Resumo

  • A RFC 8981 renova identificadores IPv6 aleatórios para encurtar o período em que o reuso do mesmo endereço permite correlação trivial.
  • O mecanismo não esconde o prefixo nem impede correlação por tamanho e tempo dos pacotes, DNS, cookies, contas ou outros identificadores estáveis.
  • Um observador no enlace, inclusive o roteador padrão, ainda pode acompanhar os endereços sucessivos do host.
  • Uma alegação de privacidade precisa de evidência sobre endereço, prefixo, observador, transporte e aplicação, não apenas de uma configuração ativa.

Imagine um notebook que recebe um novo endereço IPv6 temporário durante a madrugada. O inventário confirma que a extensão de privacidade está ligada. Mesmo assim, os dois endereços estão no mesmo /64 com poucos dispositivos, acessam os mesmos serviços no mesmo ritmo e retomam as mesmas sessões. O endereço mudou; a superfície de correlação quase não.

O cenário é hipotético. Ele mostra a diferença entre um controle de escopo delimitado e uma promessa ampla de anonimato.

O efeito real da rotação

A RFC 8981 amplia a autoconfiguração sem estado para permitir que o host gere endereços temporários com identificadores de interface aleatórios em cada prefixo elegível. Como mudam ao longo do tempo, eles reduzem a janela em que transações podem ser ligadas apenas pela repetição do endereço exato.

É um benefício concreto. Um endereço duradouro pode virar chave nos registros de terceiros e continuar exposto depois de uma conexão de saída. A rotação encurta tanto a janela de correlação quanto a de exposição.

Mas endereços estáveis e temporários podem coexistir, e a aplicação pode influenciar a escolha da origem. Ver a função habilitada não demonstra que determinado fluxo usou o endereço temporário, que o antigo deixou de transmitir ou que seus registros expiraram.

O que continua observável

A norma delimita o resultado. Endereços temporários não impedem que alguém no caminho relacione conteúdo em claro, tamanho ou temporização dos pacotes. Também não impedem que um observador no enlace, como o gateway, associe todos os endereços ao mesmo host.

O prefixo pode permanecer constante e revelar o mesmo grupo topológico. Se um /64 doméstico ou empresarial contém apenas um ou poucos hosts ativos, mudar somente o identificador cria pouco anonimato prático.

Nome DNS, cookie, conta autenticada, token de retomada ou padrão de horário também atravessam a rotação. A RFC 7721 avalia mecanismos de geração contra ameaças específicas e seus custos; nenhum deles aparece como defesa universal contra rastreamento.

Demonstrar o ganho limitado

O teste deve seguir o tráfego real: endereços estáveis e temporários configurados, tempos de vida preferencial e válido, origem escolhida por cada aplicação, permanência do prefixo e momento em que o endereço antigo deixa de ser usado. Depois, deve observar quais sinais continuam vinculáveis a partir de cada posição relevante.

O resultado pode sustentar uma frase precisa: após um intervalo medido, a correlação direta pelo reuso de um endereço ficou mais difícil. Não sustenta “anônimo” sem análise independente dos outros canais.