Aller au contenu principal

RFC 3031 - Considérations de sécurité (aperçu) (Security Considerations — Pointer)

9. Considérations de sécurité (aperçu) (Security Considerations — Pointer)​

Les surfaces d'attaque introduites par MPLS incluent principalement :

  • faux messages de distribution provoquant un mauvais transfert ou un détournement (dépend de l'authentification LDP/BGP et de TLS/TCP) ;
  • collisions d'espace d'étiquettes ou injection illicite créant boucles ou trous noirs ;
  • fuite d'information par propagation inappropriée d'attributs d'étiquettes inter-niveaux (pair implicite).

RFC 3031 ne donne que des pointeurs architecturaux ; les mécanismes relèvent de chaque protocole (LDP, BGP, RSVP-TE) et de la configuration.