Skip to main content

附录A - 自RFC 2463以来的变化

以下是自RFC 2463以来的变化:

  • 编辑了摘要使其更加详细。

  • 更正了第2.4节中的拼写错误, 其中对子项e.2的引用应该是对e.3的引用。

  • 从ICMP错误消息的示例速率限制机制中删除了基于计时器和基于带宽的方法。添加了基于令牌桶的方法。

  • 添加了规范, 所有ICMP错误消息应恰好具有32位类型特定数据, 以便即使接收者无法识别ICMP消息类型, 也能可靠地找到嵌入的调用数据包。

  • 在目的地不可达消息代码3的描述中, 添加了禁止将数据包转发回接收它们的点对点链路的规则, 如果它们的目的地址属于链路本身 ("反乒乓"规则)。

  • 添加了超时代码1 (分片重组超时) 的描述。

  • 将"超出源地址范围"、"源地址未通过入口/出口策略"和"拒绝到达目的地的路由"消息添加到"目的地不可达"类型ICMP错误消息系列 (第3.1节)。

  • 为实验保留了一些ICMP类型值。

  • 在第2.4节中添加了注释, 指定ICMP消息处理规则优先级。

  • 将ICMP重定向添加到第2.4节 (e) 中不生成ICMP错误消息的情况列表。

  • 对第2.3节关于校验和计算和第5.2节进行了小的编辑更改。

  • 在第4.2节中关于回显应答消息进行了澄清; 对任播回显请求的回显应答的源地址应该是单播地址, 就像组播的情况一样。

  • 修订了安全考虑部分。添加了使用封装安全有效负载头部进行身份验证。将"不允许未经身份验证的ICMP消息"的选项要求从SHOULD更改为MAY。

  • 在第5.2节的可能ICMP攻击列表中添加了新的攻击。

  • 将参考文献分为规范性和信息性。

  • 添加了对RFC 2780"互联网协议和相关头部中值的IANA分配指南"的参考。还添加了注释, 本文档更新了RFC 2780。

  • 在IANA考虑部分添加了新ICMPv6类型和代码值分配的程序。

  • 将"send"一词替换为"originate", 以明确正在转发的ICMP数据包超出了本规范的范围。

  • 将ESP和AH参考更改为更新的ESP和AH文档。

  • 添加了对更新的IPsec安全架构文档的参考。

  • 添加了允许禁用发送ICMP目的地不可达消息的SHOULD要求。

  • 简化了ICMPv6数据包的源地址选择。

  • 重新组织了通用消息格式 (第2.1节)。

  • 从第2.1节中删除了通用数据包格式。它参考RFC 2460以获取更多详细信息。