[DNSOP] Re: [Technical Errata Reported] RFC6891 (8348)

"Eric Vyncke (evyncke)" <evyncke@cisco.com> Fri, 27 June 2025 08:35 UTC

Return-Path: <evyncke@cisco.com>
X-Original-To: dnsop@mail2.ietf.org
Delivered-To: dnsop@mail2.ietf.org
Received: from localhost (localhost [127.0.0.1]) by mail2.ietf.org (Postfix) with ESMTP id 5C2E93A409CC for <dnsop@mail2.ietf.org>; Fri, 27 Jun 2025 01:35:40 -0700 (PDT)
X-Virus-Scanned: amavisd-new at ietf.org
X-Spam-Flag: NO
X-Spam-Score: -11.886
X-Spam-Level:
X-Spam-Status: No, score=-11.886 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIMWL_WL_HIGH=-0.001, DKIMWL_WL_MED=-0.001, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, DKIM_VALID_EF=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=0.001, RCVD_IN_MSPIKE_WL=0.001, RCVD_IN_VALIDITY_RPBL_BLOCKED=0.001, RCVD_IN_VALIDITY_SAFE_BLOCKED=0.001, SPF_NONE=0.001, T_SPF_HELO_PERMERROR=0.01, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: mail2.ietf.org (amavisd-new); dkim=pass (2048-bit key) header.d=cisco.com
Received: from mail2.ietf.org ([166.84.6.31]) by localhost (mail2.ietf.org [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id pA4IrqgETZOR for <dnsop@mail2.ietf.org>; Fri, 27 Jun 2025 01:35:39 -0700 (PDT)
Received: from rcdn-iport-3.cisco.com (rcdn-iport-3.cisco.com [173.37.86.74]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature ECDSA (P-256) server-digest SHA256) (No client certificate requested) by mail2.ietf.org (Postfix) with ESMTPS id 102063A40965 for <dnsop@ietf.org>; Fri, 27 Jun 2025 01:35:22 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.com; i=@cisco.com; l=19353; q=dns/txt; s=iport01; t=1751013322; x=1752222922; h=from:to:cc:subject:date:message-id:mime-version; bh=F/Ccu6IjVBFb+Mk8W8AH/SjeHZHKx+OWanb2paaYHHU=; b=R2mxgSnOFMjPAFGdKQjS9aih+eXrDpwaHEa4CS6DH3e08il4w50rZUS9 07r5Th7xMpZD4sqfPUCFYwB64s2ZremX0yUv32k9fTfTWj5AiXO1hny6h EtnkfFmnHp6UmT5zdnTmWXvrGKKSV/pX8TKXN/tmYlNMRR6WgFd5UW0K9 IT2WOSmVoeGlZWUlEluqZPFfdpUP/0m/9gcL5Y9jS/tSTPEqkPUmUipbp 5tDwwNWlnjhXSHmTAkk1f9JcEJMm8xyvypD/e2+btamZ+O+vzvOFS2Drf Y48KCt0JaIOc67rsoP8wbXV0rVhXkA1c2uFiB/2PX5Tb745cXPZKo80kC A==;
X-CSE-ConnectionGUID: NybH2+64SeiOwXe3N8Kxkg==
X-CSE-MsgGUID: bOi6TlBORuGPDh2bsSP9rw==
X-IPAS-Result: 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
IronPort-PHdr: A9a23:87KAEhCymlnAL5jg153nUyQVXRdPi9zP1kY9454jjfdJaqu8us+kN 03E7vIrh1jMDs3X6PNB3vLfqLuoGXcB7pCIrG0YfdRSWgUEh8Qbk01oAMOMBUDhav+/Ryc7B 89FElRi+hmG
IronPort-Data: A9a23:R7YWWq4XKEPwFC/eT/jCrAxRtH7GchMFZxGqfqrLsTDasY5as4F+v jMYC2mFPanbYjamKdolb9yw/U5X7JHdx4RjQVBor31mZn8b8sCt6fZ1gavT04J+CuWZESqLO u1HMoGowPgcFyGa/lH3dOG49xGQ7InQLpLkEunIJyttcgFtTSYlmHpLlvUw6mJSqYDR7zil5 5Wr/aUzBHf/g2QpajxOtPrZwP9SlK2aVA0w7wRWic9j5Dcyp1FNZLoDKKe4KWfPQ4U8NoaSW +bZwbilyXjS9hErB8nNuu6TnpoiG+O60aCm0xK6aoD66vRwjnVaPpUTaJLwXXxqZwChxLid/ jniWauYEm/FNoWU8AgUvoIx/ytWZcWq85efSZSzXFD6I0DuKxPRL/tS4E4eG5wS2rw0Xz11+ P0/NwAANTbTpPK1z+fuIgVsrpxLwMjDNYcbvDRkiDreF/tjGcmFSKTR7tge1zA17ixMNa+BP IxCN3w2MlKZOE0n1lQ/UPrSmM+lmGj5eD5VgFmUvqEwpWPUyWSd1ZCxaIaMIo3bGZo9ckCwr EXHoVj9KDYgKfOn5Trf+GmXvr7VgnauMG4VPPjinhJwu3WfwHcUEDUXWEe15/6jhSaDt8l3I kgQ/G8q6KM17kHuFoC7VByjq3nCtRkZMzZNL9AHBMi24vO8yy6SB3MPSXhKb9lOiSP8bWJ7v rNVt7sF3QBSjYA=
IronPort-HdrOrdr: A9a23:6B8uD6q+yN60r7Hld8gSLvkaV5tqLNV00zEX/kB9WHVpm5Oj5q OTdaUgtSMc1gxxZJh5o6H9BEDhex/hHZ4c2/h2AV7QZniYhILIFvAu0WKM+UybJ8STzJ846U 4CSdkzNDSTNykGsS+S2mDReLhQoqjjzEnCv5am854Zd3AQV0gW1XYANu/0KDwQeCB2QbACON 634M1BqzC8eXIRQPiaKxA+NdTrlpngrr6jRQQJKSIGxWC14A9A7oSULzGomjMlFx9fy7Yr9m bI1ybj4L+4jv29whjAk0fO8pV/grLau5V+Lf3JrvJQBiTniw6uaogkcaaFpioJrOam70tvuM XQoi0nI9945xrqDyCISFrWqkndOQQVmj3fIGyj8D7eSAvCNXYH4v969MFkm93img0dVZ9Hoe R2NimixuRq5Fv77VXADp7zJl5Xfo7emwt7rQbV5EYvCLc2eftfq5cS81hSF4pFFCXm6Jo/GO 0rF83E4u1KGGnqJ0wxk1MftuBEZE5DVyuuUwwHoIiYwjJWlHd2ww8Rw9EehG4J8NY4R4Nf7+ rJP6x0nPUWJ/VmJ55VFaMEW4+6G2bNSRXDPCabJknmDrgOPzbIp4Ts6Ls46em2cNgDzYc0mp 7GTFRE3FRCMH7GGImLxtlG4xrNSGKyUXDkzdxf/YFwvvnmSL/iIUS4OScTegub0oEi6+HgKo OO0chtcozeBHqrHZwMxAH3UYRTL34FOfdlyurTc2j+0P72Fg==
X-Talos-CUID: 9a23:NQqe226gKdpVDgIr+dss0l8eOppmLCHmwXb3PH+1UkA5a62WRgrF
X-Talos-MUID: 9a23:e6vimQzQT2ky64DOXlQuDnI+WUuaqK6JCR4xlb8hgdSrDQBwYT2GtwzmWJByfw==
X-IronPort-Anti-Spam-Filtered: true
Received: from alln-l-core-01.cisco.com ([173.36.16.138]) by rcdn-iport-3.cisco.com with ESMTP/TLS/TLS_AES_256_GCM_SHA384; 27 Jun 2025 08:35:17 +0000
Received: from alln-opgw-3.cisco.com (alln-opgw-3.cisco.com [173.37.147.251]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature RSA-PSS (2048 bits) server-digest SHA256) (No client certificate requested) by alln-l-core-01.cisco.com (Postfix) with ESMTPS id D6729180001B3 for <dnsop@ietf.org>; Fri, 27 Jun 2025 08:35:15 +0000 (GMT)
X-CSE-ConnectionGUID: APGuiPzVSqmSg/azrfhijw==
X-CSE-MsgGUID: nr0mx2AVRRaaBvYL4Ef0SA==
Authentication-Results: alln-opgw-3.cisco.com; dkim=pass (signature verified) header.i=@cisco.com
X-IronPort-AV: E=Sophos;i="6.16,270,1744070400"; d="scan'208,217";a="28749011"
Received: from mail-mw2nam12lp2048.outbound.protection.outlook.com (HELO NAM12-MW2-obe.outbound.protection.outlook.com) ([104.47.66.48]) by alln-opgw-3.cisco.com with ESMTP/TLS/TLS_AES_256_GCM_SHA384; 27 Jun 2025 08:35:14 +0000
ARC-Seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none; b=zWyf5v09CZNa6Z8o3sy5FWvvhZf4NwFyBhT1lI3T4lY6YteGmY9UeoHbT6Foq5oVB0FLIQNaeWuUcQqIlQxxoYYy0a//s7r7Nj9gNcLZP2/VbTMdYrFseZwDenm9q7O+MFSwGytYFAfEMkWhKnYZ6vd2LWKXWrt/T2yhIc4IS6gJmNHDI2S6U/PqcwAIEoi94o9MXmHualVe/4/C/F6XRw0Y3UddGXg462COpLgeLfqytyjELS7P8/NBk1vc69OzpTRr7pEhlmShQyZvsVpB1HOS/aoUTxLxaPQJdBNnLqF1mjQZgQCsL4y7GwuANUgxMlEbtDNt5O55wrirKp7b3g==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=F/Ccu6IjVBFb+Mk8W8AH/SjeHZHKx+OWanb2paaYHHU=; b=Ylff6VvK5QdXMGx1tjSavLO1/wJe0CcwViPRVWG8q7cRxiQJCpcn9BaDGdnUGB3esuFb9BX3XDAylnAeHcGu6GAIMX6vEGVWpj0xEtJLvy0kuuraFMsq5obdz7h1LrRPGv1O47xamcx8s8pCbsEgBZdYV9WLneRpjURI+v6gIO8G/igz1zS8EsHWgri6eT9NgaoCQrqFFeIUPOdmV+WAZvZNubkMgokgxoKPcw79m6YAI/+LQh2Mx97AhwfRN4RIIw7QuNGVuG03pqXlqtiuWPrAnoT3pHV8DeyeVoWkG+oefg7CUL4xYh85HQ2nOTX3EHsO32VGNjTLNyMop8CRtA==
ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=pass smtp.mailfrom=cisco.com; dmarc=pass action=none header.from=cisco.com; dkim=pass header.d=cisco.com; arc=none
Received: from PH0PR11MB4966.namprd11.prod.outlook.com (2603:10b6:510:42::21) by MN6PR11MB8103.namprd11.prod.outlook.com (2603:10b6:208:473::10) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.8880.17; Fri, 27 Jun 2025 08:35:12 +0000
Received: from PH0PR11MB4966.namprd11.prod.outlook.com ([fe80::dad6:3d43:4561:3c11]) by PH0PR11MB4966.namprd11.prod.outlook.com ([fe80::dad6:3d43:4561:3c11%4]) with mapi id 15.20.8857.026; Fri, 27 Jun 2025 08:35:11 +0000
From: "Eric Vyncke (evyncke)" <evyncke@cisco.com>
To: "joao@bondis.org" <joao@bondis.org>, "vixie@isc.org" <vixie@isc.org>, "ogud@ogud.com" <ogud@ogud.com>, "michael_graff@isc.org" <michael_graff@isc.org>
Thread-Topic: [DNSOP] Re: [Technical Errata Reported] RFC6891 (8348)
Thread-Index: AQHb5z4M7775xbJ1+kGOIWi4vhfg/A==
Date: Fri, 27 Jun 2025 08:35:11 +0000
Message-ID: <PH0PR11MB4966D0592A47999EA2A5F4A8A945A@PH0PR11MB4966.namprd11.prod.outlook.com>
Accept-Language: fr-BE, en-US
Content-Language: en-GB
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
x-ms-reactions: allow
x-ms-publictraffictype: Email
x-ms-traffictypediagnostic: PH0PR11MB4966:EE_|MN6PR11MB8103:EE_
x-ms-office365-filtering-correlation-id: a920ecde-2e3d-46e1-a89e-08ddb5558838
x-ms-exchange-senderadcheck: 1
x-ms-exchange-antispam-relay: 0
x-microsoft-antispam: BCL:0;ARA:13230040|1800799024|366016|376014|10070799003|7053199007|13003099007|8096899003|38070700018;
x-microsoft-antispam-message-info: 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
x-forefront-antispam-report: CIP:255.255.255.255;CTRY:;LANG:en;SCL:1;SRV:;IPV:NLI;SFV:NSPM;H:PH0PR11MB4966.namprd11.prod.outlook.com;PTR:;CAT:NONE;SFS:(13230040)(1800799024)(366016)(376014)(10070799003)(7053199007)(13003099007)(8096899003)(38070700018);DIR:OUT;SFP:1101;
x-ms-exchange-antispam-messagedata-chunkcount: 1
x-ms-exchange-antispam-messagedata-0: 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
Content-Type: multipart/alternative; boundary="_000_PH0PR11MB4966D0592A47999EA2A5F4A8A945APH0PR11MB4966namp_"
MIME-Version: 1.0
X-OriginatorOrg: cisco.com
X-MS-Exchange-CrossTenant-AuthAs: Internal
X-MS-Exchange-CrossTenant-AuthSource: PH0PR11MB4966.namprd11.prod.outlook.com
X-MS-Exchange-CrossTenant-Network-Message-Id: a920ecde-2e3d-46e1-a89e-08ddb5558838
X-MS-Exchange-CrossTenant-originalarrivaltime: 27 Jun 2025 08:35:11.8164 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: n0LQkx1a32XO7Dlyo5Y0mTyP3qNet3/yA18lIX3Bgxdfi3cRwWIcA/kvBYP2eF2DZt8TNQLVDuT1PW9JYU3ibg==
X-MS-Exchange-Transport-CrossTenantHeadersStamped: MN6PR11MB8103
X-Outbound-SMTP-Client: 173.37.147.251, alln-opgw-3.cisco.com
X-Outbound-Node: alln-l-core-01.cisco.com
Message-ID-Hash: 7TNBTN2M4TIHQGTG7A2NU7MNUE7J2GAI
X-Message-ID-Hash: 7TNBTN2M4TIHQGTG7A2NU7MNUE7J2GAI
X-MailFrom: evyncke@cisco.com
X-Mailman-Rule-Misses: dmarc-mitigation; no-senders; approved; emergency; loop; banned-address; member-moderation; header-match-dnsop.ietf.org-0; nonmember-moderation; administrivia; implicit-dest; max-recipients; max-size; news-moderation; no-subject; digests; suspicious-header
CC: "edmonds@mycre.ws" <edmonds@mycre.ws>, "dnsop@ietf.org" <dnsop@ietf.org>, Mohamed Boucadair <mohamed.boucadair@orange.com>, "ek.ietf@gmail.com" <ek.ietf@gmail.com>
X-Mailman-Version: 3.3.9rc6
Precedence: list
Subject: [DNSOP] Re: [Technical Errata Reported] RFC6891 (8348)
List-Id: IETF DNSOP WG mailing list <dnsop.ietf.org>
Archived-At: <https://mailarchive.ietf.org/arch/msg/dnsop/sWG2c9IINgG1tIUZxLz1hnJvmM8>
List-Archive: <https://mailarchive.ietf.org/arch/browse/dnsop>
List-Help: <mailto:dnsop-request@ietf.org?subject=help>
List-Owner: <mailto:dnsop-owner@ietf.org>
List-Post: <mailto:dnsop@ietf.org>
List-Subscribe: <mailto:dnsop-join@ietf.org>
List-Unsubscribe: <mailto:dnsop-leave@ietf.org>

Any taker on this errata ? It is about the subtle difference between “sender” and “requestor” in the ENDS(0) context

Regards

-éric

From: Eric Vyncke (evyncke) <evyncke@cisco.com>
Date: Tuesday, 1 April 2025 at 13:16
To: joao@bondis.org <joao@bondis.org>, explorer@flame.org <explorer@flame.org>, vixie@isc.org <vixie@isc.org>, ek.ietf@gmail.com <ek.ietf@gmail.com>, ogud@ogud.com <ogud@ogud.com>, ajs@anvilwalrusden.com <ajs@anvilwalrusden.com>
Cc: edmonds@mycre.ws <edmonds@mycre.ws>, dnsext@ietf.org <dnsext@ietf.org>, dnsop@ietf.org <dnsop@ietf.org>, Mohamed Boucadair <mohamed.boucadair@orange.com>, Mahesh Jethanandani <mjethanandani@gmail.com>
Subject: [DNSOP] Re: [Technical Errata Reported] RFC6891 (8348)
Redirecting to DNSOP@ietf.org<mailto:DNSOP@ietf.org>, which is a more suitable place than the concluded dnsext WG.

-éric

From: RFC Errata System <rfc-editor@rfc-editor.org>
Date: Thursday, 27 March 2025 at 02:25
To: joao@bondis.org <joao@bondis.org>, explorer@flame.org <explorer@flame.org>, vixie@isc.org <vixie@isc.org>, ek.ietf@gmail.com <ek.ietf@gmail.com>, Eric Vyncke (evyncke) <evyncke@cisco.com>, ogud@ogud.com <ogud@ogud.com>, ajs@anvilwalrusden.com <ajs@anvilwalrusden.com>
Cc: edmonds@mycre.ws <edmonds@mycre.ws>, dnsext@ietf.org <dnsext@ietf.org>, rfc-editor@rfc-editor.org <rfc-editor@rfc-editor.org>
Subject: [Technical Errata Reported] RFC6891 (8348)
The following errata report has been submitted for RFC6891,
"Extension Mechanisms for DNS (EDNS(0))".

--------------------------------------
You may review the report below and at:
https://www.rfc-editor.org/errata/eid8348

--------------------------------------
Type: Technical
Reported by: Robert Edmonds <edmonds@mycre.ws>

Section: 6.1.2

Original Text
-------------
   The fixed part of an OPT RR is structured as follows:

       +------------+--------------+------------------------------+
       | Field Name | Field Type   | Description                  |
       +------------+--------------+------------------------------+
       | NAME       | domain name  | MUST be 0 (root domain)      |
       | TYPE       | u_int16_t    | OPT (41)                     |
       | CLASS      | u_int16_t    | requestor's UDP payload size |
       | TTL        | u_int32_t    | extended RCODE and flags     |
       | RDLEN      | u_int16_t    | length of all RDATA          |
       | RDATA      | octet stream | {attribute,value} pairs      |
       +------------+--------------+------------------------------+

Corrected Text
--------------
   The fixed part of an OPT RR is structured as follows:

       +------------+--------------+------------------------------+
       | Field Name | Field Type   | Description                  |
       +------------+--------------+------------------------------+
       | NAME       | domain name  | MUST be 0 (root domain)      |
       | TYPE       | u_int16_t    | OPT (41)                     |
       | CLASS      | u_int16_t    | sender's UDP payload size    |
       | TTL        | u_int32_t    | extended RCODE and flags     |
       | RDLEN      | u_int16_t    | length of all RDATA          |
       | RDATA      | octet stream | {attribute,value} pairs      |
       +------------+--------------+------------------------------+

Notes
-----
This restores the definition of EDNS0's OPT CLASS field as "sender's UDP payload size" as it appeared in RFC 2671 rather than "requestor's UDP payload size" which appeared in RFC 6891 (specifically it appears to have been introduced in draft-ietf-dnsext-rfc2671bis-edns0-02).

The requestor is not the same as the sender. The requestor is the protocol endpoint that sends the DNS query message and receives the DNS response message, while the responder is the protocol endpoint that receives the DNS query message and sends the DNS response message. The requestor is the sender when it sends its DNS query message to the responder, and the responder is the sender when it sends its DNS response message to the requestor.

6891 specifically defines requestor/responder as:

   "Requestor" refers to the side that sends a request.  "Responder"
   refers to an authoritative, recursive resolver or other DNS component
   that responds to questions.

6891's definition of the OPT CLASS field as the "requestor's UDP payload size" thus literally means that the responder should copy the requestor's UDP payload size into the OPT CLASS field in the response message that the responder sends. There would then be no place in the packet for the responder to place the responder's UDP payload size, and besides, the requestor doesn't need this information since it already knows its own payload size. This is not consistent with the EDNS0 protocol as a whole, which involves the protocol endpoints (requestor and responder) learning each other's maximum UDP payload sizes, for instance 6891 section 6.2.4:

   The responder's maximum payload size can change over time but can
   reasonably be expected to remain constant between two closely spaced
   sequential transactions, for example, an arbitrary QUERY used as a
   probe to discover a responder's maximum UDP payload size, followed
   immediately by an UPDATE that takes advantage of this size.

In practice, I believe modern EDNS0 responder implementations follow the earlier definition from 2671 and the "requestor's UDP payload size" definition in 6891 is a drafting mistake.

Thanks!

Instructions:
-------------
This erratum is currently posted as "Reported". (If it is spam, it
will be removed shortly by the RFC Production Center.) Please
use "Reply All" to discuss whether it should be verified or
rejected. When a decision is reached, the verifying party
will log in to change the status and edit the report, if necessary.

--------------------------------------
RFC6891 (draft-ietf-dnsext-rfc2671bis-edns0-10)
--------------------------------------
Title               : Extension Mechanisms for DNS (EDNS(0))
Publication Date    : April 2013
Author(s)           : J. Damas, M. Graff, P. Vixie
Category            : INTERNET STANDARD
Source              : DNS Extensions
Stream              : IETF
Verifying Party     : IESG