Aller au contenu principal

4. Security Considerations

The specific protocol modifications described in this document are not known to create any security concerns that are not already present when IGMPv3 or MLDv2 is used with ASM-style multicast. The reader is referred to [SSM] for an analysis of SSM-specific security issues. Les modifications spécifiques au protocole décrites dans ce document ne sont pas connues pour créer des problèmes de sécurité qui ne sont pas déjà présents lorsque IGMPv3 ou MLDv2 est utilisé avec une multidiffusion de style ASM. Le lecteur est renvoyé à [SSM] pour une analyse des problèmes de sécurité spécifiques à SSM.

It is important that a router not accept non-source-specific reception requests for an SSM destination address. The rules of [IGMPv3] and [MLDv2] require a router, upon receiving such a membership report, to revert to earlier version compatibility mode for the group in question. If the router were to revert in this situation, it would prevent an IGMPv3-capable host from receiving SSM service for that destination address, thus creating a potential for an attacker to deny SSM service to other hosts on the same link. Il est important qu'un routeur n'accepte pas de demandes de réception non spécifiques à la source pour une adresse de destination SSM. Les règles de [IGMPv3] et [MLDv2] exigent qu'un routeur, dès réception d'un tel rapport d'appartenance, revienne au mode de compatibilité de version antérieure pour le groupe en question. Si le routeur devait revenir en arrière dans cette situation, cela empêcherait un hôte compatible IGMPv3 de recevoir le service SSM pour cette adresse de destination, créant ainsi un potentiel pour un attaquant de refuser le service SSM à d'autres hôtes sur le même lien.