Resumo

  • RFC 3554 descreve seletores de conjuntos para proteger com IPsec uma associação SCTP multihomed. Todos os endereços precisam ser validados; Phase 1 comprova o par, não um direito ilimitado de nomear destinos.
  • O conjunto final só é defensável quando sua versão aparece na correção IKE, na SPD, na SAD e nos caminhos que SCTP realmente usa, com rejeição demonstrada para quem ficou de fora.

Uma associação SCTP é singular para a aplicação e plural para o encaminhamento. Os endereços podem estar em redes sem relação. Criar uma entrada SPD para cada combinação mantém tudo explícito, mas o custo cresce como produto dos dois conjuntos.

Publicado em julho de 2003 como Proposed Standard, RFC 3554 sugere uma entrada com conjuntos de endereços. Na SAD, qualquer destino negociado, junto com o SPI e o protocolo de segurança, deve encontrar a mesma SA. A simplificação troca quantidade de objetos por concentração de confiança.

Identidade válida não é procuração sobre endereços

IKE Phase 1 autentica uma contraparte sob credenciais e política. O RFC exige algo adicional: evidência de que o iniciador está autorizado a receber tráfego em cada endereço proposto.

Essa evidência pode vir de identidades e certificados da primeira fase ou de política externa. Um certificado com vários subject alternative names é uma opção; vários certificados com a mesma chave são outra. O importante é preservar o vínculo entre item, fundamento e decisão.

Sem esse limite, um par legítimo poderia reivindicar o endereço de outro. A criptografia posterior funcionaria, mas protegeria um desvio. “SA válida” não responderia por que aquele destino entrou no conjunto.

Registre, portanto, identidade e autoridade em objetos separados. A autorização do conjunto carrega versão, membros, fonte, validade, responsável e resultados individuais.

O respondente corrige o que conhece melhor

O iniciador do primeiro Quick Mode talvez desconheça a lista completa do respondente. Quando os seletores são insuficientes, RFC 3554 prevê inversão de papéis: o respondente inicia novo Quick Mode, reaproveita o contexto relevante e corrige seu conjunto.

Isso não é retransmissão. É uma mudança na autoridade da afirmação. O histórico precisa ligar proposta inicial, diagnóstico, diferença e aceitação final. Guardar apenas o último sucesso apaga por que a correção existiu.

ID_LIST transporta múltiplos Identification Payloads como conjunto e não permite lista aninhada. A estrutura limita a gramática; não prova pertencimento. Um parser bem-sucedido não é um serviço de autorização.

A mesma SA precisa aparecer por todos os caminhos

Depois do acordo, a SPD deve refletir exatamente a lista. A SAD precisa retornar a mesma SA quando consultada por qualquer endereço destino negociado. SCTP deve escolher somente caminhos compatíveis com esse estado.

O handshake pode terminar mesmo que uma projeção falhe. A lista pode estar completa em IKE e incompleta na SPD; a SAD pode funcionar para o endereço primário e não para o alternativo; uma regra antiga pode vencer pela prioridade.

Um recibo útil contém hash e versão do conjunto, resultado da instalação SPD e uma matriz de buscas SAD por destino. Um failover controlado testa o caminho adormecido. Um endereço fora do conjunto testa a negação. A prova positiva sem prova negativa deixa a fronteira indefinida.

Atualizar um endereço reabre a decisão

O SCTP-base de 2003 não alterava o conjunto durante a associação, mas RFC 3554 antecipou a ameaça de redirecionamento: inserir um endereço controlado por um atacante e atrair tráfego posterior.

RFC 5061 definiu depois Dynamic Address Reconfiguration e controle autenticado. Esse contexto não prova adoção e não elimina a separação. Autenticar a solicitação diz quem pediu; não diz que esse ator controla o endereço pedido.

Cada mudança requer nova versão, nova validação, projeção sincronizada, retirada do estado anterior e observação do caminho. Enquanto políticas antigas e novas coexistirem sem reconciliação, “update aceito” é apenas um marco intermediário.

A trilha que sobrevive a uma revisão

Comece por identidade, cadeia, chave, política e momento de validação. Acrescente cada endereço com fundamento e resultado. Dê versão aos conjuntos SCTP. Preserve a proposta Phase 2, membros de ID_LIST, portas, protocolo, SPI, transformações e autor.

Ligue a inversão de papéis à proposta original. Exija recibos de SPD e SAD. No plano de dados, registre destino escolhido, SA, resultado criptográfico e confirmação do receptor pretendido. Teste cada membro e pelo menos um não membro.

RFC 2960 e RFC 4960 delimitam SCTP. RFC 2401, RFC 2409 e RFC 2407 delimitam IPsec/IKE da época; RFC 4301 traz arquitetura posterior. Nenhum documento demonstra uma implementação específica ou incidente.

O custo combinatório também não deve justificar uma lista opaca. É possível reduzir o número de regras e continuar expondo decisões individuais. O objeto agregado deve responder quais membros entraram, qual evidência foi usada e qual teste confirmou cada projeção. Eficiência sem essa decomposição apenas desloca o custo para uma investigação futura.

Há ainda uma diferença entre disponibilidade e autoridade. Um caminho pode estar tecnicamente alcançável e mesmo assim não estar autorizado; outro pode estar autorizado e temporariamente indisponível. Misturar os dois eixos leva o mecanismo de failover a promover uma rota só porque respondeu. A seleção precisa consumir os dois estados sem permitir que um substitua o outro.

Limite da evidência

Este Artigo não nomeia operador, produto, certificado, endereço, associação, ataque ou vítima. Não afirma adoção, exploração observada ou custo medido. Os cenários são possibilidades do protocolo.

Os ensaios de Heng Lu sobre primazia do código em execução e especificação inicial mínima são lentes editoriais declaradas. Eles ajudam a separar texto, instalação e resultado, sem provar intenção dos autores ou fatos de produção.

A conclusão é estreita: IKE pode autenticar o par e aceitar uma lista bem formada. Só a autorização por endereço, a projeção coerente e a observação do caminho demonstram que todos os membros podiam receber o tráfego.

Sources