メインコンテンツまでスキップ

7.5. 管理上のスコープ設定

7.5. 管理上のスコープ設定

管理上のスコープ設定は、セキュリティ対策として当てにすべきではない [ADMIN-SCOPE]。ただし、場合によってはセキュリティソリューションの一部となることがある。IPv4 のソース固有マルチキャストには管理上のスコープ設定が存在しないことに注意する必要がある。代替アプローチとして、必要に応じてトラフィックフィルタを手動で構成してそのようなスコープ設定を作成する方法がある。

さらに、IPv6 では、ソースアドレスと宛先アドレスの両方のスコープ設定をセキュリティ対策として使用すべきではない。現在展開されている一部の IPv6 ルータ([SCOPINGv6] に準拠していないもの)では、スコープ境界がすべてのソースアドレスに常に適用されるとは限らない(たとえば、実装によってはリンクローカルアドレスをフィルタリングするが、それ以外はフィルタリングしない場合がある)。このようなルータは、S のスコープ境界を越えて SSM チャネル (S,G) を誤って転送する可能性がある。