Кратко
preferred_addressподтверждает значения, переданные сервером для этого соединения, но не доступность адреса со стороны клиента.- После подтверждения рукопожатия клиент выбирает IPv4 или IPv6, использует ранее не применявшийся идентификатор соединения и проверяет путь до миграции.
- Валидация, MTU, перегрузка и RTT, непрерывность приложения и бизнес-результат должны быть отдельными полями.
Ошибка начинается с инвентаризации: объявленный preferred address получает статус действующей конечной точки ещё до проверки клиентом. QUIC позволяет серверу принять соединение на одном IP-адресе и вскоре после рукопожатия предложить другой. Это полезно, когда исходный адрес разделяют несколько серверов, а unicast-адрес может дать более стабильное соединение. Однако предложение не является измерением целевого пути.
Только сервер отправляет транспортный параметр preferred_address; он передаётся в TLS-рукопожатии. Аутентифицированное получение показывает, какие значения одноранговый узел предоставил для этого соединения. Оно не доказывает, что клиент достигает IPv4- или IPv6-кортежа, что проверка пути завершится успехом, либо что путь имеет пригодный MTU, доступную ёмкость, будущую доступность, непрерывность приложения или успешный бизнес-результат.
Параметр может содержать IPv4-адрес и порт, а также IPv6-адрес и порт. Одно семейство можно опустить, указав полностью нулевые адрес и порт. Это даёт клиенту выбор, соответствующий его сетевому подключению; это не означает, что оба пути проверялись с данного клиента. После подтверждения рукопожатия адрес выбирает клиент и он же начинает проверку. Сервер не инициирует миграцию. Клиенту следует использовать ранее не применявшийся активный идентификатор соединения из preferred_address или NEW_CONNECTION_ID. У альтернативного идентификатора номер последовательности 1 и имеется 16-байтовый Stateless Reset Token. Идентификатор не связан с preferred address и может использоваться на любом пути.
Сервер с идентификатором нулевой длины не может предоставить preferred address, а параметр не может содержать такой идентификатор. Нарушение является условием TRANSPORT_PARAMETER_ERROR. До проверки клиент не должен отправлять на preferred address кадры, не относящиеся к probing; это ограничивает риск подделки запросов. PATH_CHALLENGE и PATH_RESPONSE входят в процедуру проверки. Последующий успех не превращает первоначальное объявление в измерение задним числом.
При успехе проверки клиент должен отправлять дальнейшие пакеты на новый адрес сервера с новым идентификатором и прекратить использовать старый адрес. При неудаче он обязан продолжать отправку на исходный IP сервера. У сервера есть независимые условия: он зондирует с preferred address и продолжает отправлять непробинговый трафик с исходного адреса, пока не получит от клиента непробинговый пакет на preferred address и не проверит новый путь. Только после выполнения обоих условий он переходит к исключительной отправке с предпочтительного адреса, хотя может обрабатывать задержанные пакеты со старого.
Preferred address действует только для соединения, в котором был передан; его нельзя повторно использовать в другом, включая возобновлённое соединение. disable_active_migration не запрещает эту процедуру, явно предложенную равноправным узлом. Если клиент переместился первым, ему следует параллельно проверить исходный и предпочтительный адреса сервера с нового адреса клиента. Изменение привязки NAT может привести к тому, что сервер увидит другой источник на preferred address; тогда он применяет защиту от подмены и проверяет новый источник.
Операционный журнал должен раздельно хранить аутентифицированное получение параметра; IPv4/IPv6-кортежи и нулевые значения отсутствующей семьи; защищённый дайджест идентификатора с номером 1 и ссылку на reset token; подтверждение рукопожатия; выбор семьи; фактически применённый неиспользованный идентификатор; начало, доказательство, результат и причину отказа от проверки; переключение клиента и возврат к исходному адресу; пробу и переключение сервера; изменение NAT; MTU; состояние перегрузки/RTT; непрерывность приложения; бизнес-результат. Дайджесты с защитой приватности и правила хранения — операционные рекомендации, а не требования QUIC.
Границу следует также сохранять относительно TR-027 о сходимости миграции, TR-040 об инвентаре идентификаторов, TR-059 о пределе приёма и MTU, TR-062 о доказательстве завершённой возвратности пути и TR-047 о границах простоя. Успешная проверка имеет ограниченный смысл. Приглашение не становится гарантией.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

