Resumen

  • RFC 3554 define cómo expresar en IPsec los conjuntos de direcciones de una asociación SCTP. Todos los miembros deben validarse: una contraparte válida en Phase 1 no puede atribuirse la dirección de otra.
  • Cuando el iniciador desconoce la lista correcta del respondedor, este invierte los papeles y propone una corrección. El expediente debe conservar el error, el delta y el conjunto final, no solo el último “éxito”.

Una asociación SCTP puede utilizar varias direcciones en cada extremo. Para la aplicación sigue siendo una relación; para IPsec son muchos posibles pares de origen y destino. Si cada par crea su propia política, el número de entradas crece rápidamente. Si todos se condensan en una sola lista, una dirección equivocada contamina el objeto entero.

RFC 3554, publicado en julio de 2003 como Proposed Standard, aborda precisamente esa tensión. Propone selectores que contengan conjuntos de direcciones y exige que cualquier destino negociado, junto con el SPI y el protocolo de seguridad, encuentre la misma SA.

La autenticación responde quién, no dónde

Phase 1 puede demostrar la identidad de la contraparte. No demuestra por sí sola que esa identidad pueda recibir tráfico en todas las direcciones declaradas. El respondedor necesita evidencia para cada una.

La evidencia puede estar en certificados e identidades o en una política externa. Un certificado con varios nombres alternativos es una forma preferida por el RFC para representar múltiples identidades; varios certificados con la misma clave son otra. Ninguna elimina la decisión de alcance.

La amenaza aparece cuando un participante legítimo reclama una dirección ajena. El protocolo podría proteger los paquetes correctamente y, aun así, dirigirlos a un lugar no autorizado. Por eso “peer authenticated” y “address set authorized” deben ser eventos separados, con tiempos, fuentes y responsables propios.

La inversión de papeles conserva conocimiento desigual

En el primer Quick Mode, el iniciador quizá no sepa todas las direcciones del respondedor. Si los selectores son insuficientes, el respondedor inicia otro intercambio, conserva el contexto de la SA y modifica su lado de la lista. Las implementaciones con soporte SCTP deben aceptar esa inversión.

No es una simple reintento. Cambia quién afirma el dato y por qué. Si el registro borra la primera propuesta, desaparece la prueba de qué conocimiento faltaba. Si registra ambas pero no el vínculo, parecen dos acuerdos independientes. El modelo correcto guarda una cadena: propuesta, diagnóstico, delta, validación y aceptación final.

ID_LIST permite transportar varios identificadores como un selector conjunto y prohíbe anidar listas. Es un recipiente claro, no un veredicto. Que veinte miembros se decodifiquen bien no dice que los veinte pertenezcan a la contraparte.

La proyección puede romper un acuerdo correcto

La lista final debe instalarse en la Security Policy Database. La Security Association Database debe recuperar la misma SA desde cada dirección destino negociada. SCTP debe elegir solamente caminos admitidos por ese estado.

Un control que verifica solo el handshake observa la intención. Un control que prueba solo la dirección primaria observa un caso. El comportamiento completo exige recorrer todas las direcciones, incluidas las de respaldo que quizá permanezcan dormidas durante meses.

Guarde la versión del conjunto, el recibo SPD, el identificador de SA y el resultado de búsqueda por miembro. Después provoque un cambio de camino controlado y una prueba negativa con una dirección no incluida. Así se distingue “configuración aceptada” de “política efectiva”.

Cambiar la lista inicia una nueva decisión

La versión de SCTP usada en 2003 no cambiaba las direcciones durante una asociación activa. RFC 3554 ya advertía, sin embargo, que la movilidad podía permitir redirección: agregar una dirección bajo control del atacante y atraer hacia ella tráfico posterior.

RFC 5061 llegó más tarde con Dynamic Address Reconfiguration y chunks de control autenticados. La autenticidad de la solicitud es imprescindible, pero conserva la misma frontera: demuestra quién pidió agregar una dirección, no que esa persona tenga autoridad sobre ella.

Cada alta o baja necesita una nueva versión del conjunto, validación individual, actualización coordinada de SCTP e IPsec, retiro de selectores viejos y observación del tráfico. Si el sistema mantiene simultáneamente versiones incompatibles, un “update accepted” puede ocultar un intervalo de autoridad ambigua.

El expediente que permite reconstruir la decisión

Primero se conserva la identidad Phase 1: credencial, cadena, clave, política y validez temporal. Luego se enumera cada dirección con su fuente de autoridad y resultado. La asociación SCTP registra ambos conjuntos y su versión.

El expediente Phase 2 incluye la propuesta original, miembros de ID_LIST, puertos, protocolo, SPI y transformaciones. La corrección del respondedor se enlaza como descendiente. Los recibos SPD/SAD prueban instalación y consistencia. La telemetría de paquetes añade camino, SA, resultado criptográfico y destinatario observado.

RFC 2960 y RFC 4960 enmarcan SCTP; RFC 2401, RFC 2409 y RFC 2407 enmarcan el IPsec/IKE original; RFC 4301 aporta el contexto posterior. Ninguno prueba adopción ni un incidente. El artículo sostiene solo la frontera descrita por RFC 3554.

Límite de evidencia

No se identifica operador, proveedor, dirección, certificado, asociación, ataque ni víctima. No se afirma una implementación actual, una explotación observada, una tasa de adopción o un coste medido. Los casos son posibilidades derivadas del protocolo.

Los ensayos de Heng Lu sobre código en ejecución y especificación inicial mínima se usan como lentes editoriales declaradas. Ayudan a no confundir el mecanismo publicado con su instalación y su resultado, pero no prueban la intención de los autores ni hechos de producción.

La conclusión queda acotada: autenticar una contraparte no le entrega todas las direcciones. Solo la autoridad por miembro, la proyección coherente y la observación de cada camino convierten una lista negociada en un conjunto defendible.

Sources