要約
Alt-Svcは、元の URI を変えずに別のプロトコル、ホスト、ポートでオリジンのリソースを提供できると広告する。- 有効期限内の広告だけでは、特定クライアントが代替先へ到達し、オリジンとして認証し、期待するプロトコルを交渉して要求を完了したとはいえない。
- 選択はクライアントにとって任意で、ネットワーク状況に左右される。失敗後のフォールバックも推測せず観測すべきだ。
- 代替経路レシートは広告の年齢、オリジン識別、認証、ALPN、選択、要求結果、フォールバックを一つの観測点で結ぶ。
あるサービスが Alt-Svc: h3=":443"; ma=86400 を返す場面を考える。展開ダッシュボードはオリジンでヘッダーを確認し、HTTP/3 移行を完了扱いにした。しかし一つのアクセス網では代替接続を確立できない。クライアントは既存のオリジン接続を静かに使い続け、要求は成功し、総合可用性は緑のままだ。広告は実在したが、その利用者群では主張された経路変更は起きていない。
これは仮想的な運用例であり、特定事業者の事故ではない。機構は正常に働いている。測定上の誤りは、経路の候補資格を経路の実行とみなすことにある。
代替ルーティングでもオリジンは変わらない
RFC 7838 は、オリジンのリソースを別のネットワーク位置、場合によっては別のプロトコル構成で権威的に利用できる仕組みを定める。代替先はアプリケーションプロトコル、ホスト、ポートで表される。同じオリジンへのルーティング情報であり、URI を変更するリダイレクトではない。
セキュリティ文脈も元の識別情報を保つ。HTTP アクセス機構の上位ソフトウェアには元の scheme、ホスト、ポートが見え続ける。TLS で認証する場合、代替サービスは代替ホストだけでなく、元のオリジン名に有効な証明書を示さなければならない。
広告はその認証が実行された証拠ではない。オリジンが候補を指名しただけである。安全な利用の証拠は、クライアントが実際に作った接続と実際に検証した識別情報から始まる。
候補、交渉、利用は別の出来事である
代替サービスの利用はクライアントにとって任意だ。クライアントは有効な候補から自身の基準で選び、代替接続の確立中も既存接続を使える。サーバーの優先順はクライアント判断の記録ではない。
RFC 7301 は TLS 内の Application-Layer Protocol Negotiation を定める。RFC 7838 は期待するプロトコルが交渉されなければ代替サービスを失敗として扱うよう求める。ポートに届くことや TLS ハンドシェイクだけでは、広告されたアプリケーションプロトコルの選択を証明できない。
HTTP/3 については、RFC 9114 が QUIC 上に HTTP セマンティクスを対応させ、h3 ALPN トークンを使う。Alt-Svc に h3 があることと、QUIC 接続、HTTP/3 交渉、要求完了は別の出来事であり、別々に計測する必要がある。
代替サービスを使ったクライアントは Alt-Used でサーバーへ示せる。ただしオリジン、CDN、クライアント、合成プローブは意思決定の異なる部分を見る。主張には観測点を明記すべきだ。
新鮮さは健全性ではない
Alt-Svc 情報には独自の有効期間がある。ma は新規接続に利用できる期間を定め、通常の HTTP 応答キャッシュ期間とは別だ。新しい値はオリジンの保存済み候補を置き換え、clear は無効化する。
新鮮であるとは、キャッシュ規則上まだ選択対象だという意味にすぎない。現在の到達性、すべてのクライアント網からの経路、各ポリシー境界での QUIC 許可、期待する遅延や容量は保証しない。それらは現在経路の性質である。
ネットワーク変更を検出すると、クライアントは通常 persist=1 のない候補を消す。persist の付いた広告も、変更後に役立つ可能性を示すだけで、新しい網の到達性やポリシーを証明しない。
フォールバックは可用性を守り、失敗を隠す
RFC 7838 は、選んだ代替サービスが失敗または無応答なら、オリジンや別候補へのフォールバックを認める。可用性は守られるが、移行失敗が見えにくくなる。実際の経路を特定しなければ、要求成功から意図した代替経路の利用は分からない。
フォールバックは強いセキュリティ特性を失い、ダウングレード面になる場合もある。どの候補がどう失敗し、何が置き換え、フォールバックが許可されていたか、どの性質が変わったかを記録する。
可用性、代替採用、フォールバック安全性は三つの指標であり、一つの成功率で代用できない。
代替経路レシートで変更を閉じる
広告を観測した時点でレシートを開く。オリジン、Alt-Svc の完全な値、応答元、受信時刻、計算した年齢、ma、persist、ネットワーク文脈、クライアント群を記録する。直接かキャッシュ経由か、後の値が置換または消去したかも残す。
各試行では、接続先ホストとポート、オリジン名の認証結果、提示・交渉した ALPN、接続結果、選択理由、要求状態、遅延、利用可能な Alt-Used 観測、フォールバック先を残す。失敗と迂回の記録が、新鮮な広告が流量にならなかった理由を示す。
対象群と期間をこの結合証拠が覆った時だけ移行を完了とする。広告は指名を、認証はオリジン権威を、ALPN はプロトコル選択を、要求は利用と結果を証明する。具名の観測点で一連の出来事が結ばれて初めて経路は実証される。
情報源
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

