7.5. Portée administrative
7.5. Portée administrative
La portée administrative ne devrait pas être utilisée comme mesure de sécurité [ADMIN-SCOPE] ; toutefois, dans certains cas, elle fait partie d'une solution de sécurité. Il convient de noter qu'il n'existe pas de portée administrative pour le multicast spécifique à la source IPv4. Une approche alternative consiste à configurer manuellement des filtres de trafic pour créer une telle portée si nécessaire.
En outre, pour IPv6, ni la portée des adresses source ni celle des adresses de destination ne devraient être utilisées comme mesure de sécurité. Dans certains routeurs IPv6 actuellement déployés (ceux qui ne se conforment pas à [SCOPINGv6]), les limites de portée ne sont pas toujours appliquées à toutes les adresses source (par exemple, une implémentation peut filtrer les adresses de liaison locale, mais rien d'autre). Un tel routeur peut transmettre à tort un canal SSM (S,G) à travers une limite de portée pour S.