Résumé

  • RFC 2113 a créé une option IPv4 de quatre octets pour distinguer les paquets qu’un routeur de transit doit examiner plus attentivement.
  • RFC 6398 a ensuite recommandé de ne pas faire dépendre une application de cette attention à travers l’Internet ouvert, tout en conservant des usages dans des environnements maîtrisés.

Une exception conçue pour protéger la voie rapide

Un routeur n’est pas la destination d’un paquet qu’il transfère. Certains protocoles, notamment RSVP et IGMP, avaient pourtant besoin que les routeurs du chemin traitent des messages qui ne leur étaient pas adressés. Examiner profondément tout le trafic aurait pénalisé la voie rapide. Router Alert a donc inscrit l’exception dans l’en-tête.

Le format de RFC 2113 tient en quatre octets. Le type 148 représente une option de contrôle copiée dans les fragments, portant le numéro 20. La longueur vaut 4 et les deux derniers octets contiennent une valeur. Zéro signifie que le routeur doit examiner le paquet ; les valeurs 1 à 65535 étaient initialement réservées.

Cet examen n’est pas une acceptation automatique. Le routeur peut regarder le champ Protocol puis décider si un traitement supplémentaire est nécessaire. Les hôtes ignorent l’option. Un routeur qui ne la reconnaît pas l’ignore ; un routeur qui la reconnaît ignore silencieusement une valeur inconnue. Ni identité, ni autorisation, ni preuve d’un besoin légitime ne se trouvent dans ces quatre octets.

Le compromis apparaît déjà dans RFC 2113. Omettre le signal peut nuire au protocole qui en dépend. Le poser inutilement peut sortir le paquet de la voie rapide et lui imposer un traitement plus lent. Le mécanisme économise donc le coût ordinaire en concentrant le travail sur une porte explicite.

Déplacer la frontière de confiance

RFC 6398 décrit ce qui se passe lorsque cette porte est ouverte à tous. Beaucoup d’implémentations dirigent une grande partie des paquets marqués vers une voie lente partagée avec le plan de contrôle. Un flot de marques indésirables peut épuiser cette capacité, provoquer des pertes pour d’autres applications de contrôle et aboutir à un déni de service.

Le tri n’offre pas de réponse universelle. Le protocole de niveau suivant ne distingue pas toujours plusieurs applications utilisant le même transport. Le registre des valeurs Router Alert améliore la classification, mais seulement à gros grain, et les comportements observés ne sont pas uniformes. Le marquage révèle l’exception sans fournir seul une politique d’admission fiable.

La recommandation de RFC 6398 est donc géographique autant que technique : les applications ne devraient pas dépendre de Router Alert de bout en bout entre domaines administratifs indépendants. Dans un domaine contrôlé, des sources de confiance, des filtres et des limites de débit peuvent rendre l’usage acceptable. Un tunnel peut masquer l’option au cœur d’un opérateur ; un overlay étanche ou à fuite contrôlée peut décider quels routeurs participent.

RFC 2711 sert ici uniquement de limite comparative : l’IPv6 utilise une option Hop-by-Hop et ses propres règles. Il ne définit pas les quatre octets d’IPv4. Dans les deux cas, la question durable reste la même : qui peut acheter de l’attention avec un bit de signalisation, et où s’arrête cette dépense ?

Sources