Кратко

  • draft-ietf-bmwg-savnet-sav-benchmarking-04 предписывает для каждого теста точности указать легитимные и подменённые пакеты и объяснить основание классификации.
  • Для ложноположительной и ложноотрицательной частоты используются разные совокупности пакетов, поэтому спорная метка меняет не только трактовку, но и знаменатель.
  • Документ задаёт лабораторную методику, а не порог соответствия, новый механизм SAV, рекомендацию по внедрению или результаты испытаний продукции.

Пусть устройство отбросило пакет, источник которого отсутствует в таблице маршрутов испытателя. Если адрес был подменён, это правильная защита. Если пакет пришёл из разрешённого скрытого префикса, то же действие становится ошибочной блокировкой. Счётчик честно зафиксировал решение устройства, но оценка зависит от того, насколько полна истина, составленная лабораторией.

Опубликованная 14 сентября 2026 года редакция 04 делает эту зависимость явной. В отчёте о каждом тесте точности необходимо определить, какие пакеты легитимны, какие подменены и почему. Одновременно проект уточняет границу метода: он регистрирует неправомерные блокировки и неправомерные разрешения, но не объявляет устройство прошедшим или провалившим проверку соответствия.

Ложноположительная частота — это число легитимных пакетов, ошибочно заблокированных устройством, делённое на число отправленных легитимных пакетов. Ложноотрицательная частота — число подменённых пакетов, ошибочно пропущенных устройством, делённое на число отправленных подменённых пакетов. Первая показывает ущерб разрешённой связи, вторая — брешь для подмены адреса. Их нельзя свести к одному неразличимому проценту ошибок.

Источник истины находится вне пакета

Сам адрес не всегда доказывает, что пакет следует принять на конкретном интерфейсе. Важны место интерфейса в топологии, соответствующие деловые отношения, доступные устройству сведения о маршрутах и SAV, локальные настройки и сценарий испытания. Поэтому проект требует документировать условия, при которых лаборатория присвоила метки.

Скрытые префиксы и префиксы с ограниченным распространением могут законно не присутствовать в обычном глобальном представлении BGP. Direct Server Return способен создать легитимный ответ, который не укладывается в упрощённое предположение о симметрии пути. Интерфейсы в сторону клиента, провайдера, пирингового партнёра или сервера маршрутов также несут разные ожидания относительно источников.

Для воспроизводимой интерпретации отчёт должен фиксировать версию и способ развёртывания устройства, топологию, проверяемый интерфейс и отношения, конфигурацию, источники сведений о маршрутах и SAV и моменты их обновления. Нужны характеристики трафика, метки времени, повторы и статистическая обработка. Без них одинаковое название теста ещё не означает одинаковые условия.

Метод остаётся «чёрным ящиком». Испытуемым объектом может быть аппаратный или программный маршрутизатор, виртуальная машина либо контейнер. Лаборатория наблюдает пересылку и блокировку, не предписывая внутреннее устройство. Это позволяет сравнивать разные реализации, но повышает значение внешнего эталона: нейтральный счётчик не исправит ошибочную метку.

Не всякая потеря пакета доказывает действие SAV. Причиной могут быть перегрузка, посторонний фильтр или сбой пересылки. И наоборот, намеренно отброшенный подменённый пакет не следует учитывать как обычную потерю. В смешанном потоке доставка легитимной части должна измеряться отдельно, иначе сетевой дефект можно принять за результат проверки источника.

Статус без преувеличений

Редакция 04 — активный Internet-Draft рабочей группы BMWG с предполагаемым статусом Informational. Это не RFC, документ не одобрен IETF и не содержит результатов испытаний продуктов. Текущий этапный план BMWG указывает январь 2027 года как срок передачи в IESG. Это ориентир работы, а не обещание публикации или внедрения.

Проект не задаёт и универсально допустимый уровень ошибок. Две лаборатории могут корректно применить метод и получить разные значения из-за устройств, топологий, источников информации, настроек и состава трафика. Смысл документа — сделать эти различия видимыми для анализа, а не скрыть их под общей оценкой соответствия.

SAVNET формулирует внутридоменные и междоменные задачи, с которыми сталкиваются механизмы проверки источника. BMWG разрабатывает контролируемую процедуру измерения. Проект не создаёт расширение протокола и не выбирает за оператора конкретный механизм SAV.

Источники