Résumé
- RFC 5350 a créé le registre IPv4 des valeurs Router Alert et corrigé des incohérences dans le registre IPv6. Cette coordination rend un code identifiable ; elle ne prouve ni sa prise en charge par un équipement, ni son admission au plan de contrôle.
- RFC 6398 décrit des comportements différents : traitement rapide, basculement vers un chemin lent, ignorance de la valeur, filtrage, limitation de débit ou ignorance complète de l’option. L’opérateur qui supporte le coût garde la décision locale.
- Depuis RFC 9805, les nouveaux protocoles normalisés ne doivent plus utiliser l’option IPv6 Router Alert et le registre IPv6 est fermé. Les usages historiques autorisés ne disparaissent pas pour autant : fermeture du registre, présence des paquets et fonctionnement du service restent trois faits distincts.
Un registre peut attribuer un signe, pas une dépense
Avant RFC 5350, la situation n’était pas symétrique. IPv6 disposait déjà d’un registre IANA pour les valeurs Router Alert. IPv4 connaissait la valeur zéro et son sens hérité de RFC 2113, mais ne disposait ni d’un mécanisme général de gestion ni d’une politique d’attribution pour le reste du champ. RFC 3175 avait en outre utilisé des valeurs pour les niveaux d’agrégation, avec des différences et un doublon entre les tableaux.
RFC 5350 a fait un travail de coordination nécessaire. Il a créé le registre IPv4, fixé un état initial, réservé une plage expérimentale, placé les nouvelles attributions sous IETF Review et rectifié le tableau IPv6. Deux textes ne devaient plus pouvoir revendiquer silencieusement le même nombre.
Mais le nombre n’était pas la ressource la plus coûteuse. La ressource rare était le temps de traitement : lecture d’une option, déviation du chemin de transfert, file d’attente vers le processeur général, exécution d’un protocole de signalisation et conservation d’un état. Le registre ordonnait le vocabulaire. Il ne pouvait pas engager ces ressources à la place de l’exploitant.
Cette frontière doit rester visible dans l’interface d’audit. « Attribué par l’IANA » répond à une question de collision sémantique. « Pris en charge sur cette carte », « autorisé sur cette interface », « accepté depuis cette source » et « traité sans épuiser le plan de contrôle » répondent à d’autres questions. Les réunir dans un indicateur unique fabrique une autorité que le registre ne possède pas.
La participation était une condition cachée dans la phrase
La formule de RFC 2113 — le routeur doit examiner le paquet — peut sembler absolue lorsqu’elle est isolée. RFC 7126 rend la condition explicite : le routeur examine plus attentivement le paquet s’il participe à la fonction désignée par la valeur.
Un routeur de transit n’est pas enrôlé dans un protocole par la seule présence de bits. Il peut ne pas connaître le protocole, ne le permettre que sur certains liens ou protéger son cœur contre des demandes provenant de l’extérieur. L’équipement peut transmettre le paquet normalement tout en ignorant l’option. Il peut aussi filtrer le paquet à la frontière ou ne traiter que des valeurs précises.
La valeur enregistrée est donc une demande typée. Elle n’est ni une preuve de participation, ni une identité de l’émetteur, ni une autorisation. Un paquet peut être parfaitement conforme au format et rester indésirable dans le contexte local.
La nuance devient décisive lorsqu’un système de sécurité automatise la classification. Une règle qui transforme « valeur connue » en « trafic légitime » saute les questions de provenance, d’interface, de débit et de protocole activé. La bonne automatisation ajoute le registre comme information ; elle laisse la décision à une politique locale explicite et versionnée.
Le même octet pouvait mener au matériel ou au processeur
RFC 6398 décrit une réalité moins uniforme que le tableau. Certains routeurs peuvent traiter Router Alert dans un chemin rapide. Beaucoup d’implémentations envoient la plupart ou la totalité de ces paquets vers un chemin lent, sauf configuration d’ignorance ou de rejet. Des implémentations IPv4 auraient même ignoré le champ Value et traité toute option Router Alert de la même manière.
Cette divergence change la surface de risque. Un paquet ordinaire traverse des circuits optimisés. Un paquet marqué peut atteindre un processeur général dont la capacité est bien plus faible. Un émetteur extérieur peut alors faire consommer une ressource coûteuse sans relation préalable avec l’opérateur.
RFC 6398 recommande de protéger activement le réseau et impose aux fournisseurs une protection forte contre ce vecteur. Filtrage, limitation de débit, tunnel, confinement aux bords et faculté d’ignorer l’option ne contredisent pas l’attribution IANA. Ils déterminent si le symbole peut franchir la frontière entre transfert et contrôle.
Le consentement opérationnel se trouve dans cette configuration. Il est défini par l’entité qui supporte l’incident, non par l’auteur du paquet. Le registre évite que deux fonctions portent le même numéro ; il ne décide pas que la fonction mérite un accès illimité au processeur du routeur.
La preuve devait suivre neuf étapes
Une capture montrant une valeur attribuée est utile, mais elle ne ferme pas l’enquête. Il faut distinguer au moins neuf reçus :
- la valeur était attribuée ou réservée à la date considérée ;
- le paquet portait réellement l’option et la valeur attendues ;
- un équipement donné l’a reçu sur une interface identifiée ;
- l’analyseur a lu l’option au lieu de l’ignorer ou de la rejeter ;
- l’équipement connaissait la valeur et participait à la fonction ;
- la politique locale a admis un traitement ou une déviation protégée ;
- le protocole encapsulé a validé et autorisé le message ;
- l’état de réservation, d’adhésion ou de signalisation a changé ;
- le transfert ou le service observé a reflété cet état.
Aucun reçu n’implique automatiquement le suivant. La page IANA ne prouve pas le point 2. La capture ne prouve pas le point 4. Un compteur de déviation ne prouve pas le point 7. Un état de protocole ne prouve pas le résultat visible par l’utilisateur.
Cette chaîne évite aussi les diagnostics paresseux. Si le service échoue, le registre n’est pas nécessairement en cause. Le paquet a pu rencontrer un filtre, une option non prise en charge, une limite de débit, une erreur de protocole ou une rupture ultérieure du chemin. L’enquête doit localiser la première transition absente.
La plage expérimentale avait une frontière géographique
RFC 5350 réservait des valeurs expérimentales, tout en avertissant que les réseaux de production ne les prendraient pas nécessairement en charge. Dans un domaine administré, les responsables peuvent choisir une valeur, configurer les routeurs et empêcher les interférences. À travers plusieurs domaines, le même nombre peut être utilisé par deux expériences ou être rejeté par un réseau qui n’a jamais accepté d’y participer.
L’expression « valeur expérimentale disponible » ne signifie donc pas « expérience mondiale autorisée ». Elle signifie qu’un espace existe sous certaines règles. La portée effective dépend des accords entre opérateurs, de la configuration, de la prévention des fuites et de la durée de vie de l’essai.
Un dossier sérieux doit conserver la liste des équipements concernés, les interfaces, les voisins, la définition locale du nombre, la limite de débit, le comportement de repli et la date de retrait. Sans cela, la présence d’un code expérimental devient un signe sans propriétaire.
Le risque de collision est institutionnel autant que technique. Chaque domaine peut agir correctement selon sa propre convention et produire malgré tout une incompatibilité à la frontière. La coordination globale réduit ce risque pour les valeurs permanentes ; elle ne transforme pas un essai local en mandat interdomaines.
La fermeture d’IPv6 n’a pas effacé le passé
Les deux familles ne racontent plus la même histoire prospective. Le registre IPv4 gelé conserve une procédure IETF Review. Le registre IPv6 gelé indique « Registry closed » après RFC 9805.
RFC 9805 interdit aux futurs protocoles normalisés d’adopter IPv6 Router Alert. Il autorise les protocoles déjà recensés à continuer. Il décrit MLDv2 et MRD comme largement déployés parmi cette liste, et les autres usages comme limités, expérimentaux ou dépourvus d’implémentation connue. Ce langage borne la normalisation ; il ne mesure pas chaque réseau.
Fermer un registre est une décision sur les nouveaux entrants. Ce n’est pas un paquet de configuration poussé dans tous les routeurs. Un ancien équipement peut continuer à traiter l’option. Un réseau peut déjà la filtrer. Un autre peut tolérer un protocole local tout en refusant le trafic externe. Le texte commun change ; les états opérationnels restent multiples.
Il faut donc refuser deux raccourcis opposés. « Déprécié » ne signifie pas « disparu ». « Usage historique permis » ne signifie pas « disponible de bout en bout ». Le registre exprime le statut de coordination, tandis que l’observation du chemin exprime l’exécution.
La clarté utile consiste à réduire le mandat
La note de Lu Heng sur la spécification initiale minimale offre une analogie ultérieure : le centre peut définir le plus petit objet commun, puis laisser les décisions futures aux participants qui exploitent le système. Elle n’est pas une preuve historique de RFC 5350 et n’en a pas déterminé le contenu.
Ici, l’objet minimal est la valeur unique, sa référence et sa procédure d’attribution. Le choix de l’implémenter, de l’ouvrir à un voisin et d’y consacrer des ressources reste local. Cette séparation rend la coordination plus robuste, car elle n’exige pas que le registre prétende contrôler des équipements qu’il ne possède pas.
La note sur les couches de réalité ajoute une discipline similaire. Une ligne IANA est un fait symbolique. Les bits d’un paquet sont un fait observé. La décision de l’analyseur, l’admission au plan de contrôle, l’état du protocole et la qualité du service sont des faits opérationnels distincts. Les confondre produit un récit plus simple, mais un audit plus faible.
Pour la direction, l’enjeu n’est pas philosophique. Il faut savoir quels protocoles dépendent encore de Router Alert, quels équipements les prennent en charge, quels filtres les protègent et quel comportement de repli existe lors d’un remplacement matériel. Le registre fournit le nom. L’organisation doit fournir la preuve d’exécution.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
