Résumé

  • RFC 9957 décrit QProt, un mécanisme DOCSIS au point d'entrée d'une file Low-Latency : il combine le délai de la file et un score par flux qui décroît avec le temps, puis peut reclasser le paquet arrivant vers la file Classic.
  • Ce score ne décrit qu'une contribution calculée dans une file locale et sous une clé de flux pragmatique. Il n'identifie pas une personne, une application, un acte malveillant ni une défaillance de service de bout en bout.
  • Une exploitation solide conserve ensemble la classification, la configuration, l'état de file et l'action sur le paquet, puis exige une preuve de service distincte avant d'élargir la conclusion.

L'algorithme intervient à un endroit précis

RFC 9957 explique l'algorithme Queue Protection introduit avec DOCSIS 3.1. L'architecture comprend une file Low-Latency (LL) et une file Classic. La première est utile quand les flux qui la partagent évitent durablement de construire une file. Elle peut recevoir du trafic L4S réactif ou du trafic classé localement comme compatible avec une faible latence.

Une nuance évite déjà une erreur de gouvernance. Le RFC distingue le comportement non-queue-building, en minuscules, du marquage Diffserv NQB, en majuscules, défini par RFC 9956. NQB est une indication de classification ; il ne garantit pas que le flux se comporte effectivement sans remplir la file. Inversement, un paquet réorienté n'est pas une preuve que son émetteur avait voulu contourner une règle.

QProt est placé avant l'enfilement LL : côté montant, dans le câble-modem ; côté descendant, dans le CMTS. Après la classification et le traitement AQM pertinent, il évalue le paquet qui arrive. Si les conditions de politique sont satisfaites, ce paquet est redirigé vers Classic. Le mécanisme ne cherche pas rétrospectivement le pire paquet déjà stocké, ne coupe pas un abonné et ne modifie pas une vérité de bout en bout.

Sa portée est donc nette : une action locale sur un paquet à un goulot appartenant à l'opérateur. Cette étroitesse est une qualité de conception, non une insuffisance à combler par un tableau de bord.

Ce que mesure réellement le score

L'état QProt est généralement associé à un quintuplet de couche 4. Il contient un score de mise en file qui vieillit avec le temps. À l'arrivée d'un paquet, ce score augmente avec sa taille, pondérée par probNative, la probabilité de marquage ECN calculée par l'AQM natif de la file LL. Le débit seul ne suffit donc pas : la contribution augmente surtout lorsque les paquets arrivent alors que la congestion locale est déjà visible.

Le RFC parle d'une part de « blame for queuing ». Dans ce contexte, blame est un terme de modèle, non une accusation. Il indique comment l'algorithme répartit le poids des paquets qui arrivent pendant une congestion, puis laisse s'éteindre ce poids à un débit constant afin de tolérer les dynamiques normales. Il ne transforme pas un identifiant réseau en responsable juridique ou commercial.

La politique ajoute une autre barrière. Le délai de la file doit dépasser un seuil configuré et le score du flux arrivant, amplifié par l'excès de délai, doit dépasser sa propre limite. La décision signifie donc : « dans cette file, maintenant, avec ces paramètres, ce paquet doit quitter le chemin LL ». Elle ne signifie pas : « ce flux explique l'incident », « ce client a abusé du service » ou « chaque réseau devrait le reclasser ».

Un quintuplet est une poignée, pas un principal

RFC 9957 reconnaît explicitement la limite du choix de l'identifiant. Le regroupement par quintuplet est pragmatique, sans base scientifique universelle. Une application peut rassembler voix, contrôle et données dans un même tunnel ; un VPN chiffré peut cacher plusieurs applications derrière les mêmes adresses et ports externes ; un même service peut au contraire se répartir sur de nombreux flux.

Le relevé QProt doit donc conserver le niveau auquel il est vrai. Il peut établir qu'une clé de flux sélectionnée a accumulé un score dans la file observée. Il ne peut pas établir qui a pris la décision applicative, ni répartir sans preuve le comportement entre les occupants d'un tunnel. Si les en-têtes disponibles imposent un identifiant moins précis, l'inférence devient plus étroite encore.

La même retenue vaut pour les charges transitoires. Le RFC note qu'une redirection occasionnelle peut provenir d'une surcharge exceptionnelle à un seul goulot, sans indiquer un mauvais comportement à un autre. Il déconseille donc de transformer ce fait local en exclusion durable du traitement L4S via le champ ECN de bout en bout. Une marque locale ou une règle locale permet à chaque opérateur de choisir et d'expliquer sa propre politique.

C'est l'application opérationnelle d'une Décision future localisée : le signal commun reste lisible ; la conséquence appartient à celui qui possède la file, les paramètres et le moyen de revenir en arrière.

Rediriger n'est pas trancher l'affaire

Dans le comportement DOCSIS décrit, un paquet éjecté rejoint Classic. Il peut y subir davantage de délai et même un réordonnancement. Cette légère conséquence rend coûteux le fait de s'annoncer abusivement compatible LL. Mais elle ne crée pas un cas disciplinaire contre tout le flux.

Le RFC n'établit pas ici de sanction courante de flux entier. Il évoque des extensions possibles — redirection persistante ou écrasement de DSCP — comme hors du périmètre de la spécification DOCSIS actuelle. Les limites de ressources comptent aussi : épuisement des seaux, pression de traitement ou trafic construit peuvent augmenter les redirections erronées de flux innocents. Il faut donc tester une plateforme et ses paramètres ; l'analyse du RFC n'est pas un certificat d'immunité.

La chaîne de preuve doit rester de taille locale

Pour chaque événement important, conserver cinq objets reliés : la version du classificateur et le service flow choisi ; la clé de flux, la mesure de délai, la valeur AQM et les paramètres actifs ; la condition exacte et l'action de paquet ; les ambiguïtés connues, dont tunnel et pression d'état ; enfin, une sonde transactionnelle ou une mesure de service indépendante si l'on veut parler d'expérience client.

Cette discipline suit la primauté du code qui tourne. Le premier constat appartient au chemin de données réellement exécuté. Le constat plus large — qualité de service, capacité, compensation ou action envers un tiers — exige d'autres faits et un propriétaire de décision distinct. Un graphique de score n'est pas ce pont.

Sources