RFC 3031 - Sicherheitsaspekte (Überblick) (Security Considerations — Pointer)
9. Sicherheitsaspekte (Überblick) (Security Considerations — Pointer)
Die durch MPLS neu eingeführten Angriffsflächen umfassen vor allem:
- gefälschte Verteilungsnachrichten erzeugen Fehlweiterleitung oder Hijacking (abhängig von LDP/BGP-Authentisierung und TLS/TCP);
- Kollisionen im Label-Raum oder illegale Label-Injektion erzeugen Schleifen oder Black Holes;
- Informationslecks durch unpassende Propagierung inter-level-Label-Attribute (impliziter Peer).
RFC 3031 gibt nur architektonische Hinweise; die Mechanismen liegen in den jeweiligen Protokollen (LDP, BGP, RSVP-TE) und der Konfiguration.