Коллеги, мне не даёт покоя один вопрос скорее теоретический.
IPSEC был придуман для защиты трафика шифрованием и изначально не был предназначен ни для какого туннелирования. Все на реальных адресах с реальной маршрутизацией.
Как «по классике» решали актуальность угрозы митм, заключающейся в запрете прохождения пакетов IPSEC ?
Ведь при такой атаке SA через DPD порвётся, и трафик пойдёт открытым....