Resumo
- Um endereço IPv6 passa de preferido a obsoleto quando termina o primeiro tempo de vida, mas continua válido até o fim do segundo. Parar de escolher e parar de reconhecer são decisões diferentes.
- O intervalo permite que novas comunicações usem um prefixo substituto enquanto conexões existentes preservam o endereço que não conseguem trocar sem ruptura.
- A regra de duas horas limita a capacidade de um anúncio não autenticado invalidar endereços. Se o roteador reiniciar e esquecer o prefixo antigo, a retirada legítima também perde velocidade.
A retirada ganhou uma fase intermediária
O RFC 1971 já descrevia, em 1996, os estados preferred, deprecated, valid e invalid. Enquanto o endereço é preferido, protocolos superiores podem usá-lo normalmente. O fim de Preferred Lifetime o torna deprecated: seu uso passa a ser desaconselhado, não proibido. Só o fim de Valid Lifetime remove a associação com a interface.
A distinção protege conversas em andamento. Uma conexão TCP aberta costuma manter os mesmos extremos até terminar. Invalidar o endereço antigo no instante em que surge um prefixo novo quebraria tráfego saudável. O endereço obsoleto continua recebendo pacotes e pode permanecer como origem onde trocar o extremo prejudicaria a atividade superior.
Obsoleto, portanto, não significa morto. O primeiro relógio controla a atração de trabalho novo; o segundo controla a existência operacional do endereço. A transição depende de manter essas provas separadas.
Dois números chegam no mesmo anúncio
O RFC 4861 carrega os dois tempos na opção Prefix Information do Router Advertisement. São inteiros de 32 bits em segundos; todos os bits em um representam infinito. O tempo preferencial não pode ser maior que o válido. O RFC 4862 manda ignorar uma opção incoerente.
O indicador Autonomous ainda precisa autorizar o uso do prefixo para SLAAC. Tempos isolados não criam endereço. Prefixo, indicadores e relógios formam uma instrução conjunta.
Anúncios periódicos renovam o estado. Um valor fixo repetido estende o horizonte a cada recepção; um valor decrescente pode mirar uma data de encerramento. A ausência do prefixo em um pacote não equivale a retirada, pois opções podem ser distribuídas e pacotes podem se perder. O host age sobre informação recebida e expiração, não sobre silêncio ambíguo.
A escolha muda antes da recepção
Quando o tempo preferencial chega a zero, novas comunicações devem evitar o endereço se houver alternativa adequada. A regra 3 do RFC 6724 prefere uma origem não obsoleta a uma obsoleta.
É uma regra padrão, não uma interdição absoluta. Uma aplicação pode escolher explicitamente uma origem ainda válida. Conexões abertas podem conservá-la. Um SYN enviado ao endereço obsoleto ainda pode receber SYN-ACK originado nele se a conexão seria aceita de qualquer maneira. Destino válido e origem preferida são superfícies diferentes.
Durante a renumeração, a interface pode portar endereços dos dois prefixos. O novo recebe conexões futuras; o antigo drena as anteriores. Ver ambos no host não prova falha. É preciso examinar estado, tempo restante e escolha efetiva de origem.
Zero de preferência inicia a transição sem cortar sessões
O operador pode anunciar Preferred Lifetime zero para o prefixo antigo e manter Valid Lifetime positivo. Os endereços ficam deprecated imediatamente, mas continuam atribuídos. Esse é o gesto que abre uma janela de sobreposição.
O RFC 5887 descreve a renumeração planejada como convivência: introduzir o prefixo novo, desviar sessões novas do antigo e só então encerrar sua validade. Também deixa claro que muitos elementos não obedecem ao mesmo relógio.
DNS, rotas, firewall, listas de acesso, certificados e aplicações podem guardar o endereço antigo. Um host pode considerá-lo válido depois que a rota de retorno desapareceu; depreciação local não apaga um nome público. Os tempos de SLAAC dão uma ordem possível, não uma operação atômica em toda a rede.
Uma morte forçada merece menos confiança
Router Advertisements comuns podem não ser autenticados. Se qualquer pacote forjado pudesse reduzir Valid Lifetime a segundos, um invasor no enlace apagaria os endereços do host. O RFC 4862 limita essa capacidade. Uma redução não autenticada normalmente não faz um endereço de longa duração expirar em menos de duas horas; se já restam duas horas ou menos, uma redução adicional é ignorada para a validade.
O tempo preferencial é atualizado mesmo quando a validade fica protegida. A assimetria considera o dano: desviar conexões novas é menos irreversível que eliminar a identidade, e um administrador legítimo precisa poder iniciar rapidamente a retirada.
Anúncios autenticados podem seguir outra decisão. A regra não prova que a autenticação exista numa rede observada, nem estabelece duas horas como prazo universal de migração. Ela limita a autoridade de evidência fraca.
Um roteador sem passado não sabe retirar
Após reiniciar, um roteador residencial pode receber novo prefixo do provedor e perder o registro do anterior. Ele anuncia a novidade, mas não consegue nomear o prefixo que deveria receber tempos zero. Os hosts preservam os últimos valores que ouviram.
O RFC 8978 analisa essa renumeração súbita. Usando os padrões do RFC 4861, mostra que estado antigo pode continuar preferido por sete dias e válido por trinta. Esses valores não medem equipamentos atuais; mostram a duração possível de uma promessa sem cancelamento.
Mesmo uma retirada explícita com zero enfrenta o piso de duas horas quando o RA não é autenticado. Resistir a uma invalidação falsa e corrigir rapidamente um prefixo realmente perdido são objetivos em tensão.
Memória estável transforma intenção em retirada
O RFC 9096 recomenda que roteadores de borda guardem em armazenamento estável os prefixos já anunciados, alinhem os tempos da LAN ao prazo restante a montante e continuem anunciando prefixos antigos com os dois tempos em zero.
Repetir é indispensável. Um host pode não receber o primeiro aviso. A retirada deve continuar por um intervalo relacionado à validade antes prometida, alcançando quem ainda conserva estado. Encerramento confiável é uma obrigação temporal, não a emissão de um pacote.
O documento não comprova adoção. Ele expõe a dependência institucional do mecanismo: quem renova estado precisa manter inventário suficiente para encerrá-lo depois de perda e reinício.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
