Resumo
- A RFC 4429 criou o estado Optimistic: o endereço pode ser usado antes do fim do DAD, mas outra fonte adequada deve ser preferida.
- Restrições no Neighbor Discovery reduzem o risco de a reivindicação provisória substituir a informação de alcançabilidade guardada para um proprietário legítimo.
- Evidência de colisão remove o endereço; a RFC 7527 apenas distingue sondas refletidas de evidência comum de duplicação.
Uma permissão provisória
No DAD convencional, um endereço Tentative não está disponível para comunicação normal. A RFC 4429 acrescenta uma condição intermediária: o endereço é configurado na interface e pode ser usado de modo limitado enquanto a unicidade no enlace é verificada. Para seleção de origem, ele é tratado como Deprecated, de modo que outro endereço apropriado tenha preferência. Se a verificação termina sem problema, o ciclo usual de Preferred ou Deprecated continua.
A mudança separa utilidade de propriedade confirmada. O host pode enviar por um roteador cuja informação de camada de enlace já conhece, mas não pode ainda modificar o estado de um vizinho local como se a posse estivesse resolvida.
Configurar o estado Optimistic também exige uma condição prévia: o host deve conhecer o endereço de camada de enlace do roteador e conseguir manter esse caminho restrito. Se não puder obter ou usar essa informação sem violar as regras, o endereço permanece Tentative e aguarda o DAD convencional.
O que o endereço não pode fazer
Um endereço Optimistic não pode ser origem de Neighbor Solicitation. Router Solicitation deve usar origem não otimista ou não especificada; se usar a origem Optimistic, não pode carregar a opção Source Link-Layer Address. Uma Neighbor Advertisement para esse endereço deve limpar o bit Override.
Sem o endereço de camada de enlace de um vizinho, o host não faz resolução a partir da origem Optimistic. Ele encaminha pelo roteador padrão, esperando um redirecionamento, ou aguarda o fim do DAD. Se as condições do roteador não forem compatíveis, o endereço permanece Tentative e o DAD normal é retomado.
O conflito continua sendo uma revogação
Uma Neighbor Solicitation com origem não especificada e destino igual ao endereço em teste é evidência de duplicação. O nó não responde e remove o endereço. Pacotes enviados antes dessa descoberta ainda podem ser desviados, e conexões podem cair. Por isso, a RFC 4429 recomenda a técnica quando o identificador provavelmente é único, e não para endereços digitados manualmente.
Quando a prova volta para o remetente
A RFC 7527 trata de uma sonda DAD devolvida ao próprio emissor por um circuito ou dispositivo. Cada sonda recebe um nonce novo, que fica armazenado. O retorno do mesmo nonce identifica uma reflexão e permite continuar a verificação, em vez de concluir automaticamente que há outro proprietário. A melhoria torna a evidência mais precisa; não transforma uso antecipado em prova de unicidade.
Fontes
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
