RFC 7610 : DHCPv6-Shield : Protecting Against Rogue DHCPv6 Servers
Un peu de sécurité #IPv6 sur le réseau local : comment protéger les pauvres machines Ipv6 contre un méchant serveur #DHCP, qui répond à la place du serveur légitime, et plus rapidement que lui ? Pas de surprise, la solution est la même qu’en IPv4 (#DHCP_snooping) et est détaillée dans ce #RFC : le commutateur bloque les réponses DHCP qui viennent d’un port où aucun serveur DHCP n’est censé être présent.