-1
私はSPIがIPsecで重要な役割を果たしていることを知っています。しかし、私はそれを知りたい: IPSecヘッダーからSPIを削除することは可能ですか?IPSecヘッダからSPIを削除することはできますか?
私はSPIがIPsecで重要な役割を果たしていることを知っています。しかし、私はそれを知りたい: IPSecヘッダーからSPIを削除することは可能ですか?IPSecヘッダからSPIを削除することはできますか?
私はそれが可能であるとは思わない。しかし、それは常にカーネルの実装に依存します。
RFC 4301によれば、SAは、IP宛先、セキュリティプロトコル(AH、ESP)、およびSPIの3つのパラメータによって識別されます。
同じIP宛先と同じセキュリティプロトコル(たとえば、異なる暗号化アルゴリズム)を持つSAがあった場合、SAを区別できる唯一のパラメータはトラフィックをマッピングするために必要なSPIです。