7. Änderungen gegenüber RFC 2581
Eine spezifische Definition für „doppelte Bestätigung" wurde hinzugefügt, basierend auf der von BSD TCP verwendeten Definition.
Das Dokument weist nun darauf hin, dass die Frage, was mit doppelten Bestätigungen nach Ablauf des Übertragungswiederholungs-Zeitgebers zu geschehen hat, zukünftige Arbeit ist und in diesem Dokument ausdrücklich nicht spezifiziert wird.
Die Anforderungen an das Anfangsfenster wurden geändert, um größere Anfangsfenster zuzulassen, wie in [RFC3390] standardisiert. Darüber hinaus werden die Schritte beschrieben, die zu unternehmen sind, wenn sich ein Anfangsfenster aufgrund der Pfad-MTU-Erkennung [RFC1191] als zu groß erweist.
Der empfohlene Anfangswert für ssthresh wurde dahingehend geändert, dass er SOLLTE (SHOULD) willkürlich hoch sein soll, wo er zuvor MAY war. Dies soll Implementierern zusätzliche Orientierung in dieser Angelegenheit geben.
Während des langsamen Starts wird die Verwendung von Appropriate Byte Counting [RFC3465] mit L=1*SMSS ausdrücklich empfohlen. Die in [RFC2581] angegebene Methode zur Erhöhung von cwnd bleibt ausdrücklich zulässig. Byte Counting während der Stauvermeidung wird ebenfalls empfohlen, während die Methode aus [RFC2581] und andere sichere Methoden weiterhin zulässig sind.
Die Behandlung von ssthresh bei einem Übertragungswiederholungs-Zeitgeber wurde geklärt. Insbesondere muss ssthresh bei der ersten Übertragungswiederholung eines bestimmten Segments auf die Hälfte der FlightSize gesetzt und bei nachfolgenden Übertragungswiederholungen desselben Segments konstant gehalten werden.
Die Beschreibung der schnellen Übertragungswiederholung und der schnellen Erholung wurde geklärt, und die Verwendung von Limited Transmit [RFC3042] wird nun empfohlen.
TCPs DÜRFEN (MAY) nun die Anzahl der doppelten Bestätigungen, die cwnd während der Verlusterholung künstlich aufblähen, auf die Anzahl der ausstehenden Segmente begrenzen, um den in [SCWA99] beschriebenen Angriff durch gefälschte doppelte Bestätigungen zu vermeiden.
Das Neustartfenster wurde von IW auf min(IW,cwnd) geändert. Dieses Verhalten wurde in [RFC2581] als „experimentell" beschrieben.
Es wird nun empfohlen, dass TCP-Implementierer einen fortgeschrittenen Verlusterholungsalgorithmus implementieren, der den in diesem Dokument dargelegten Grundsätzen entspricht.
Die Sicherheitsüberlegungen wurden aktualisiert, um die Bestätigungsteilung (ACK Division) zu erörtern und Byte Counting als Gegenmaßnahme gegen diesen Angriff zu empfehlen.