6.1. Maximum Packet Length (Maximale Paketlänge)
6.1. Maximum Packet Length (Maximale Paketlänge)
Alle Implementierungen MÜSSEN in der Lage sein, Pakete mit einer unkomprimierten Nutzdatenlänge von 32768 Bytes oder weniger und einer Gesamtpaketgröße von 35000 Bytes oder weniger (einschließlich packet_length, padding_length, payload, random padding und mac) zu verarbeiten. Das Maximum von 35000 Bytes ist ein willkürlich gewählter Wert, der größer ist als die oben genannte unkomprimierte Länge. Implementierungen SOLLTEN längere Pakete unterstützen, wo sie benötigt werden könnten. Wenn beispielsweise eine Implementierung eine sehr große Anzahl von Zertifikaten senden möchte, KÖNNEN die größeren Pakete gesendet werden, wenn die Identifikationszeichenfolge anzeigt, dass die andere Partei sie verarbeiten kann. Implementierungen SOLLTEN jedoch überprüfen, dass die Paketlänge angemessen ist, um Denial-of-Service- und/oder Pufferüberlaufangriffe zu vermeiden.