede volver a validarla. La validación posterior permite seguir marcando, pero otro cambio de ruta puede obligar a deshabilitar de nuevo.

La frontera de seguridad es clara. Pérdida, demora y marcas ECN son señales de entidades de red no autenticadas. Un atacante puede alterar la tasa de envío descartando paquetes, cambiando la demora o modificando codepoints. El receptor también puede informar mal: omitir CE puede producir una tasa excesiva y añadir CE puede reducirla. La validación comprueba partes del circuito, pero no autentica una cola, un router, un carrier, un operador ni un dominio administrativo.

El libro de evidencia independiente debe separar identidad de conexión y ruta, packet-number space, rangos confirmados, cada marca ECT(0), ECT(1) o Not-ECT enviada, conteos acumulativos, deltas frente al ACK procesado previamente, transiciones de validación, conteos ausentes o imposibles, pérdida, reordenamiento, migración y reacción del congestion controller. Telemetría de cola, interfaz, salto, enrutamiento e interconexión debe quedar aparte de causa, duración, gravedad, atribución e impacto.

También debe mantenerse la separación respecto de TR-038, TR-045, TR-050 y TR-051: spin bit, semántica de entrega del ACK, ACK delay y PTO responden a dimensiones distintas.