Resumo

  • RFC 9900 retira as portas TCP e UDP 831, 832 e 833 de transportes NETCONF históricos, preservando os service names; muda o registro, não cada sistema implantado.
  • Um retiro defensável precisa declarar a cobertura de imagens, configurações, listeners, middleboxes e tráfego, pois o número sozinho não identifica protocolo nem comprova ausência.

Uma empresa marcou a tarefa como concluída no dia em que o registro da IANA mudou. Meses depois, uma restauração de disaster recovery trouxe de volta uma imagem antiga. Ela continha o nome histórico, uma regra de firewall e um valor de porta que a produção corrente já não usava.

Não havia prova de sessão, pacote ou impacto. Havia, porém, uma prova de que o estado executável não obedecia ao calendário do registro.

RFC 9900 desassocia 831 de netconf-beep, 832 de netconfsoaphttp e 833 de netconfsoapbeep, em TCP e UDP. RFC 4744 e RFC 4743 são históricos. O documento informa que não há implementações ou implantações conhecidas dependentes dos números.

A palavra “conhecidas” preserva a fronteira da evidência. Uma investigação da comunidade não observa toda rede privada, appliance desligada, laboratório, backup ou fork. Por isso o próprio RFC manda reavaliar e atualizar configurações que ainda relacionem os números liberados aos nomes antigos.

Os nomes permanecem. RFC 6335 define o service name como chave simbólica e o port number como recurso escasso. Antes da desassociação, a IANA precisa estabelecer razoavelmente que o valor saiu de uso. Depois marca o número Reserved e mantém comentário histórico. O nome pode existir sem número.

Essa assimetria permite conservar memória sem desperdiçar coordenação. O registro atual prova que não existe mais aquela atribuição global. Não prova que um arquivo local, firmware, template, regra ou processo tenha mudado. O operador controla essa segunda realidade.

O inverso também vale. Um listener em 831 não prova BEEP. RFC 7605 diz que uma porta atribuída não garante uso exclusivo: qualquer serviço pode aparecer em qualquer número por erro ou escolha. A validação deve observar conteúdo e comportamento.

Portanto, um audit precisa conservar camadas. Primeiro, a época do registro. Segundo, a busca por nomes e números em repos, imagens e configurações. Terceiro, sockets, referências ativas de firewall e NAT. Quarto, fluxos e captura suficiente para classificar protocolo. Quinto, autenticação, operação NETCONF e resultado da aplicação.

Cada negativa deve trazer denominador. Quais famílias e versões foram cobertas? Quais ativos estavam inacessíveis? Qual consulta foi executada? Por quanto tempo os coletores retêm tentativas raras? “Zero resultado” sem essas respostas não permite revisão.

Também não se deve apagar por palavra-chave. RFC 6242 mantém NETCONF over SSH na 830. RFC 7589 trata TLS e 6513. RFC 8071 inclui Call Home e 4334. RFC 9900 libera apenas 831, 832 e 833.

Uma reutilização futura cria uma transição sem atomicidade. RFC 6335 a trata como desassociação seguida de nova atribuição, recomenda preservar o nome antigo e exige cautela quando o uso anterior pode ter se espalhado. RFC 7605 observa que reclamation é praticamente impossível mesmo quando o procedimento permite.

O novo serviço poderá ter autoridade válida sobre o número. Ainda precisará distinguir seu handshake de tráfego residual. A entrada deve passar por quarentena, canários de conteúdo, análise de origens, limite de taxa e métrica de colisão. O número indica rendezvous; não autentica intenção.

Rollback tem limite semelhante. Uma operadora pode restaurar imagem, regra e tabela local. Não pode desfazer RFC 9900. Depois de nova atribuição, reativar o vínculo velho pode produzir conflito. O pacote de retorno precisa incluir registry epoch, versão, identidade do processo, peers permitidos e probe de protocolo.

Em Running-Code Primacy, Heng Lu oferece a disciplina correta: coordenação simbólica e execução precisam de testemunhas próprias. Minimum Initial Specification sustenta um registro global fino sem capturar decisões locais.

Reality Layers explica por que uma linha correta costuma ser elevada além da sua jurisdição. Data Sovereignty separa autoridade formal e controle prático. RFC 9900 conclui a atribuição; somente o inventário operacional pode concluir o retiro.

Sources