要点
- RFC 2113 は、通過するルーターに詳しい調査を求める4オクテットの IPv4 オプションを定義した。
- RFC 6398 は、その処理を独立した管理ドメインをまたぐ公開インターネットの前提にせず、制御された環境に閉じ込めるよう勧告した。
通常転送と特別処理を分ける印
RSVP や IGMP のメッセージは、途中のルーター自身を宛先としていなくても、そのルーターの処理を必要とする。RFC 2113 が避けたかったのは、その可能性のために全トラフィックを深く調べることだった。通常の高速転送を守り、例外だけを見分ける印として Router Alert が置かれた。
IPv4 形式は4オクテットである。タイプ148は、フラグメントへコピーする制御クラスのオプション番号20を表す。次のオクテットは長さ4、残る2オクテットは値である。当初、値0だけが「ルーターはパケットを調べる」と定義され、1から65535は予約された。
ここでいう調査は、特定アプリケーションへの無条件配送ではない。対応ルーターは IP Protocol フィールドなどを確認し、追加処理の要否を決める。ホストはこのオプションを無視する。未対応ルーターも無視し、未認識の値も黙って無視する。印には認証も資源利用の許可も含まれない。
最初の文書にも対価は書かれていた。必要なプロトコルが印を付けなければ動作に支障が出る。不要なパケットが印を付ければ、高速経路から外れて遅くなる可能性がある。通常処理の節約は、特別処理への入口を一か所に集めることで成立していた。
入口を信頼境界の内側へ戻す
RFC 6398 は、その集中が攻撃面にもなると整理した。実装によっては Router Alert 付きパケットの大半を、制御系アプリケーションが共有する低速経路へ送る。不要な印を大量に送り込めば、その容量を消費し、他の制御トラフィックまで失わせ、サービス拒否を起こし得る。
万能な選別方法はない。次レベルのプロトコル番号だけでは、同じトランスポートを使う複数用途を分けられない。値の登録制度も分類は粗く、実装の扱いも一様ではない。印があることと、注意を受ける正当性は別である。
RFC 6398 は機能そのものを全面廃止していない。公開インターネットの独立管理ドメインを越えて、その処理に依存すべきではないと境界を引いた。一つの管理域なら、信頼できる発信元、フィルター、レート制限で入口を制御できる。トンネルは事業者コアから印を隠し、密閉型または漏出制御型のオーバーレイは参加するルーターを限定できる。
RFC 2711 の IPv6 Router Alert は Hop-by-Hop オプションであり、ここでは比較対象にすぎない。IPv4 のタイプや長さを定義するものではない。歴史が残した問いは、パケットが注意を求められるかではなく、その要求の費用を誰に負わせてよいかである。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
