Résumé
- URG et le pointeur urgent ne créent pas un second canal de données : l’information urgente reste dans l’espace de séquence ordinaire de TCP.
- La RFC 793 contenait deux règles de limite incompatibles. La RFC 1122 a choisi le « dernier octet urgent », puis la RFC 6093 a aligné la norme sur la pratique largement déployée de « l’octet suivant les données urgentes ».
- La RFC 9293 conserve la règle actuelle et l’obligation d’implémentation, sans en faire une voie prioritaire ni recommander une nouvelle dépendance applicative.
Lorsque URG est positionné, le pointeur urgent de 16 bits est interprété comme un décalage positif à partir du numéro de séquence du segment. Il appartient donc au même espace de séquence que les données ordinaires. Le récepteur reste en mode urgent tant que le point marqué se situe en avant de RCV.NXT dans l’espace de séquence, puis revient au mode normal quand la réception l’atteint. Les octets restent dans le flux. Une API de sockets qui présente par défaut un octet comme « hors bande » expose une convention d’API, pas un second service de transport.
La contradiction d’origine était minime mais lourde de conséquences. La description d’en-tête de la RFC 793 plaçait le pointeur sur l’octet suivant les données urgentes, tandis que le traitement SEND fixait SND.UP à SND.NXT-1, soit le dernier octet urgent. La RFC 1122 a retenu cette dernière interprétation et exigé la prise en charge d’une séquence urgente de longueur quelconque ainsi qu’une notification asynchrone de l’application. La RFC 6093 a toutefois constaté que les implémentations largement déployées qu’elle examinait suivaient l’interprétation de l’octet suivant. Elle a donc mis à jour les RFC 793, 1011 et 1122 pour codifier cette pratique. La RFC 9293 la maintient comme exigence actuelle.
Une mise à jour du pointeur alors que le récepteur est déjà en mode urgent peut ne pas produire une nouvelle notification. Les appels urgents de l’émetteur et les notifications du récepteur ne sont donc pas nécessairement appariés. La RFC 6093 a aussi documenté certains équipements intermédiaires qui effaçaient URG et mettaient le pointeur à zéro, sans affirmer que tous agissaient ainsi. Les sources n’établissent ni l’usage actuel, ni les paramètres par défaut actuels des systèmes d’exploitation, ni la fréquence des attaques.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
