要約

  • RFC 3993は、顧客が別の物理経路から接続しても安定させる想定のSubscriber-IDを、DHCPリレーが付加できるようにした。
  • 値は運ばれるが、割り当て方と意味は事業者の設定に残る。政策の継続を助ける一方、記録を長期にわたって結び付ける手掛かりにもなり得る。

回線が変わっても顧客記録は変えない

DHCPサーバーは、ときに直接見えない端末について判断しなければならない。大規模なアクセス網では、リレーが端末のローカルブロードキャストを受け取り、中央サーバーへ転送する。その際、要求が事業者網のどこから入ったかを補足できる。各セグメントに個別サーバーを置かずとも、中央側でアドレスや設定を決められる仕組みだ。

リレーは伝言役であると同時に、観測者でもある。2001年のRFC 3046は、リレーエージェント情報を入れる枠を定めた。初期のサブオプションにはCircuit-IDとRemote-IDがあり、前者は受信回線、後者は遠隔モデムを示し得る。回線や機器を見分けるには役立つが、値はネットワーク構成に結び付く。顧客の経路が変われば回線由来の値も変わり得るのに、事業者側は同じ管理上の扱いを続けたい場合がある。

2005年のRFC 3993は、既存のリレー情報にSubscriber-IDを加えた。この値は物理的なアクセス構造から独立させ、顧客の経路や網が変わっても安定させる意図を持つ。事業者は回線や機器の識別子と併用でき、ひとつのフィールドに二つの役割を背負わせずに済む。

値の形式は決めるが、意味は決めない

仕様の抑制がここで効いている。Subscriber-IDはNVT ASCIIの文字列で、サブオプションコード6と1オクテットの長さフィールドを使う。長さは最低1オクテットで、文字列はNUL終端しない。これで受信側はメッセージ中の値を見つけられる。しかし文字の並びが何を表すかは分からない。

RFC 3993は意味を事業者固有とする。IDを割り当てるのは事業者であり、割り当てや設定の仕組みは文書の対象外だ。リレーは設定により値を含めてもよい。対応するサーバーも、リレーやクライアントから届いた他の情報と合わせて、アドレスや設定値の割り当てに使ってよい。送信も利用も必須ではない。

この分担によりラベルは経路を越えて運べるが、共通の身元表にはならない。ある事業者は請求アカウントと結び付け、別の事業者はサービス設定に使うかもしれない。RFCはいずれのモデルも義務づけず、同じ文字列が別の管理ドメインで同じ対象を指すとも定めない。DHCPメッセージだけでは、人、機器、契約、利用権のいずれかを証明できない。その関連付けは事業者の記録と運用にある。

線上の変更は小さいが、制御の境界は大きい。端末が自分で申告したIDをそのまま権威ある属性にするのではない。事業者が運用するリレーが値を挿入し、中央サービスがアドレスや設定を判断することがある。その重みは文字列の見た目ではなく、リレーとの信頼関係と事業者の対応表から生まれる。

信頼は便利さの帰結を変える

リレー情報オプションはリレーとサーバーの信頼関係に依存する。RFC 3993は、偽の情報がサービスの不正利用、限られたアドレスの枯渇、サービス妨害、不適切な設定につながり得ると警告する。RFC 3046では、オプションを認識するサーバーが応答で情報を返し、リレーが端末への転送前にそれを取り除く。事業者内部の制御情報であって、顧客に提示する身元証明書ではない。

この境界には追加の保護を設けられる。RFC 3993は境界防御に加え、リレー認証サブオプションやIPsecによる保護を勧めた。RFC 4030は認証サブオプションとリプレイ検出手順を定めた。認証はリレー情報が受け入れた経路から来たかを確かめる助けになるが、RFC 3993が別の場所に残した事業者固有の意味までは定義しない。

安定性にはプライバシー上の代価もある。回線IDはメッセージの入口を示し得るが、加入者IDは複数の回線にわたって同じ対象を追える。RFC 3993は、値が露出すれば特定の端末や利用者を特定する可能性を指摘する。RFC 7819もSubscriber-IDを、時を越えて活動を結び付け得る長期識別子として扱う。再設定を減らす便益は、記録を照合できる期間を延ばすこともある。

RFC 4580は似た発想をDHCPv6へ持ち込んだ。割り当て方と意味はやはり仕様の外にあり、想定する交換範囲は単一の管理ドメインだ。これは設計パターンの継続を示すが、DHCPv4とDHCPv6のIDが自動的に同じ意味になるわけではない。

RFCが示すのは規範の仕組みと、文書自身が挙げるリスクである。どれほど広く導入されたか、実際に顧客が移動できたか、個々の事業者がどのプライバシー対策を採ったかは示さない。ここで見るべき歴史は境界の設計だ。DHCPは変わるアクセス網をまたいで事業者の安定ラベルを運べるが、その意味と後続判断の責任は事業者に残る。

参照資料