Resumo

  • NEW_TOKEN é uma credencial emitida pelo servidor para validar endereço numa conexão QUIC posterior; Retry é usado imediatamente.
  • A validação bem-sucedida é uma evidência limitada sobre o endereço de origem, não a prova de um cliente que está retornando.
  • O registro deve separar validação do token, autenticação do handshake, identidade da aplicação, autorização e resultado.

O painel de operações vê um Initial com token e o classifica como “cliente recorrente”. A classificação parece conveniente porque NEW_TOKEN pode eliminar uma nova ida e volta para validar o endereço. Mas ela atribui ao protocolo uma afirmação que ele não faz. A pergunta correta é mais estreita: o servidor pode aceitar o token como evidência suficiente de que o endereço de origem tem relação com a conexão que recebeu o token?

Durante uma conexão, o servidor pode enviar bytes opacos em um quadro NEW_TOKEN. O cliente pode colocá-los nos pacotes Initial de uma conexão posterior. Essa é uma credencial para o futuro. Retry tem outra função: é usado na tentativa atual e não deve ser levado para conexões seguintes. NEW_TOKEN pode continuar válido depois de algum tempo, de acordo com sua validade e aplicabilidade.

O servidor define o formato e a política. Deve verificar integridade, autoridade do servidor emissor, escopo da versão QUIC, expiração e mudança do IP de origem. RFC 9000 não define prazo universal, taxa de reutilização ou nota de confiança. O momento de emissão pode ser registrado ou usado para derivar a expiração. O cliente normalmente deve escolher um token aplicável e não usado, sem reutilizá-lo em tentativas diferentes.

A evidência tem limites. NAT pode colocar vários dispositivos no mesmo endereço; endereços podem ser reatribuídos; clientes podem mudar de rede. O token permite relacionar a conexão que o emitiu com uma conexão posterior, e a reutilização pode aumentar a capacidade de vinculação de observadores no caminho. O cliente que quiser romper essa continuidade pode descartar NEW_TOKEN. O token também não faz parte do handshake criptográfico. Sua validação não autentica o par, não prova continuidade de conta, identidade de dispositivo, autorização ou sucesso da aplicação.

Se o endereço mudar, o servidor continua obrigado ao limite antiamplificação, ainda que o token influencie a decisão de não enviar Retry. Um token válido não elimina as regras de segurança do transporte. Se for inválido, o servidor deve em geral tratar o cliente como não validado e poderá enviar Retry. Não deve transformar a invalidez em uma falha de identidade nem encerrar automaticamente a conexão. A integridade deve impedir adivinhação, alteração e falsificação; a reprodução deve ser impedida ou limitada. NEW_TOKEN precisa durar mais que Retry, mas não deveria ser aceito várias vezes; o uso único é recomendado quando possível.

DNS sobre QUIC ilustra a fronteira de privacidade. Um token associado ao IP pode evitar uma ida e volta, mas uma mudança de endereço que o cliente não percebe pode gerar vinculação. A retomada de sessão pode reduzir o problema, sem eliminá-lo. A decisão operacional é aproveitar o benefício de transporte sem registrar uma identidade durável.

O livro de evidências deve manter campos separados para emissor e autoridade do servidor; tipo de token; emissão e expiração; versão QUIC; identificador ou resumo seguro para privacidade; correspondência do IP de origem; decisão de primeiro uso ou reutilização; resultado da validação; estado antiamplificação; decisão de Retry; autenticação do handshake; identidade de conta ou dispositivo; autorização; resultado da solicitação ou transação; política de retenção. Resumos privados e retenção limitada são recomendações operacionais, não requisitos de QUIC.

Também é preciso separar os controles próximos. A integridade de Retry trata de um pacote usado imediatamente. A regra de três vezes trata do limite de envio antes da validação. O Connection ID é um identificador de roteamento. O 0-RTT trata de dados reproduzíveis e compromisso da aplicação. DNS Cookie é evidência de outro protocolo. Nenhum deles amplia o que NEW_TOKEN prova.