Zum Hauptinhalt springen

RFC 3031 - Sicherheitsaspekte (Überblick) (Security Considerations — Pointer)

9. Sicherheitsaspekte (Überblick) (Security Considerations — Pointer)​

Die durch MPLS neu eingeführten Angriffsflächen umfassen vor allem:

  • gefälschte Verteilungsnachrichten erzeugen Fehlweiterleitung oder Hijacking (abhängig von LDP/BGP-Authentisierung und TLS/TCP);
  • Kollisionen im Label-Raum oder illegale Label-Injektion erzeugen Schleifen oder Black Holes;
  • Informationslecks durch unpassende Propagierung inter-level-Label-Attribute (impliziter Peer).

RFC 3031 gibt nur architektonische Hinweise; die Mechanismen liegen in den jeweiligen Protokollen (LDP, BGP, RSVP-TE) und der Konfiguration.