Résumé

  • Dans le RFC 9956, le marquage NQB signale un comportement d’émission observable. Il ne promet ni priorité, ni débit, ni faible latence de bout en bout.
  • La protection de file ajoute une décision locale : elle classe, mesure un préjudice de file, regroupe des paquets selon une identité de flux et choisit de laisser passer, reclasser, remarquer ou éliminer.
  • Une trace bornée de décision permettrait de rejouer les cas représentatifs sans conserver les contenus ni des identifiants de flux en clair. Cette proposition relève de l’analyse éditoriale, pas d’une obligation IETF ou CableLabs.

Ce que le nombre 45 ne vend pas

L’affectation d’un code DSCP donne facilement l’impression qu’un nouveau service prioritaire vient d’être créé. Le RFC 9956 dit presque l’inverse. Le comportement par saut Non-Queue-Building est un service au mieux, doté d’une file peu profonde, conçu pour isoler des microflux lisses ou peu volumineux des applications qui recherchent la capacité et entretiennent une file.

Le nœud ne garantit pas un débit. Il ne promet pas une valeur générale de délai au-delà de la borne liée à son tampon court. Le texte recommande même une préférence d’acheminement équivalente à celle du trafic Default. Le gain doit venir du comportement du flux : s’il ne fabrique pas de file, il évite d’attendre derrière ceux qui en fabriquent une.

Le DSCP 45 formule donc une déclaration étroite. Il n’authentifie pas une application et ne révèle pas son intention. Il ne prouve pas qu’un autre domaine conservera le marquage. Il ne prédit pas la capacité du prochain lien. Il ignore les rafales que peuvent créer le Wi-Fi, un PON, la 5G ou DOCSIS en accumulant puis en relâchant des paquets. Enfin, il ne transforme pas un résultat local en promesse de bout en bout.

Cette modestie est une force. Une demande de traitement fondée sur un comportement mesurable peut aligner les intérêts sans établir une liste privilégiée d’applications. Mais elle impose une contrepartie : lorsque le réseau retire ce traitement, il doit savoir quel comportement il a effectivement mesuré.

Une sanction technique contient quatre jugements

Le RFC 9956 demande qu’un nœud NQB puisse séparer la file NQB de la file Default et recommande une fonction de protection. Il laisse volontairement le choix de l’algorithme à l’implémentation. Selon le contexte, la fonction peut reclasser des paquets, modifier leur DSCP ou les abandonner. Le seuil conseillé doit être plus élevé pour la perte que pour la reclassification, car une perte est plus grave qu’un surcroît de délai ou qu’un désordre de livraison.

Avant l’action, quatre choses se sont produites. Le classificateur a interprété le DSCP, l’ECN et d’éventuelles règles locales. La file a mesuré une situation à son propre goulot. Un mécanisme a décidé quels paquets partageraient un historique. Une politique a enfin appliqué des seuils et choisi une conséquence. Un unique compteur de paquets reclassés ne conserve aucune de ces articulations.

Le RFC 9957 rend cette chaîne exceptionnellement lisible grâce à QProt. Son mécanisme calcule un score de contribution à la mise en file et laisse ce score vieillir. Sa politique n’agit que lorsqu’un dommage réel apparaît dans la file partagée et que le score associé au paquet qui arrive franchit une limite. Dans le cas DOCSIS décrit, le paquet quitte la file Low-Latency pour la file Classic.

Il faut toutefois respecter le statut du texte. Le RFC 9957 appartient au flux indépendant et reste informatif. La règle normative de QProt se trouve dans les spécifications DOCSIS de CableLabs. Les paramètres locaux peuvent différer et évoluer. Une preuve d’exploitation ne peut donc se contenter de noter « conforme au RFC 9957 » ; elle doit identifier la version normative, le logiciel et la politique réellement actifs.

L’identité du flux est une convention pratique

Pour attribuer un score, QProt regroupe normalement les paquets selon un quintuplet de couche 4. Un tunnel peut réduire ce que le nœud voit à quatre ou trois éléments, voire à un indice SPI. Le RFC 9957 souligne qu’il s’agit d’un choix pragmatique, sans fondement scientifique pour répartir la responsabilité de la congestion.

Ce point évite une erreur fréquente : confondre une clé de calcul avec un acteur. Un tunnel peut rassembler un appel, un transfert de données et un canal de contrôle sous les mêmes extrémités. Une application peut ouvrir plusieurs microflux. Deux équipements qui extraient des en-têtes différents peuvent construire des historiques différents à partir du même trafic.

La mémoire bornée introduit une autre convention. Lorsque les compartiments dédiés sont occupés, plusieurs flux peuvent tomber dans un compartiment partagé. Le document explique qu’un épuisement de ressources, accidentel ou provoqué, peut augmenter la proportion de trafics non constructeurs de file qui subissent pourtant une reclassification. Le dommage voulu reste modéré : la file Classic remplace la disparition. Pour un protocole sensible au réordonnancement, il n’est pas nul.

Le mot « flux » ne doit donc jamais suffire dans un rapport. Il faut savoir quelle clé était visible, si l’état était dédié ou partagé, et sous quelle pression de ressources la décision a été rendue.

La transparence commence par un signal partagé

QProt pondère son score avec la probabilité utilisée par l’AQM pour marquer l’ECN. Pour un émetteur réactif et compatible ECN, une partie de la base de décision devient ainsi visible à l’extérieur. Le RFC 9957 y voit une condition nécessaire : un système terminal ne peut rester objectivement du bon côté d’une protection dont la logique est totalement opaque.

Ce choix ne donne pas une visibilité complète. Un trafic sans ECN ne reçoit pas le même retour. L’émetteur ne voit ni la collision dans la table d’état, ni le seuil local, ni l’effet d’un modèle de tunnel. Les statistiques exigées par le RFC 9956 donnent à l’opérateur un volume de pertes ou d’abus potentiels, mais elles n’expliquent pas toujours pourquoi un groupe a été touché à une heure précise.

L’enjeu consiste à relier l’explication publique et le diagnostic privé sans construire un registre permanent des communications. Ce n’est pas un argument pour capturer tous les paquets. C’est un argument pour conserver, pendant une durée limitée, la décision technique qui a déjà produit un effet.

La trace minimale d’une décision de protection

Une trace utile peut être échantillonnée ou déclenchée par événement. Elle relie une fenêtre d’observation et un goulot logique à la version du logiciel, au planificateur NQB/Default, à la profondeur des tampons, à la politique et à ses seuils. Elle décrit ensuite la chaîne sans contenu applicatif :

  1. DSCP et état ECN observés, règle locale éventuelle et modèle de tunnel ;
  2. représentation pseudonymisée et rotative du regroupement, avec sa nature — cinq, quatre ou trois éléments, SPI ou compartiment partagé ;
  3. délai de file, probabilité AQM, score, règle de vieillissement et pression sur la mémoire d’état ;
  4. condition exacte qui a déclenché l’action, y compris la présence du dommage réel ;
  5. résultat : passage, reclassification d’un paquet ou d’un flux, remarquage ou perte, avec hystérésis et minuterie ;
  6. effets attendus sur l’ordre, le délai et la perte ;
  7. compteurs de cohorte pour les tests conformes, les compartiments partagés et les erreurs sous épuisement ;
  8. durée de conservation, règle d’accès, déclencheur de rejeu, responsable du seuil et pouvoir de retour arrière.

La clé servant à relier temporairement les observations doit expirer. Les charges utiles n’entrent pas dans la trace. La publication externe reste agrégée par version, direction et politique. L’objectif est de préserver une justification, non d’étendre l’observation du réseau à l’identité de ses usagers.

Éprouver les hypothèses, pas seulement les extrêmes

Un banc d’essai honnête comprend un flux peu volumineux et lisse, un contrôle de congestion réactif, un émetteur qui recherche la capacité et plusieurs formes de rafales. Certaines rafales doivent venir d’une application ; d’autres d’une liaison discontinue située en amont. La différence est décisive si la mesure au goulot est identique mais que le remède se situe ailleurs.

Il faut ensuite modifier la visibilité : quintuplet complet, tunnel chiffré, identifiant réduit, table d’état saturée. Les actions paquet par paquet et celles assorties d’hystérésis doivent être comparées en termes de perte et de désordre, pas seulement en nombre de sanctions. Sur un lien lent, le test doit aussi confirmer qu’une désactivation NQB renvoie le trafic vers Default sans effacer inutilement le codepoint.

La conclusion reste locale : cette version, cette file et cette politique ont produit ces effets dans ces cas. Elle ne certifie ni une application ni l’Internet entier.

Limites

Les sources ne mesurent aucun déploiement actuel, aucune fréquence de mauvais marquage et aucun préjudice client. Aucun opérateur, fournisseur ou équipement n’est accusé. Le mot « droit » décrit ici une attente de service, non un droit juridique. Les valeurs d’exemple du RFC 9957 ne sont pas présentées comme les paramètres actuels de tous les réseaux DOCSIS.

Une trace ne rend pas juste un algorithme inadéquat. Elle ne découvre pas l’intention derrière une adresse et ne prouve rien sur un autre saut. Elle préserve une chose plus limitée : ce que le nœud a vu, la règle qui a agi et le coût imposé avant que l’état éphémère ne soit recyclé.

Sources