Resumo

  • Um endereço IPv6 passa de preferido a obsoleto quando termina o primeiro tempo de vida, mas continua válido até o fim do segundo. Parar de escolher e parar de reconhecer são decisões diferentes.
  • O intervalo permite que novas comunicações usem um prefixo substituto enquanto conexões existentes preservam o endereço que não conseguem trocar sem ruptura.
  • A regra de duas horas limita a capacidade de um anúncio não autenticado invalidar endereços. Se o roteador reiniciar e esquecer o prefixo antigo, a retirada legítima também perde velocidade.

A retirada ganhou uma fase intermediária

O RFC 1971 já descrevia, em 1996, os estados preferred, deprecated, valid e invalid. Enquanto o endereço é preferido, protocolos superiores podem usá-lo normalmente. O fim de Preferred Lifetime o torna deprecated: seu uso passa a ser desaconselhado, não proibido. Só o fim de Valid Lifetime remove a associação com a interface.

A distinção protege conversas em andamento. Uma conexão TCP aberta costuma manter os mesmos extremos até terminar. Invalidar o endereço antigo no instante em que surge um prefixo novo quebraria tráfego saudável. O endereço obsoleto continua recebendo pacotes e pode permanecer como origem onde trocar o extremo prejudicaria a atividade superior.

Obsoleto, portanto, não significa morto. O primeiro relógio controla a atração de trabalho novo; o segundo controla a existência operacional do endereço. A transição depende de manter essas provas separadas.

Dois números chegam no mesmo anúncio

O RFC 4861 carrega os dois tempos na opção Prefix Information do Router Advertisement. São inteiros de 32 bits em segundos; todos os bits em um representam infinito. O tempo preferencial não pode ser maior que o válido. O RFC 4862 manda ignorar uma opção incoerente.

O indicador Autonomous ainda precisa autorizar o uso do prefixo para SLAAC. Tempos isolados não criam endereço. Prefixo, indicadores e relógios formam uma instrução conjunta.

Anúncios periódicos renovam o estado. Um valor fixo repetido estende o horizonte a cada recepção; um valor decrescente pode mirar uma data de encerramento. A ausência do prefixo em um pacote não equivale a retirada, pois opções podem ser distribuídas e pacotes podem se perder. O host age sobre informação recebida e expiração, não sobre silêncio ambíguo.

A escolha muda antes da recepção

Quando o tempo preferencial chega a zero, novas comunicações devem evitar o endereço se houver alternativa adequada. A regra 3 do RFC 6724 prefere uma origem não obsoleta a uma obsoleta.

É uma regra padrão, não uma interdição absoluta. Uma aplicação pode escolher explicitamente uma origem ainda válida. Conexões abertas podem conservá-la. Um SYN enviado ao endereço obsoleto ainda pode receber SYN-ACK originado nele se a conexão seria aceita de qualquer maneira. Destino válido e origem preferida são superfícies diferentes.

Durante a renumeração, a interface pode portar endereços dos dois prefixos. O novo recebe conexões futuras; o antigo drena as anteriores. Ver ambos no host não prova falha. É preciso examinar estado, tempo restante e escolha efetiva de origem.

Zero de preferência inicia a transição sem cortar sessões

O operador pode anunciar Preferred Lifetime zero para o prefixo antigo e manter Valid Lifetime positivo. Os endereços ficam deprecated imediatamente, mas continuam atribuídos. Esse é o gesto que abre uma janela de sobreposição.

O RFC 5887 descreve a renumeração planejada como convivência: introduzir o prefixo novo, desviar sessões novas do antigo e só então encerrar sua validade. Também deixa claro que muitos elementos não obedecem ao mesmo relógio.

DNS, rotas, firewall, listas de acesso, certificados e aplicações podem guardar o endereço antigo. Um host pode considerá-lo válido depois que a rota de retorno desapareceu; depreciação local não apaga um nome público. Os tempos de SLAAC dão uma ordem possível, não uma operação atômica em toda a rede.

Uma morte forçada merece menos confiança

Router Advertisements comuns podem não ser autenticados. Se qualquer pacote forjado pudesse reduzir Valid Lifetime a segundos, um invasor no enlace apagaria os endereços do host. O RFC 4862 limita essa capacidade. Uma redução não autenticada normalmente não faz um endereço de longa duração expirar em menos de duas horas; se já restam duas horas ou menos, uma redução adicional é ignorada para a validade.

O tempo preferencial é atualizado mesmo quando a validade fica protegida. A assimetria considera o dano: desviar conexões novas é menos irreversível que eliminar a identidade, e um administrador legítimo precisa poder iniciar rapidamente a retirada.

Anúncios autenticados podem seguir outra decisão. A regra não prova que a autenticação exista numa rede observada, nem estabelece duas horas como prazo universal de migração. Ela limita a autoridade de evidência fraca.

Um roteador sem passado não sabe retirar

Após reiniciar, um roteador residencial pode receber novo prefixo do provedor e perder o registro do anterior. Ele anuncia a novidade, mas não consegue nomear o prefixo que deveria receber tempos zero. Os hosts preservam os últimos valores que ouviram.

O RFC 8978 analisa essa renumeração súbita. Usando os padrões do RFC 4861, mostra que estado antigo pode continuar preferido por sete dias e válido por trinta. Esses valores não medem equipamentos atuais; mostram a duração possível de uma promessa sem cancelamento.

Mesmo uma retirada explícita com zero enfrenta o piso de duas horas quando o RA não é autenticado. Resistir a uma invalidação falsa e corrigir rapidamente um prefixo realmente perdido são objetivos em tensão.

Memória estável transforma intenção em retirada

O RFC 9096 recomenda que roteadores de borda guardem em armazenamento estável os prefixos já anunciados, alinhem os tempos da LAN ao prazo restante a montante e continuem anunciando prefixos antigos com os dois tempos em zero.

Repetir é indispensável. Um host pode não receber o primeiro aviso. A retirada deve continuar por um intervalo relacionado à validade antes prometida, alcançando quem ainda conserva estado. Encerramento confiável é uma obrigação temporal, não a emissão de um pacote.

O documento não comprova adoção. Ele expõe a dependência institucional do mecanismo: quem renova estado precisa manter inventário suficiente para encerrá-lo depois de perda e reinício.