Resumo
- A RFC 2113 definiu uma opção IPv4 de quatro octetos para pedir que roteadores de trânsito examinassem um pacote com mais cuidado.
- A RFC 6398 recomendou que aplicações não dependessem desse processamento entre domínios independentes da Internet, preservando usos em ambientes controlados.
Uma exceção visível no cabeçalho
Um pacote em trânsito não é destinado ao roteador que o encaminha. Ainda assim, protocolos como RSVP e IGMP precisavam da participação dos roteadores do caminho. Examinar profundamente todo o tráfego imporia custo ao encaminhamento normal. A RFC 2113 separou o caso especial com uma instrução explícita no cabeçalho.
O formato ocupa quatro octetos. O tipo 148 combina o bit de cópia, a classe de controle e o número de opção 20. O octeto seguinte declara comprimento 4; os dois últimos guardam um valor. Zero significava que o roteador deveria examinar o pacote, e 1 a 65535 ficaram inicialmente reservados.
Examinar não significa aceitar. Um roteador que reconhece a opção pode consultar o campo IP Protocol e decidir se precisa de processamento adicional. Hosts ignoram a opção; roteadores que não a reconhecem também a ignoram; valores desconhecidos são ignorados silenciosamente. A marca não autentica a origem e não prova que o pedido merece capacidade escassa.
A própria RFC 2113 expôs o compromisso. Se um protocolo dependente omite a opção, seu funcionamento pode ser prejudicado. Se um pacote usa a opção sem necessidade, pode sair do caminho rápido e ser processado mais lentamente. O mecanismo poupava o fluxo comum ao concentrar trabalho excepcional numa porta identificável.
Quando a porta aponta para o plano de controle
A RFC 6398 mostrou o risco desse ponto de concentração. Algumas implementações enviam a maior parte ou todos os pacotes Router Alert para um caminho lento compartilhado por aplicações de controle. Uma inundação de marcas indesejadas pode consumir essa capacidade, causar descarte de outro tráfego de controle e produzir negação de serviço.
Não há uma triagem universal e precisa. O protocolo de nível seguinte pode reunir aplicações diferentes no mesmo transporte. O valor Router Alert oferece classificação apenas grosseira, e implementações não o tratam de modo uniforme. A opção revela o pedido, mas não fornece sozinha política de admissão.
Por isso, a RFC 6398 desloca a fronteira. Aplicações não devem depender de Router Alert ponta a ponta através de domínios administrativos independentes. Dentro de um domínio controlado, fontes confiáveis, filtros e limites de taxa podem conter o risco. Túneis podem esconder a marca do núcleo de uma operadora; overlays estanques ou com vazamento controlado definem quais roteadores participam.
A RFC 2711 descreve a opção Hop-by-Hop equivalente no IPv6 e serve apenas como comparação. Ela não define o tipo ou o comprimento do IPv4. A questão comum é de autoridade: tornar o trabalho excepcional visível não decide quem pode exigir esse trabalho.
Fontes
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
