Resumen
- Duplicate Address Detection separa la creación de la asignación: una dirección calculada sigue siendo tentativa y no transporta tráfico ordinario mientras se examina el enlace.
- La solicitud sale desde la dirección no especificada. El silencio durante un intervalo acotado habilita el uso local, pero no demuestra identidad, propiedad ni unicidad global.
- DAD optimista permitió después un uso temprano limitado; DAD mejorado añadió nonces para distinguir una sonda reflejada de otro aspirante. Ninguno autentica al vecino.
Tener los bits no era tener la dirección
La autoconfiguración sin estado eliminó la necesidad de un servidor para cada arranque. Un router anunciaba un prefijo, el host añadía un identificador de interfaz y, aun sin router, podía formar una dirección de enlace local. Sin embargo, dos máquinas podían producir el mismo resultado.
RFC 4862 creó una pausa con significado: la dirección recién formada es tentative. Todavía no está asignada en el sentido normal. La interfaz descarta paquetes comunes dirigidos a ella y conserva sólo el tráfico de Neighbor Discovery necesario para examinar el candidato.
La prueba no confía en el origen administrativo. Se aplica a direcciones obtenidas por SLAAC, DHCPv6 o configuración manual; también los routers deben completarla antes de asignar sus direcciones. Lo que importa es el posible conflicto en el enlace, no quién escribió la configuración.
Preguntar sin usar el candidato como credencial
DAD aprovecha los mensajes de RFC 4861. El nodo envía una Neighbor Solicitation cuyo objetivo es la dirección tentativa y la dirige al grupo multicast solicitado de ese objetivo. La pregunta no sale a Internet: se concentra en el vecindario donde la colisión tendría efecto.
Su dirección de origen es ::, la no especificada. El candidato no puede presentarse como prueba de sí mismo antes de ser asignado. La sonda tampoco lleva la opción con la dirección de capa de enlace que puede aparecer en una resolución normal.
Un propietario activo contesta con Neighbor Advertisement. Dos nodos que prueban simultáneamente el mismo valor se ven mediante sus propias solicitudes. Cualquiera de esas observaciones detiene la asignación. Si falla el enlace local, la interfaz necesita otro identificador o intervención manual antes de continuar.
DupAddrDetectTransmits vale uno por defecto, aunque cada enlace o administrador puede cambiarlo; cero desactiva DAD. RetransTimer marca la separación y la espera final. La decisión descansa sobre una ventana definida, no sobre vigilancia perpetua.
El silencio concedía una licencia estrecha
Sin señal de conflicto al finalizar el intervalo, la dirección pasa a asignada. El resultado sólo dice que no se observó un rival alcanzable durante esa prueba. Un filtro multicast, un segmento partido, un equipo dormido o un conmutador averiado también producen silencio. Un atacante puede fabricar anuncios y bloquear la configuración.
La unicidad relevante es local al enlace. DAD no consulta un registro mundial, no valida una organización, no autentica el equipo y no promete alcance. Su disciplina consiste precisamente en no convertir una evidencia útil para la ejecución en un mandato más amplio.
Ser optimista sin desalojar al dueño
La espera perjudica la movilidad. RFC 4429 introdujo el estado Optimistic: una dirección podía usarse antes de terminar DAD, pero debía tratarse como obsoleta y evitarse si había otra fuente adecuada.
El nodo optimista no puede alterar la caché de vecinos como si ya fuese dueño. Limpia el indicador Override en sus anuncios, no emite solicitudes ordinarias desde el candidato y evita asociarle una opción de capa de enlace en Router Solicitation. A veces debe enviar por el router hasta completar la prueba.
No se eliminó la incertidumbre; se limitó qué acciones podían adelantarse. Si aparece el duplicado, el candidato todavía pierde su condición.
Una pregunta reflejada parecía otra máquina
Las pruebas de circuitos y ciertas redes de acceso pueden devolver al emisor su propia trama. El router recibe su DAD y cree que existe un rival; la interfaz IPv6 queda fallida incluso después de retirar el bucle.
RFC 7527 añadió un nonce aleatorio nuevo a cada solicitud y lo guardó localmente. Si vuelve el mismo nonce, el nodo reconoce un reflejo propio, lo registra y lo descarta. Un nonce distinto sigue siendo evidencia de otro candidato. Las sondas adicionales permiten recuperarse cuando desaparece el bucle.
El nonce no demuestra quién habla. Un atacante puede modificarlo o enviar un anuncio falso; para esa amenaza el documento cita Secure Neighbor Discovery. Enhanced DAD mejora la procedencia de una sonda, no la identidad del vecino.
Fuentes y límites
Las normas citadas reúnen los mensajes de RFC 4861, el estado tentativo y DAD de RFC 4862, el uso anticipado de RFC 4429 y la recuperación frente a reflejos de RFC 7527. Fijan mecanismos y fallos documentados; no miden adopción actual, frecuencia de colisiones ni calidad de productos concretos.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
