Résumé

  • LTP partage un bloc en un préfixe rouge, accusé et retransmis, puis un suffixe vert envoyé sans accusé ni retransmission. Les deux zones ne portent donc pas la même promesse.
  • L’avis de fin de session prouve que tous les octets ont été émis et que la partie rouge a été déclarée reçue. Il ne prouve ni la réception verte, ni l’acheminement Bundle, ni la consommation par l’application finale.

Le mot « terminé » cache une frontière d’octets

Un moteur LTP reçoit d’un client un bloc de données et une longueur rouge. Tout ce qui précède cette limite bénéficie des rapports de réception et de la retransmission ; tout ce qui suit est vert. Le protocole ne classe pas la première partie comme urgente ou supérieure. Il exécute simplement un choix de coût : quels octets justifient l’effort d’une nouvelle transmission sur une liaison très contrainte ?

La fin de session côté émetteur exige deux faits. D’abord, tous les octets du bloc ont été transmis. Ensuite, les rapports accumulés doivent établir que l’intégralité de la partie rouge non vide a atteint le moteur distant. Aucun de ces critères n’exige que le suffixe vert soit arrivé. Un bloc entièrement rouge obtient ainsi une assurance différente d’un bloc mixte ; un bloc entièrement vert peut se terminer sans accusé de données.

Cette variation interdit de stocker seulement complete=true. Une trace utile conserve la longueur totale, la longueur rouge demandée et réellement segmentée, les positions de fin de partie rouge et de fin de bloc, les intervalles couverts par les rapports, les segments verts signalés et l’état du protocole supérieur.

Le détail de segmentation compte. Un segment ne mélange pas les deux couleurs. Lorsque la limite demandée tombe au milieu de la taille de segment pratique, une mise en œuvre peut traiter les octets restants de ce segment comme rouges. Ce déplacement modifie l’étendue réelle de la garantie. Il faut donc auditer la limite exécutée, pas seulement l’intention inscrite dans une configuration.

La forme préfixe-suffixe est aussi une règle de validité. Le rouge ne peut pas réapparaître après le vert. Un moteur qui observe des couleurs incompatibles avec les positions déjà reçues rejette le segment et engage l’annulation. La couleur n’est pas un badge éditorial ; elle définit la géométrie de la fiabilité.

Cinq événements que l’interface ne doit pas fusionner

L’avis de fin de transmission initiale apparaît quand tous les segments originaux, rouges et verts, ont été émis. Des segments rouges perdus peuvent encore devoir être retransmis. Il clôt le premier passage, pas le cycle d’assurance.

L’avis de réception de la partie rouge est produit du côté receveur quand la fin rouge est connue et que chaque octet rouge est présent. Il indique également si cette fin rouge est la fin du bloc. Dans un bloc mixte, une valeur négative est essentielle : la partie assurée est complète, mais le bloc contient encore une zone non assurée.

Les avis de segments verts sont plus fins. Le client receveur est informé segment par segment, avec position, longueur et éventuel marqueur de fin de bloc. Recevoir le segment qui porte la fin du bloc ne comble pas les trous qui le précèdent. Une succession partielle d’avis verts ne devient pas une preuve de totalité par simple agrégation de compteurs.

L’avis de fin de session côté émetteur associe émission de tous les octets et réception prouvée du rouge. Il est plus fort que la fin de transmission initiale, mais reste silencieux sur le vert. Enfin, l’avis d’annulation décrit une interruption ou une limite atteinte. RFC 5326 précise qu’une annulation côté émission ne garantit pas que le client distant ait reçu la moindre partie du bloc.

Ces événements ont des auteurs différents et répondent à des questions différentes. Une interface peut les présenter ensemble, mais ne doit pas les réduire au même verbe « livré ».

Un rapport ne parle que dans ses bornes

Les points de contrôle déclenchent des rapports de réception. Chaque rapport possède une borne basse, une borne haute et des revendications d’intervalles reçus à l’intérieur de cette portée. L’absence d’une revendication hors des bornes n’est pas une perte constatée : le rapport n’en parle simplement pas.

Une grande portée peut être décrite par plusieurs rapports autonomes. La complétude rouge est donc un jugement construit à partir d’intervalles compatibles appartenant à la même session, pas la présence d’un rapport rassurant. Conserver uniquement un pourcentage détruit la capacité de distinguer un trou, une zone non couverte et un chevauchement contradictoire.

L’accusé de rapport crée une confusion fréquente. Il contient le numéro de série du rapport reçu par l’émetteur. Il autorise le receveur à cesser de renvoyer ce rapport. Il n’accuse pas réception des données par le receveur et ne dit rien de l’application. Le sens de circulation de la preuve doit rester attaché à chaque enregistrement.

Les horloges dépendent du monde extérieur

Sur une liaison intermittente, une minuterie ne peut pas simplement courir depuis la mise en file. L’environnement d’exploitation indique au moteur le début et la fin des possibilités d’émission dans chaque direction, le temps de propagation estimé et le débit. Les minuteries démarrent lorsque le segment est effectivement remis à la liaison, se suspendent quand le pair ne peut plus émettre et reprennent au prochain contact.

Un dépassement de délai peut donc venir d’une perte, mais aussi d’un plan de contact périmé, d’une estimation de distance erronée, d’une indication de file tardive ou d’une interruption normale. L’acteur qui fournit ces signaux participe à la décision protocolaire. Attribuer automatiquement l’annulation au pair distant efface cette responsabilité locale.

La frontière LTP n’est pas la destination finale

Un identifiant de moteur LTP nomme un moteur dans un ensemble fermé de communication. Son association à un point de terminaison Bundle dépend de l’adaptateur. Ce n’est ni une personne, ni une organisation, ni nécessairement l’application destinataire.

La réception rouge prouve le franchissement d’un lien LTP. Le Bundle peut ensuite rester stocké, expirer, échouer sur un autre saut, être refusé par une politique de sécurité ou ne jamais être remis à l’application. À l’inverse, l’échec d’une session ne prouve pas la perte définitive d’une information si une autre copie, un autre contact ou une reprise applicative existe.

L’authentification décrite par RFC 5327 répond encore à une autre question : qui a produit un segment acceptable et comment limiter certaines attaques ? Elle ne transforme pas une portée partielle en bloc complet. Authenticité, intégrité, étendue reçue et résultat applicatif restent quatre dimensions.

RFC 5326 est un document expérimental. Sa note de publication ne prétend pas à l’examen complet d’une norme Internet, et le protocole n’apporte ni contrôle de flux ni contrôle de congestion. Le texte écarte l’usage sur l’Internet public omniprésent et limite son profil UDP de l’époque au développement ou aux réseaux locaux privés. Les documents ultérieurs éclairent les registres et le transport Bundle, sans démontrer le comportement d’un déploiement particulier.

Sources et limite de preuve

Ces sources établissent les mécanismes, le statut de publication et l’architecture voisine. Elles ne prouvent aucun déploiement actuel, aucune réception verte complète, aucune remise Bundle ni aucun résultat de mission.