Resumo
- O RFC 9870 registra Elementos de Informação IPFIX que indicam se um tipo de opção UDP SAFE ou UNSAFE apareceu ao menos uma vez em um fluxo.
- Um bit marcado comprova presença no limite observado; não revela ordem, frequência, valor, processamento bem-sucedido, entrega da aplicação ou adoção operacional.
Um bitmap parece oferecer uma resposta definitiva. A posição marcada realmente diz que o exportador viu aquele Kind, mas o RFC 9870 para aí. Ele não identifica o datagrama, quantas vezes a opção apareceu, qual valor carregava nem se o receptor agiu sobre ela.
As opções UDP ocupam a área excedente após o pacote UDP e são identificadas por valores Kind de um octeto. O RFC 9870 não redefine essas opções nem fornece orientação operacional para elas. Ele define como um exportador IPFIX relata o que observou.
Dois campos preservam dois espaços
Kinds de 0 a 191 são SAFE; de 192 a 255 são UNSAFE. udpSafeOptions, Elemento 525, usa um campo sem sinal de 256 bits, cujos 64 bits mais significativos devem ficar em zero. udpUnsafeOptions, Elemento 526, reserva 64 bits aos Kinds UNSAFE.
Nos dois campos, o bit significa apenas que o Kind foi visto ao menos uma vez no fluxo. Dois fluxos podem gerar o mesmo bitmap mesmo que um contenha uma ocorrência e o outro várias, em ordens e com valores diferentes.
A codificação de tamanho reduzido encurta o valor quando os bits altos não são necessários. A economia não amplia a evidência: uma representação menor não descreve o que um endpoint processou.
Experimentos precisam de identidade própria
Os Elementos 527 a 529 representam um identificador experimental de 16 bits e listas de identificadores SAFE ou UNSAFE observados. Quando a lista correspondente está presente, ela prevalece sobre o indicador genérico EXP ou UEXP, que deve ficar desmarcado naquele fluxo. A lista distingue experimentos, mas não demonstra que funcionaram.
O coletor pode usar esses campos para localizar tráfego que merece inspeção ou comparar pontos de observação. Uma conclusão sobre sequência, quantidade, conteúdo ou comportamento do endpoint exige evidência que registre esses fatos diretamente.
A fonte principal é o RFC 9870. O RFC 9868 fornece o contexto das opções UDP; RFC 7011 e RFC 7012 definem o IPFIX. Os registros atuais estão no registro IPFIX da IANA. Essas fontes estabelecem o formato, não o uso atual ou o desempenho.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
