Summary
- O CID localiza o contexto DTLS, mas não valida o novo endereço UDP.
- O RRC básico testa o endereço novo; o aprimorado consulta primeiro o caminho antigo.
- Cookie, vínculo, pacotes e resultado da aplicação são evidências distintas.
O contexto foi reconhecido, o destino ainda não
Um registro protegido chega de outro endereço. O CID encontra o contexto correto e a autenticação passa. A RFC 9853 ainda exige uma decisão de alcance antes de alterar o vínculo. Ela complementa a RFC 9146 e a RFC 9147. O protocolo não sabe se houve rebinding de NAT, migração voluntária ou uma cópia legítima corrida por rota mais rápida.
O RRC usa a extensão 61, ContentType 27 e um cookie fresco de oito bytes em mensagens autenticadas e cifradas. A IANA separa path_challenge, path_response e path_drop; eles não são três nomes para sucesso.
No modo básico, o desafio vai ao endereço novo. Uma resposta protegida com o cookie correto antes de T permite atualizar o vínculo; o timeout impede a atualização. Isso comprova o vaivém daquele desafio, não caminhos simétricos, estabilidade, PMTU reversa nem entrega da aplicação.
O modo aprimorado considera um atacante fora do caminho capaz de copiar registros autênticos e vencer a corrida. Primeiro, desafia o endereço antigo. Se ele continua preferido, path_response mantém o vínculo antigo. Se está vivo, mas deixou de ser preferido, path_drop inicia o teste básico do novo endereço. Timeout também leva ao teste básico, sem atualizar nada sozinho. Num rebinding de NAT, iniciador e respondente podem enxergar caminhos diferentes.
Antes da validação, dados pendentes param ou obedecem ao limite de amplificação de três vezes os dados aceitos do endereço não validado. Depois, o envio pode retomar. Poder enviar não comprova recebimento. T deve ser 3×RTT quando o RTT ativo é conhecido, ou um segundo quando não é. Um segundo rebinding durante a validação invalida a geração: a resposta é descartada, o vínculo não muda e novos dados iniciam outro teste.
Continuidade precisa de cinco recibos: contexto/CID; modo, cookie, endereços e timer; ato de vínculo; primeiro pacote protegido recebido em cada sentido; solicitação aceita e resposta da aplicação no mesmo prazo. As recomendações do RFC para registrar falhas, respostas múltiplas e sondagens frequentes são orientações de SIEM, não relatos de ataques.
A ficha RFC, o Datatracker e os errata documentam a norma, não implantação. Running-Code Primacy, Minimum Initial Specification e Reality Layers exigem que “validado” permaneça limitado ao que foi executado.
Sources
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

