7.5. Delimitazione amministrativa (Scoping)
7.5. Delimitazione amministrativa (Scoping)
La delimitazione amministrativa non dovrebbe essere considerata una misura di sicurezza [ADMIN-SCOPE] ; tuttavia, in alcuni casi fa parte di una soluzione di sicurezza. Va notato che non esiste alcuna delimitazione amministrativa per il multicast specifico della sorgente IPv4. Un approccio alternativo consiste nel configurare manualmente i filtri del traffico per creare tale delimitazione, se necessario.
Inoltre, per IPv6, né la delimitazione dell'indirizzo sorgente né quella dell'indirizzo di destinazione dovrebbero essere utilizzate come misura di sicurezza. In alcuni router IPv6 attualmente distribuiti (quelli che non sono conformi a [SCOPINGv6]), i confini di delimitazione non sono sempre applicati a tutti gli indirizzi sorgente (ad esempio, un'implementazione può filtrare gli indirizzi link-local ma nient'altro). Tale router può inoltrare erroneamente un canale SSM (S,G) attraverso un confine di delimitazione per S.