Кратко
- Reconfigure — аутентифицированный триггер для Renew, Rebind или Information-request; факт отправки не доказывает новую конфигурацию клиента.
- Получив выбранный клиентский запрос, сервер считает свою Reconfigure-заявку выполненной, но Reply, локальное применение и рабочий эффект остаются отдельными фактами.
Опасная подмена начинается со слова «отправлено». По RFC 9915 сервер посылает Reconfigure, чтобы клиент начал один из последующих обменов. Это не сообщение о готовом результате. Если панель сразу рисует «клиент обновлён», она пропускает именно те проверки, которые стандарт оставляет самостоятельными.
Сначала нужно установить готовность и валидность. Опция Reconfigure Accept сообщает серверу, готов ли клиент принимать Reconfigure; без неё стандартное поведение — не готов. Клиент обязан отбросить сообщение, которое не было unicast, не содержит нужных идентификаторов сервера или клиента, нужной опции, допустимого типа либо корректной аутентификации. Поэтому запись об отправке подтверждает действие сервера, но не доставку пригодного сообщения.
Даже после получения валидной Reconfigure следующий факт ограничен. Опция выбирает Renew, Rebind или Information-request; клиент начинает указанный обмен и во время него игнорирует дополнительные Reconfigure. RFC называет исходное сообщение trigger. Оно запускает другую транзакцию, но не устанавливает само по себе адрес, префикс, резолвер или иной параметр.
Позднее сервер может получить узкое, но полезное подтверждение. RFC 9915 разрешает считать полученный запрошенный Renew, Rebind или Information-request выполнением его Reconfigure-запроса. Честная формулировка здесь: сервер получил требуемый тип клиентского сообщения. Из неё не следует, что Reply был получен или обработан, что его значения приняты или что система клиента их применила.
Последующие обмены также имеют разный смысл. Renew и Rebind подчиняются собственным правилам привязки и выбора сервера; Information-request запрашивает сведения без адресов и префиксов. Reply — объект, который может нести сведения о конфигурации в соответствующем обмене. Утверждение о конкретном изменении требует Reply и нужных option/IA. Утверждение об установке, маршруте, DNS, трафике или успехе приложения требует дополнительного наблюдения там, где это произошло.
Аутентификация Reconfigure защищает определённую границу, а не все последующие результаты. RFC 9915 требует её из-за риска DoS. RFC 9096, где Вольц также назван среди авторов, даёт контекст улучшений безопасности и приватности DHCPv6. Ни один из документов не превращает аутентифицированное управляющее сообщение в доказательство доступности или сквозного успеха.
Проверяемая запись хранит DUID клиента, идентификатор сервера, отправку и проверку Reconfigure, требуемый msg-type, соответствующий запрос, полученный сервером, Reply и относящиеся поля. Для операционного вывода добавляется независимое наблюдение за установкой или исполнением. Реестр IANA помогает распознать коды DHCPv6, но не удостоверяет последующие стадии.
Это соответствует дисциплине Хэн Лу: называть минимальный действительно наблюдаемый факт. «Сервер отправил Reconfigure» и «сервер получил запрошенный запрос» — содержательные утверждения. «Клиент настроен» без дальнейших записей — ожидание, выданное за доказательство. Вольц здесь один из пяти авторов коллективного стандарта, а не владелец реального клиента, сервера или сети.
Источники
- https://www.rfc-editor.org/rfc/rfc9915.html
- https://www.rfc-editor.org/rfc/rfc9096.html
- https://datatracker.ietf.org/person/bevolz%40gmail.com
- https://www.iana.org/assignments/dhcpv6-parameters/dhcpv6-parameters.xhtml
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
