Résumé

  • Le RFC 6164 reconnaît que l’analyse antérieure était correcte, puis définit un autre régime pour une liaison composée exactement de deux routeurs, sans hôte, configurée comme point à point.
  • La mention « Historic » indique quelle prescription ne commande plus en cas de conflit. Elle n’annule ni le mécanisme observé, ni l’obligation de vérifier que la liaison réelle entre dans le nouveau périmètre.

Une contradiction seulement en apparence

En 2003, le RFC 3627 raconte un échec très simple. Un préfixe /127 ne contient que deux adresses. Le premier routeur reçoit l’adresse impaire. Selon l’architecture IPv6 alors applicable, il peut également revendiquer l’adresse dont l’identifiant d’interface est nul comme adresse anycast Subnet-Router. Lorsque le second routeur tente d’utiliser cette valeur comme adresse unicast, la détection de doublon peut la refuser. La moitié destinée au second équipement a déjà été captée par une fonction collective.

Le texte ne cache pas que cette fonction anycast paraît peu utile entre deux routeurs. Il constate aussi que l’incident n’a peut-être pas été beaucoup observé parce que les implémentations ne la déployaient pas partout. Mais cette incertitude renforce alors la prudence : l’exploitant ne peut pas savoir si les deux extrémités ont choisi la même exception non écrite. Le document préfère donc /64, et propose notamment /126 lorsque ce choix n’est pas praticable.

Huit ans plus tard, le RFC 6164 ne réfute pas ce raisonnement. Il dit que les analyses de RFC 3627 et RFC 5375 sont correctes. Il ajoute une autre donnée : l’expérience IPv6 a montré que /127 fonctionne. La question n’est donc pas de choisir entre vérité et erreur. Il faut déterminer quelle analyse commande dans quel ensemble de conditions.

La nouvelle règle fabrique un périmètre étroit

Le RFC 6164 concerne une liaison inter-routeurs qui n’admet que deux routeurs et aucun hôte. Une liaison Ethernet n’entre dans ce cadre que si elle est configurée comme point à point. Les liaisons routeur-hôte et les segments mixtes en sont exclus. Le texte ne s’applique pas non plus à la portée link-local. Il vise des adresses attribuées aux interfaces d’infrastructure pour l’observation, le DNS inverse, traceroute, l’administration ou une session EBGP.

Dans ce périmètre, deux obligations sont inséparables. Le routeur doit accepter l’attribution d’un /127. Il doit aussi désactiver l’adresse anycast Subnet-Router pour ce préfixe. La seconde obligation retire exactement l’ambiguïté décrite en 2003. Le nouveau régime n’affirme pas que le conflit n’a jamais existé ; il empêche qu’il existe dans le profil qu’il vient de définir.

La configuration du masque ne suffit donc pas. Le profil contient une topologie, un mode de liaison et le comportement de deux implémentations. Si un troisième participant peut apparaître, si un hôte partage le segment ou si une extrémité conserve l’anycast, citer RFC 6164 ne répare rien.

Le texte maintient aussi une discipline dans le /64 parent. Les valeurs dont les 64 bits bas sont nuls ne devraient pas servir d’adresses unicast. Les 128 valeurs les plus élevées, réservées à d’autres adresses anycast de sous-réseau, ne devraient pas davantage être attribuées. L’exception /127 n’abolit pas la structure environnante.

Le vide du /64 avait un coût

L’économie d’adresses n’explique pas à elle seule le changement. L’espace IPv6 est vaste. Mais les adresses vides d’un lien d’infrastructure peuvent devenir du travail imposé au routeur.

Sur Ethernet avec Neighbor Discovery, un paquet destiné à une adresse inutilisée du /64 peut créer une entrée INCOMPLETE, déclencher une Neighbor Solicitation et armer des temporisateurs. Un flux distribué sur de nombreuses destinations transforme le silence du sous-réseau en consommation de mémoire et de processeur. RFC 6164 souligne que la limitation de débit et la collecte des entrées réduisent l’impact sans garantir qu’une session légitime, telle que BGP, puisse se rétablir pendant la pression. Avec deux adresses attribuées dans un /127, il ne reste pas de vaste ensemble local à résoudre.

Sur certains supports point à point sans Neighbor Discovery, un autre défaut apparaît. Un paquet destiné à une valeur inutilisée mais couverte par un préfixe plus court peut rebondir entre les deux extrémités. RFC 4443 impose de ne pas le renvoyer sur la même liaison et recommande une réponse ICMPv6 d’inaccessibilité. Le préfixe /127 retire néanmoins la destination vacante et protège notamment contre des comportements anciens ou incomplets.

Le classement des risques a changé. En 2003, la collision anycast, issue d’une exigence architecturale, dominait. En 2011, le profil désactive cette fonction localement et traite l’épuisement du cache voisin ainsi que le rebond comme des risques plus pressants. Ce n’est pas une préférence institutionnelle abstraite. C’est une redistribution vérifiable des causes de panne.

« Historic » ne signifie pas « effacé »

En 2012, le RFC 6547 rend le déplacement d’autorité lisible. RFC 3627 devient Historic ; RFC 6164, document Standards Track, fournit la conduite à suivre lorsqu’ils se contredisent. Le lecteur dispose enfin d’une arête explicite entre les deux textes.

Cette arête ne détruit pas l’archive. Le scénario de détection de doublon demeure intelligible. L’incertitude sur les implémentations demeure une leçon. Même l’erratum vérifié, qui corrige le libellé d’une référence ICMPv6, demeure attaché au document. Corriger une pièce d’archive et choisir une prescription actuelle sont deux opérations distinctes.

Une institution technique gagne en crédibilité lorsqu’elle sait dire : cette observation reste exacte, mais elle ne commande plus ce cas. Elle en perd lorsqu’elle exige que toute révision transforme le passé en faute morale ou, inversement, qu’un ancien texte continue de régner parce qu’il a autrefois porté un numéro.

Prouver que la liaison appartient au profil

Une base d’adresses montre une intention. Un inventaire qui inscrit « point à point » montre une classification. Un rapport de conformité fournisseur montre une promesse d’implémentation. Aucun ne prouve seul que le support réel n’accueille que deux routeurs et aucun hôte.

Il faut rapprocher plusieurs reçus : participants observés, mode du support, version logicielle des deux extrémités, suppression effective de l’anycast, contrôle des valeurs réservées, état du cache voisin, comportement ICMPv6, session de routage et résultat d’un trafic de test. Chaque reçu possède son auteur et sa durée de validité.

Une adjacence BGP réussie n’est pas un certificat perpétuel. Un remplacement matériel, une extension Ethernet ou une modification de tunnel peut conserver le préfixe tout en détruisant la condition qui le justifiait. La norme donne la règle ; le système en fonctionnement donne l’appartenance au domaine de cette règle.

La leçon de gouvernance

Le passage de RFC 3627 à RFC 6164 est une bonne révision parce qu’il est limité. Il ne remplace pas « jamais /127 » par « toujours /127 ». Il définit un profil plus petit, retire le mécanisme conflictuel, expose les nouveaux risques et laisse l’archive disponible.

L’autorité documentaire doit fonctionner ainsi : décrire, relier, borner. Elle ne doit pas prétendre créer le support physique qu’elle nomme. Le statut Historic retire une priorité normative. Il ne transforme pas l’ancien diagnostic en néant.

La preuve la plus précieuse n’est donc pas la présence d’un numéro de RFC dans un dossier. C’est la démonstration renouvelable que le réseau réel satisfait encore les conditions du texte qui gouverne.

Sources