Кратко
- PCP позволил хосту явно запрашивать отображение NAT или проход через межсетевой экран, но внешний адрес, порт, правила и срок оставались решением сервера.
- Nonce, ограниченный срок и Epoch Time помогают сверять и восстанавливать состояние, не превращая его в постоянную собственность или гарантию доступности.
PEER создаёт новое явное исходящее отображение к заданному удалённому адресу и порту либо продлевает существующее. В запрос включён сам удалённый узел, поэтому такая операция уже, чем MAP. Но принцип один: клиент описывает требуемое состояние, а PCP-сервер решает, может ли поддерживать его и на какой срок.
MAP работает с входящим отображением или открытием в межсетевом экране. Клиент указывает транспортный протокол и внутренний порт, а также может предложить внешний адрес и порт. Предложение не связывает сервер. Если именно эта комбинация недоступна, в обычном режиме сервер вправе назначить другую и вернуть фактически выделенный внешний endpoint вместе с установленным им сроком жизни.
Опция PREFER_FAILURE нужна, когда замена бессмысленна. С ней сервер должен отказать, если не может дать предложенную комбинацию. Выбор клиента сводится к тому, приемлема ли альтернатива; распределение ресурса всё равно остаётся у шлюза. Остальные коды результата показывают иные границы: неподдерживаемая операция, отсутствие полномочий, нехватка ресурсов, превышение квоты или невозможность предоставить требуемый внешний endpoint.
Для связи запросов с одной линией состояния клиент создаёт 96-битный Mapping Nonce. Сервер копирует его в ответ и проверяет при обновлении. В простой модели угроз другой nonce не должен беспрепятственно захватить существующее динамическое отображение. Это узкое доказательство преемственности сообщения. Оно не устанавливает личность человека, не даёт хосту вечного имени и не закрывает все атаки со стороны участника на пути.
Срок жизни делает временность явной. Пока отображение нужно, клиент его продлевает. Нулевая запрошенная длительность для MAP имеет определённые значения удаления и обрабатывается вместе с протоколом, внутренним портом, nonce и правилами модели угроз. Она не превращается в универсальную команду удаления чужого состояния.
Epoch Time сообщает о непрерывности памяти сервера. Перезапуск, утрата явных отображений или некоторые изменения внешнего адреса нарушают ожидаемое движение этой величины. Увидев откат или подозрительное расхождение, клиент заново создаёт отображения. Это признак возможной потери, а не доказательство непрерывной проходимости трафика.
THIRD_PARTY подчёркивает политическую сторону протокола. Запрос в интересах другого адреса допустим лишь тогда, когда сервер разрешает эту возможность и считает клиента уполномоченным. Для абонентских домашних устройств рекомендуется запрет по умолчанию. Наличие поля в протоколе не заменяет решение администратора.
RFC 7488 рассматривает два разных множества: несколько адресов одного PCP-сервера и несколько самостоятельных серверов. Для адресов одного сервера клиент сохраняет nonce, пробует адрес с пределом в четыре повторные передачи, затем переходит к следующему и после полного неуспеха повторяет цикл через заданный интервал. Для каждого отдельного сервера нужен свой nonce.
Самостоятельные серверы не разделяют результат автоматически. Каждый может создать собственное отображение, которым управляет отдельное устройство. Если межсетевые экраны на нескольких маршрутах не реплицируют состояние, проход может потребоваться на каждом. Ответ одного сервера ничего не доказывает о состоянии другого.
Факты, вывод и неизвестное
RFC определяют поля, nonce, сроки, коды результата, Epoch Time и выбор сервера. На этой основе PCP можно понимать как согласование временного владения состоянием на границе сети. Но источники не дают статистики внедрения, не подтверждают качество конкретной реализации, не объясняют решение отдельного шлюза и не обещают доступность из любой сети. RFC 7488 также не устанавливает способ проверки легитимности полученного адреса PCP-сервера: за это отвечает механизм конфигурации.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
