Resumo

  • A subopção 10 do RFC 3634 entrega um ou mais endereços IPv4 de KDC, em blocos de quatro octetos e ordem decrescente de prioridade. Ela não mede saúde nem inclui realm, transporte, porta ou identidade.
  • A mudança para o endereço seguinte depende de comportamento local que precisa ser observado. Configuração recebida, tentativa, autenticação, ticket, sessão e operação são recibos separados.
  • O risco principal de uma lista degradada é coletivo: clientes podem sincronizar a espera e deslocar carga para um KDC secundário sem orçamento de capacidade.

A lista não carregava o plano de contingência

RFC 3634 surgiu para dispositivos CableHome que precisavam de um KDC antes de iniciar Kerberos e chegar a uma relação SNMPv3 segura. O campo contém código 10, comprimento e endereços IPv4. O comprimento mínimo é quatro e sempre múltiplo de quatro. Havendo vários servidores, eles aparecem da maior para a menor prioridade.

Isso é suficiente para distribuir candidatos. Não informa o realm, protocolo, porta, peso, validade, latência, fila, identidade criptográfica ou resultado do ticket. Tampouco fecha a máquina de estados de failover: quanto esperar, que erro libera o próximo endereço, quando tentar o primeiro de novo ou como espalhar retornos.

O RFC 3495 mantém realm e parâmetros de retry/backoff AS e AP em subopções diferentes. A arquitetura já reconhecia que localização, política de repetição e autenticação não são o mesmo fato.

Prioridade administrativa não é capacidade disponível

Um endereço no topo expressa preferência de configuração. Ele pode estar indisponível, distante, saturado ou errado sem que os bytes mudem. Dois firmwares podem reagir de maneira diferente ao mesmo silêncio, gerando tempos de recuperação e picos distintos.

DNS SRV, no RFC 4120, adiciona transporte, realm, TTL, prioridade, peso, porta e destino. O RFC 2782 define ordem e distribuição, mas alerta que peso é seleção estática, não medição dinâmica de carga. Logo, nem o modelo mais rico transforma preferência em saúde.

O RFC 6784 posteriormente separou priority, weight, transport, port, endereço IPv6 e realm para DHCPv6. Essa separação esclarece o inventário; não amplia a semântica do RFC 3634.

Falhar com segurança também consome recursos

O RFC 3634 depende da segurança do DHCP. Endereços incorretos podem desviar tráfego e causar negação de serviço. Filtros CMTS, certificados, autenticação Kerberos mútua, segmentação e firewall são apresentados como mitigadores ou pressupostos.

Se o impostor não passar pela autenticação, a confiança foi preservada. Ainda assim, houve timeout, tráfego e validação. Em escala, a mesma primeira falha alinha os clientes e transforma o segundo KDC em gargalo. O controle criptográfico responde “não confie”; ele não responde “não houve impacto”.

Oito recibos em vez de uma linha verde

Registre a resposta DHCP, sua autenticação, transação, época e bytes. Confirme a instalação da lista. Preserve a decisão local com versão, posição, tentativa, prazo, erro anterior e regra de avanço. Só depois registre rota, transporte, porta e contato.

O próximo bloco é identidade: realm, chave ou certificado aplicável, relógio e resultado criptográfico. Depois vêm AS/TGS, ticket, AP, associação de segurança e operação SNMP. Cada camada pode falhar com a anterior correta.

Um ACK DHCP não emite ticket. Um ticket não executa a aplicação. Uma sessão protegida não prova que o comando de gestão teve efeito.

Limite de evidência

Este Artigo não aponta operador, equipamento, KDC, realm, usuário, incidente ou implantação. Standards Track e o registro IANA do código 10 não provam adoção.

RFC 3634 é a fonte do mecanismo; RFC 3495 delimita CCC; RFC 2131 e 3118 separam transporte e autenticação DHCP; RFC 4120 e 2782 oferecem comparação de descoberta; RFC 6784 é evolução posterior; RFC 5021 e 6251 mantêm transporte e TLS separados.

Os ensaios de Heng Lu são lentes declaradas para distinguir especificação mínima, autoridade, código em execução e realidade observada. Não são prova de intenção dos autores nem de operação concreta.

A prioridade estava registrada. A capacidade, a identidade e o resultado precisavam ser medidos.

Sources