Resumo

  • O Reflected Test Packet Control TLV permite solicitar comprimento, quantidade e intervalo de respostas STAMP, ao mesmo tempo que obriga o refletor a controlar taxa e volume total gerados.
  • MTU de saída e limite local de taxa ou volume terminam no mesmo sinalizador C. A diferença de comprimento ajuda a inferir a família da causa, mas um recibo de proveniência é necessário para saber qual política atuou e o que ainda pode ser concluído.

Um pacote pede dez respostas. Uma volta. O coletor vê autenticação válida e o sinalizador C. Para a operação do protocolo, há uma resposta clara. Para a operação da organização, faltam perguntas: a interface não comportava o tamanho, o trem excedia a taxa, o volume agregado atingiu um teto ou outra sessão já consumia parte do orçamento?

draft-ietf-ippm-asymmetrical-pkts-14 não pretende responder a todas essas perguntas no fio. Ele acrescenta ao STAMP uma ferramenta opcional para respostas assimétricas. O Session-Sender pode pedir um pacote de outro tamanho, vários pacotes em resposta a uma solicitação e um intervalo em nanossegundos entre eles. Isso aproxima certos padrões de aplicação, apoia medições de taxa e oferece meios de observar multicast com menos tráfego inútil.

Também transforma uma sonda pequena em uma ordem potencial de amplificação. A especificação, por isso, exige que o recurso possa ser administrativamente desativado e venha desativado por padrão. Exige proteção de identidade e um mecanismo de limitação da taxa e do volume refletidos. Recomenda autenticação STAMP ou HMAC. A proteção não é uma exceção ao teste; faz parte do contrato de uso.

O mesmo C cobre duas políticas físicas

O refletor calcula primeiro o tamanho possível. A resposta precisa acomodar o pacote básico e as extensões relevantes e alcançar o comprimento solicitado depois do alinhamento de quatro octetos. O Extra Padding completa o tamanho quando necessário.

Se o resultado for maior que a MTU da interface de saída para o sender, o refletor marca C e envia um único pacote do tamanho da MTU. O caminho impôs um limite ao formato.

Se o pacote couber, entra a proteção de recursos. O refletor precisa verificar o pedido contra um teto de bytes por segundo e outro de volume total. Se qualquer um for excedido, ele também marca C e envia somente um pacote, agora com o comprimento calculado. O equipamento impôs um limite à carga.

Quem recebe pode usar o tamanho para separar os ramos gerais. Menor do que o valor solicitado aponta para MTU. Igual ao valor solicitado aponta para taxa e/ou volume. É uma distinção importante, mas parcial. Ela não revela qual dos dois tetos locais disparou, seus valores, janela contábil, regra de rajada, consumo concorrente ou geração de configuração.

Há também uma diferença de procedência. O sender infere a causa observando a resposta. Isso não é o mesmo que o refletor atestar sua decisão interna. Uma boa auditoria mantém a classificação como inferência até que um registro local a confirme.

Completar o protocolo não completa a medição

Um pacote isolado pode provar que a solicitação chegou e foi processada. Pode carregar timestamps úteis. Mas uma medição projetada para uma sequência com determinado espaçamento perdeu sua forma. Tratar o resultado como completo porque houve resposta troca sucesso do protocolo por validade do método.

O texto mantém essa fronteira. Ele define os controles de tamanho, contagem e intervalo, mas não define a métrica nem o método de taxa de acesso. Em teste fora de serviço, uma taxa alta pode servir para produzir congestionamento no gargalo. Em serviço, a recomendação é começar com taxa e volume baixos e aumentar gradualmente. A redução do refletor tem consequências diferentes em cada finalidade.

Também não se deve transformar o teto local em velocidade do cliente. O limite protege o refletor e a rede; não mede automaticamente a capacidade contratada. A revisão 14 deixa explícito que medições extensas podem violar limites do serviço. Um pacote autenticado ainda está sujeito à autorização operacional e comercial.

ECN acrescenta outro cuidado. CE representa congestionamento incipiente, não perda, e o que conta como significativo depende do objetivo do operador. O próprio ensaio ativo pode contribuir para a condição observada. Sem a carga pedida, a carga efetivamente emitida e a política de reação, a marca vira um diagnóstico circular.

Multicast exige saber quem poderia responder

Em multicast, um sender pode atingir muitos reflectors nas folhas da árvore. Sub-TLVs de grupo de camada 2 e camada 3 permitem limitar o conjunto, por máscara ou prefixo. O texto sugere uma primeira solicitação conservadora para medir o fan-out antes de aumentar a quantidade.

O total recebido não informa o universo possível. Uma contagem menor pode significar seleção deliberada, limitação local, alteração de associação ao grupo, perda ou equipamento silencioso. Para comparar rodadas, é preciso guardar os elegíveis, o seletor, a árvore relevante e as políticas locais.

O ambiente multicast pode, em certas implementações, alterar os campos de seleção para reduzir respostas. Com integridade habilitada, a modificação falha, salvo quando o elemento está dentro da fronteira de confiança e consegue recalcular a proteção. A validade criptográfica do resultado não documenta a autorização da mudança. É possível confiar no pacote e ainda precisar explicar quem mudou o experimento.

A política deve viajar por referência

Um recibo de proveniência do limite de reflexão começa com as identidades e versões: sender, reflector, transporte, modo STAMP, autenticação, software e configuração. Em seguida, preserva o pedido exato de comprimento, quantidade, intervalo, seleção de grupo e retorno.

A finalidade informa o contexto: em serviço ou fora de serviço, método pretendido, objetivo de desempenho, janela aprovada e tráfego protegido. A aprovação não pode ser deduzida apenas da posse de uma chave válida.

No refletor, o recibo liga interface e MTU observada aos tetos ativos de taxa e volume. Registra unidades, janela, rajada, concorrência, versão e responsável. Valores sensíveis podem ser mantidos internamente ou representados por compromisso criptográfico, desde que a decisão continue reproduzível.

O campo de causa distingue MTU, taxa, volume e combinação. Marca o que veio de atestação local e o que foi inferido pelo comprimento. Depois registra a resposta efetiva, C, U, sequência, ECN e qualquer alteração confiável de seletor multicast.

A última linha é a mais importante: para que serve o resultado? Talvez alcance e tempo permaneçam válidos, enquanto a taxa não. Talvez seja necessário repetir com menos carga ou fora de serviço. Talvez a amostra deva sair da série. Revisor, validade, exceção e rollback impedem que essa decisão seja eterna.

O recibo não amplia o TLV nem cria ação para a IANA. Ele liga um sinal eficiente à política que a organização já precisa operar.

Silêncio e U têm outras causas

Se a contagem solicitada for zero, não há resposta e o pacote deve normalmente ser descartado; uma política local pode escolher outro tratamento. Quando não receber resposta é a intenção, o controle específico de caminho de retorno é preferível. Ausência, portanto, não deve ser contada como um C perdido.

O sinalizador U registra incompatibilidades e situações não compreendidas. Uma sequência não crescente pode provocar uma única resposta com U como mitigação de replay, mas o documento lembra que reordenação ou duplicação produzem a mesma observação. O operador investiga antes de acusar.

Misturar C, U, silêncio e CE numa única nota de saúde seria cômodo e pouco útil. Cada estado aponta para uma autoridade e uma ação diferentes. A governança começa ao preservar essas diferenças.

Fontes

  1. Registro atual do documento
  2. Histórico do documento
  3. Revisão 14 em HTML
  4. Revisão 14 em texto
  5. Fonte XML da revisão 14
  6. Revisão 13 em texto
  7. Comparação oficial 13–14
  8. Grupo de trabalho IPPM
  9. Documentos do IPPM
  10. RFC 8762: STAMP
  11. RFC 8972: extensões opcionais do STAMP
  12. RFC 9097: teste de velocidade UDP
  13. RFC 7497: problema de medição de taxa
  14. RFC 9503: controle do caminho de retorno STAMP
  15. RFC 8085: orientações para UDP
  16. RFC 1982: aritmética de números seriais
  17. RFC 7799: métodos ativos e passivos
  18. RFC 7942: estado de implementação
  19. Lu Heng: Minimum Initial Specification, Localized Future Decision
  20. Lu Heng: The Policy Mirror