Résumé
- RFC 9768 fait du récepteur TCP un réflecteur mécanique des indications ECN ; l’algorithme de réaction reste une décision locale de l’émetteur.
- Le compteur ACE de trois bits et les compteurs d’octets de 24 bits ne résistent pas de la même façon aux ACK perdus, au bouclage, au manque d’espace et aux équipements intermédiaires.
- Une conclusion exploitable doit conserver la négociation, les unités, les hypothèses de reconstruction et l’action prise par l’émetteur, au lieu de transformer un compteur en diagnostic de file.
Deux canaux, deux fragilités
Le mécanisme ECN classique de TCP ne peut rapporter qu’une indication de congestion par aller-retour. Si plusieurs paquets portent le code CE, l’émetteur ne sait pas quelle fraction du trafic a été marquée. RFC 9768, publié sur la voie Standards Track en avril 2026, remplace cette limite par AccECN : des compteurs permettent au récepteur de renvoyer davantage d’information.
Le premier canal est ACE. Trois drapeaux TCP deviennent les trois bits de poids faible d’un compteur de paquets CE, modulo huit. Le récepteur répète son état actuel à chaque retour utile. Une perte d’ACK n’efface donc pas nécessairement l’événement, mais plusieurs pertes peuvent masquer un tour complet. Le même passage de six à un peut représenter trois nouvelles marques ou davantage si le compteur a bouclé.
Le second canal est l’option AccECN. Elle transporte les 24 bits de poids faible de trois compteurs d’octets de charge utile : CE, ECT(0) et ECT(1). Un espace aussi large rend un bouclage invisible très improbable pendant une interruption ordinaire des retours. Il ne rend pas le canal obligatoire. L’option partage un espace rare avec SACK, peut être retirée par un équipement intermédiaire et peut changer de disponibilité pendant la connexion.
L’architecture accepte cette asymétrie. ACE est essentiel et grossier ; l’option est complémentaire et détaillée. L’émetteur doit les rapprocher, jamais remplacer le premier par la seconde.
Compter n’est pas interpréter
Les unités empêchent déjà une lecture naïve. ACE compte des paquets TCP acceptables marqués CE, y compris des paquets de contrôle et des retransmissions, sauf le SYN. Les compteurs de 24 bits comptent la charge utile reçue, sans les en-têtes, et recomptent les octets retransmis. Aucun de ces nombres n’est donc le volume unique livré à l’application.
Le récepteur n’a pas la vue nécessaire pour choisir une politique générale. Il observe le champ ECN reçu ; l’émetteur sait quels codepoints il avait placés dans les paquets. C’est pourquoi RFC 9768 décrit le récepteur comme un réflecteur mécanique générique. Une future commande de congestion peut exploiter les mêmes retours sans demander une nouvelle intelligence au récepteur.
DCTCP, l’environnement L4S et un TCP classique n’attribuent pas la même conséquence à une série de marques. La norme AccECN n’en sélectionne aucune. Elle modifie le fil, pas l’algorithme de réponse. Une marque reflétée ne mesure ni la longueur d’une file, ni l’identité de l’équipement, ni la responsabilité d’un opérateur.
La reconstruction sous contrainte
Un compteur modulaire n’est compréhensible qu’avec un rythme d’échantillonnage. RFC 9768 impose au récepteur de produire assez souvent un ACK pour limiter l’ambiguïté ; il formule des recommandations plus strictes selon les données non acquittées. Les ACK différés, filtrés, réordonnés ou perdus modifient pourtant ce que l’émetteur peut reconstruire. Si l’option manque, il doit retenir une hypothèse prudente de bouclage probable plutôt que fabriquer une certitude.
La négociation fait partie de la preuve. Des combinaisons des bits AE, CWR et ECE dans la poignée de main distinguent AccECN, ECN classique et l’absence d’ECN. L’option détaillée n’est pas placée sur le premier SYN, où l’espace est trop disputé ; son passage est sondé ensuite. Une connexion peut donc négocier AccECN tout en ne disposant que d’ACE.
Les valeurs initiales non nulles aident à repérer la mise à zéro systématique et le traitement sans état de la poignée de main. Exiger une valeur exacte serait néanmoins une erreur : cela fermerait des états réservés à l’évolution. Le réordonnancement peut même produire légitimement un premier ACE égal à zéro.
Quand le chemin altère le témoignage
Un middlebox peut blanchir un champ ECN, supprimer une option ou terminer TCP comme proxy. GRO et LRO peuvent regrouper des paquets avant que le logiciel ne les voie. SACK prend la priorité lorsque l’espace ne permet pas de transporter à la fois deux blocs SACK et l’option AccECN minimale. Le résultat n’est pas toujours l’échec : souvent, c’est un recul explicite vers une preuve plus grossière.
L’émetteur compare ce qu’il a envoyé aux retours. Si le compteur d’octets CE progresse alors que le compteur de paquets ne peut raisonnablement pas le faire, et qu’aucune explication légitime ne demeure, il peut désactiver ECT pour ce demi-flux. Cette décision locale protège la connexion sans prétendre avoir identifié le dispositif fautif.
Le dossier d’exploitation doit donc être directionnel. Il conserve les drapeaux de négociation, les codepoints envoyés, les suites ACE, les bases des compteurs d’octets, la forme et la présence de l’option, les ACK manquants, les hypothèses de bouclage, la pression SACK, les retransmissions, l’offload, les incohérences et la décision finale de l’émetteur. Les mesures de file, de débit et d’application restent des preuves séparées.
Sources
- RFC 9768 — AccECN
- Fiche RFC Editor de RFC 9768
- RFC 9768 en texte brut
- Source XML de RFC 9768
- RFC 3168 — ECN dans IP
- RFC 7560 — exigences de retour ECN accru
- RFC 7141 — notification par octets et paquets
- RFC 8311 — expérimentation ECN
- RFC 8257 — DCTCP
- RFC 9330 — architecture L4S
- RFC 5681 — contrôle de congestion TCP
- RFC 9438 — CUBIC
- RFC 9293 — TCP
- RFC 2018 — SACK
- RFC 2883 — extension SACK
- RFC 3540 — signal ECN avec nonces
- RFC 5961 — robustesse TCP
- RFC 9000 — QUIC
- RFC 2119 — mots normatifs
- RFC 8174 — casse des mots normatifs
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
