Кратко

  • 22 сентября IESG открыл заключительный сбор замечаний к версии 12 проекта бесконфигурационного назначения IPv6 multicast-адресов. Рассматривается статус Proposed Standard, срок замечаний — 6 октября; одобренным RFC документ не стал.
  • Приложение проверяет выбранный идентификатор группы через запись PTR в mDNS и продолжает работу, если не получает сообщения о конфликте. Фильтрация на устройстве или в сети может скрыть существующее возражение.
  • По оценке самого проекта, вероятность столкновения в большинстве сетей низка. Речь о зависимости механизма от доставки сообщений, а не о доказанной аварии.

Устройство не получило ответа на запрос. Это может означать, что адрес свободен, а может — что ответ не прошёл через сетевую политику. Для приложения результаты неразличимы. Проект, вступивший в стадию Last Call, предлагает выбирать идентификатор multicast-группы случайно и согласовывать выбор при помощи mDNS; именно поэтому качество обмена становится частью решения об адресе.

Версия 12 описывает расчёт IPv6- и Ethernet-multicast-адресов, формирование записи PTR в домене 9.3.3.3.3.eth-addr.arpa, предложенном для специального использования, проверку, объявление и непрерывный опрос для обнаружения поздних конфликтов. Проигравшая сторона при обнаруженном столкновении прекращает передачу потока и выбирает другой идентификатор. Домен ещё только предлагается зарезервировать, а спецификация не получила окончательного статуса.

Авторы называют правило «неявной доступностью»: если свидетельство занятости не пришло, адрес считают доступным. Текст прямо предупреждает, что фильтрация mDNS на хосте или в сети мешает согласованию и может привести к столкновению адресов. Центрального распределителя нет, однако оператор, управляющий прохождением сообщений, влияет на то, какие возражения станут видны устройству.

Не следует превращать условный риск в громкое утверждение об угрозе. Раздел о безопасности отмечает, что коллизии в большинстве сетей и так маловероятны, поэтому фильтрация обычно не делает атаку практичной. Предполагается сотрудничество узлов. После восстановления разделённой сети обнаружение конфликта может занять значительное время; это отдельное ограничение, а не подтверждение того, что фильтр уже привёл к аварии.

IESG запросил отзывы 22 сентября и принимает их до 6 октября. Для будущего внедрения важен конкретный вопрос: проходят ли PTR-запросы, объявления и ответы о конфликте между всеми участниками одного пространства распределения? Название «без конфигурации» не освобождает от проверки этого условия.

Sources