Resumo

  • A revisão 08 de 28 de setembro é um Internet-Draft ativo do grupo IDR, não uma RFC aprovada.
  • Na revisão 07, a família proposta 256 reunia filtros IP básicos e o prefixo de destino IP era o componente 60. A revisão 08 propõe famílias separadas: IPv4 Basic 1000 e IPv6 Basic 1100. O prefixo de destino IPv4 aparece como componente 1000 dentro da família IPv4.
  • A combinação família/componente e a versão da minuta definem a leitura; nenhum desses números, isoladamente, demonstra que o filtro foi aplicado.

Um código não viaja sozinho

A RFC 8955 descreve o FlowSpec original para IPv4. A versão 2 em discussão amplia a estrutura com famílias de filtros e componentes em TLVs. Na edição de julho havia uma tabela básica agregada; a edição de setembro divide IPv4 e IPv6 e distribui outras categorias — Queue Pair, CAT e Routing Augment — em conjuntos próprios. Para uma pessoa, o nome «prefixo de destino» parece estável. Para um parser, entretanto, família 256/componente 60 e família 1000/componente 1000 são identificadores diferentes em textos diferentes.

O efeito prático para avaliação é direto: um vetor de teste aprovado contra a minuta anterior não valida automaticamente a interpretação da nova. A proposta exige ordenação estritamente crescente dos TLVs no NLRI e veta repetições. Primeiro é preciso saber que sequência chegou e qual gramática a interpreta; só depois se pode avaliar a ação sobre o tráfego. A seção de IANA ainda pede a atribuição de um AFI, dois SAFIs e a criação de registros. Valores AFI/SAFI continuam TBD, e as tabelas não equivalem a uma alocação concluída.

Propagar é uma capacidade mais estreita que executar

O próprio texto aborda implantação parcial. Um refletor pode conferir a estrutura sem compreender a semântica de uma família nova; outro nó pode conhecê-la após atualização. A seção de validação permite que uma implementação ignorante de um componente propague um NLRI estruturalmente válido, conforme a configuração, e avisa que um erro semântico talvez só apareça onde o componente for entendido. Isso descreve uma possibilidade de projeto, não um incidente encontrado em produção.

Recebimento, retransmissão, interpretação, instalação e efeito observado sobre pacotes exigem comprovações diferentes. A minuta também trata de dependências entre regras e de componentes obrigatórios ou opcionais; uma rota distribuída pode ter outro destino no processo local de instalação. Assim, a mudança no mapa de famílias não justifica alarme sobre falhas inexistentes, mas torna insuficiente um relatório que registre apenas «FlowSpec v2 recebido».

Fontes