Se i DNS Fossero Piccioni Viaggiatori: Il Protocollo Più Assurdo di Sempre
DNS via Piccioni Viaggiatori: Lo Stack di Protocolli Più Assurdo che Amerai
Devo fare una confessione: ho dedicato più tempo del previsto a leggere un draft IETF intitolato "DNS over Avian Carriers (DoAC)" e non me ne pento affatto.
Per chi non lo conoscesse, l'IETF è l'organizzazione che definisce gli standard tecnici alla base di internet. I loro documenti sono di solito densi, metodici e profondamente seri. Ecco perché quando ti ritrovi davanti a una proposta che prende sul serio l'idea di usare piccioni viaggiatori per risolvere hostname, ti fermi a riflettere. Non perché sia pratica, ma perché rivela qualcosa di affascinante sul nostro modo di pensare i protocolli di rete.
Lo Stack di Protocolli Dimenticato dal Tempo
La storia comincia nel 1990 con l'RFC 1149, che ha introdotto IP over Avian Carriers (IPoAC). Sì, l'IETF ha pubblicato una specifica formale per trasmettere datagram IP tramite piccioni viaggiatori. Il documento include stime sulle perdite di pacchetti ("circa il 55% non pesato"), calcoli della latenza e confronti sulla velocità effettiva. Nel 2001 è arrivato l'RFC 2549 con il supporto alla Quality of Service per vettori aviari, e nel 2011 l'RFC 6214 ha aggiunto la compatibilità con IPv6.
Non erano scherzi. Erano protocolli sperimentali legittimi, completi di implementazioni funzionanti e test sul campo. Università e gruppi di hacker hanno effettivamente messo in piedi reti basate su piccioni per studio e divertimento.
C'era però un problema. Per tre decenni, questo stack aveva una falla enorme. Potevi spedire pacchetti IP via piccione, ma non potevi risolvere i nomi di dominio. Senza DNS, ogni destinazione doveva essere scritta direttamente sull'uccello come indirizzo IP. Prova a spiegare ai tuoi operatori di rete che aggiungere un nuovo server significava ritrainare fisicamente i piccioni.
DoAC: Il DNS per gli Uccelli
Il draft DoAC cerca di risolvere questo problema con quella serietà tecnica che lo caratterizza. Definisce:
- Formati dei messaggi per query e risposte DNS da allegare ai piccioni
- Il Resource Record AA (Avian Authority) per pubblicare gli indirizzi delle colombaie
- Comportamento di ritrasmissione che tiene conto della natura imprevedibile della consegna aviara
- Procedure di bootstrapping incluso il "Piccione di Ultima Istanza" per la scoperta iniziale del resolver
L'attenzione ai dettagli è davvero impressionante. La sezione 5.2 tratta la "Scoperta del Resolver Senza Stato Precedente," riconoscendo che il tuo primo piccione non può sapere dove trovare un server DNS perché non ha DNS per cercarlo. La soluzione? Un piccione di emergenza preconfigurato.
Considerazioni sulla Sicurezza che Sembrano un Documentario Naturalistico
Dove DoAC brilla davvero è nell'analisi della sicurezza. Il draft identifica minacce che includono:
- Attacchi Hawk-in-the-Middle dove un rapace intercetta la tua query a mezz'aria
- Spoofing di piccioni con la soluzione proposta dell'autenticazione basata sul piumaggio
- Dirottamento della colombaia dove un attaccante prende il controllo della tua destinazione
- Attacchi Denial of Flight (DoF) — essenzialmente un DDoS ma per uccelli
- Il Gatto Affamato come Minaccia al Livello Fisico (il nome parla da sé)
- Attacchi replay tramite piccione imbalsamato (qualcuno spedisce un piccione morto con vecchie risposte cachate)
Pagherei per vedere un red team che prova davvero alcuni di questi vettori di attacco.
Cosa Ci Dice Davvero Questa Storia
Ecco il punto sui documenti tecnici assurdi: sono spesso più istruttivi di quelli sensati. DoAC ti costringe a confrontare assunzioni che non sapevi di fare.
Quando usi DNS oggi, ti fidi implicitamente di:
- I resolver del tuo ISP non ti mentiranno
- I pacchetti non verranno intercettati o modificati
- I server saranno disponibili quando ti servono
- L'infrastruttura fisica non fallirà catastroficamente
DoAC rende tutti questi trust impliciti espliciti — e ridicoli. Una rete basata su piccioni non ha senso per sistemi di produzione, ma l'esercizio di progettarla rivela esattamente quanto dipendiamo da infrastrutture che diamo per scontate.
Il Vero Messaggio
C'è una lezione qui per gli sviluppatori che costruiscono sistemi moderni, specialmente chi lavora con edge computing, reti mesh o connettività intermittente:
Ogni protocollo assume un trasporto sottostante con proprietà specifiche. Quando queste proprietà cambiano, servono nuovi protocolli.
DNS su TCP/IP assume una consegna di pacchetti affidabile e veloce. DNS over Avian Carriers assume... beh, che i tuoi pacchetti arriveranno alla fine, forse, probabilmente. Il draft DoAC non è solo una battuta — è un promemoria che "sempre attivo, bassa latenza, alta affidabilità" è un lusso, non una costante.
Per le startup che costruiscono applicazioni per mercati emergenti, aree rurali o scenari di disaster recovery, capire questi tradeoff conta. L'IETF ha passato 30 anni a pensare a cosa succede quando la tua rete è uno stormo di piccioni. Quel lavoro potrebbe essere più rilevante di quanto pensi.
Hai mai incontrato un protocollo che ti ha fatto mettere in discussione le tue assunzioni su come funziona il networking? Condividi il tuo RFC assurdo preferito nei commenti. E se hai trovato un piccione imbalsamato con record DNS allegati, facci sapere com'è andata.