Résumé

  • RFC 3334 traitait la comptabilité comme une chaîne d’observation configurable : portée, attributs, précision, échantillonnage, agrégation, intervalle, destination, conservation et accès pouvaient être décidés avant la création du relevé.
  • Une absence ne prouvait donc pas une consommation nulle. Elle pouvait venir d’un périmètre exclu, d’un filtrage, d’une perte d’export, d’une agrégation ou d’une expiration. Le texte était Experimental et séparait comptabilité, tarification et facture.

Le contrat de visibilité précédait le total

Le récit commode place un compteur neutre devant un réseau, puis une tarification derrière lui. RFC 3334 proposait cinq étages : mesure, collecte, comptabilité, calcul de coût et facturation. Les politiques comptables configuraient les trois premiers, non le tarif ni le montant monétaire final.

Cette séparation autorisait plusieurs coûts sur les mêmes données et plusieurs formes de facture. Mais elle donnait aussi à la politique comptable un pouvoir discret : définir ce qui resterait disponible pour les calculs, les explications et les litiges.

Publié en 2002 comme document Experimental, RFC 3334 ne normalisait pas un langage de politique et ne prouvait aucun déploiement. Il offrait un modèle AAA où l’observation elle-même devenait un objet de configuration.

Deux omissions identiques pouvaient avoir des causes opposées

Un compteur statique observait à granularité fixe ; un collecteur pouvait ensuite filtrer ou agréger. Un compteur configurable ne recueillait que les flux désignés par la politique. Dans le premier cas, un flux absent du relevé final avait peut-être existé dans la source brute. Dans le second, il n’avait jamais été mesuré.

Cette différence détermine ce qu’une enquête peut récupérer. Une transformation perdue peut parfois être rejouée si les données brutes subsistent. Un angle mort du compteur ne peut être comblé par aucune requête ultérieure.

La politique pouvait fixer la portée, la granularité allant du microflux à l’agrégat, les attributs, l’intervalle, la précision temporelle et l’échantillonnage. Elle commandait aussi push ou pull, agrégation, périodicité, destinataire, conservation et liste d’accès.

Un total sans ces paramètres n’est pas faux ; il est indéterminé au-delà de la question pour laquelle il fut produit. Lui attribuer une précision supplémentaire revient à inventer une mesure.

Une classe commerciale devenait une profondeur de preuve

Les conditions pouvaient porter sur l’identité, l’adresse IP, l’heure, la classe de service ou le type de comptabilité. Les actions choisissaient structure, destination, fréquence, durée, droits, granularité et exactitude. Un service supérieur pouvait recevoir des indications détaillées et fréquentes, tandis qu’un service standard recevait un agrégat tardif.

Les paquets physiques ne changeaient pas avec l’étiquette. Leur visibilité changeait. « Comptabilité complète » n’était donc pas une propriété naturelle mais un assemblage défini par le fournisseur.

Entre domaines, deux champs appelés « octets utilisés » pouvaient provenir de points d’observation, de taux d’échantillonnage et de regroupements différents. Le roaming ou l’externalisation exigeaient un accord sur les paramètres et sur la résolution des différends.

Agréger, c’était fermer certaines questions

Additionner par client préserve le total mais supprime destination et application. Allonger la fenêtre conserve le volume et efface les rafales. Échantillonner réduit le coût et ajoute une incertitude. Réduire la rétention économise le stockage et raccourcit le délai de contestation.

Ces compromis sont défendables s’ils sont nommés. Ils deviennent trompeurs quand le total survivant est présenté comme l’histoire complète. Une valeur suffisante pour une facture peut être inutilisable pour une attribution de sécurité ou un règlement inter-opérateurs.

RFC 3334 avertissait explicitement que ses exemples NeTraMet et NetFlow ne garantissaient pas des données exactes et ne convenaient pas lorsque l’exactitude était requise. La réputation d’un outil ne remplace ni le modèle d’erreur ni la preuve de pertes.

Même un compteur correct peut exporter vers un collecteur qui perd des datagrammes, interprète mal un modèle ou utilise une autre horloge. Chaque frontière demande son reçu.

Une politique reçue était du code de mesure

La politique pouvait être locale, poussée par un autre serveur AAA ou demandée à distance. Cela facilitait roaming et sous-traitance, mais transportait une intention exécutable à travers une frontière de confiance.

Le RFC prévenait que l’action n’était pas le seul danger : l’évaluation d’une condition hostile pouvait elle-même épuiser des ressources. Il fallait examiner condition et action avant évaluation. Authentifier l’émetteur ne suffisait pas si sa demande dépassait son autorisation.

La provenance doit conserver auteur, émetteur, approbation, version, activation, portée et traduction exacte en configuration d’équipement. Une conversion syntaxiquement réussie ne prouve pas l’équivalence sémantique entre deux compteurs.

Le lieu d’observation faisait partie du fait

La comptabilité intégrée pouvait exploiter des événements applicatifs, comme la signalisation téléphonique. Une comptabilité discrète et externalisée pouvait couvrir plusieurs services depuis un système commun. La première voyait davantage de contexte ; la seconde voyait un autre périmètre.

Compter à l’entrée, au serveur ou à l’exportateur donne des nombres différents à cause des retransmissions, encapsulations, caches et sessions échouées. Chaque nombre peut être juste à son emplacement. Le point d’observation est une donnée de provenance.

RFC 2903 et 2904 fournissaient le cadre AAA, RFC 2975 et 2924 la gestion et les attributs, RFC 2123 NeTraMet. RFC 3954 documenta NetFlow v9 ; RFC 7011 et 7012 définissent IPFIX. Ces textes expliquent les mécanismes sans prouver rétroactivement adoption ou sémantique historique.

Cinq reçus accompagnent le chiffre

Conserver la politique et son autorité ; la configuration réellement appliquée ; la couverture, le point, l’horloge et la précision ; les transformations, l’échantillonnage et les pertes ; enfin l’acheminement, l’accès et la suppression. Tarification et facturation ajoutent leurs propres décisions en aval.

Une absence peut signifier zéro usage, hors périmètre, défaut d’observation, non-sélection de l’échantillon, perte, agrégation, refus d’accès ou expiration. Le relevé seul ne tranche pas. La leçon de RFC 3334 est que mesurer est d’abord choisir. La vue doit être conservée avec le total.

Sources