7.5. Administrative Begrenzung (Scoping)
7.5. Administrative Begrenzung (Scoping)
Administrative Begrenzung sollte nicht als Sicherheitsmaßnahme angesehen werden [ADMIN-SCOPE] ; in einigen Fällen ist sie jedoch Teil einer Sicherheitslösung. Es sei darauf hingewiesen, dass es für IPv4-quellspezifisches Multicast keine administrative Begrenzung gibt. Ein alternativer Ansatz besteht darin, bei Bedarf manuell Verkehrsfilter zu konfigurieren, um eine solche Begrenzung zu erzeugen.
Darüber hinaus sollten für IPv6 weder die Begrenzung der Quell- noch der Zieladresse als Sicherheitsmaßnahme verwendet werden. Bei einigen derzeit eingesetzten IPv6-Routern (solchen, die nicht [SCOPINGv6] entsprechen) werden Begrenzungsgrenzen nicht immer auf alle Quelladressen angewendet (z. B. filtert eine Implementierung möglicherweise nur link-lokale Adressen und sonst nichts). Ein solcher Router kann einen SSM-Kanal (S,G) fälschlicherweise über eine Begrenzungsgrenze für S weiterleiten.