Ipsec
為什麼“下一個標題”欄位是 ESP 預告片的一部分?
請解釋在 ESP 預告片而不是 ESP Header 中放置“Next Header”欄位是否有任何理由?
好吧,在 IPsec 傳輸模式下,“下一個標頭”給出了加密數據包的協議類型(例如 TCP、UDP 等),因此被認為是機密的,因為我們不希望對手知道流量的類型。ESP 標頭未加密,因此我們不能將“下一個標頭”欄位放在那裡。
在 AH 中,隱私不是問題(一切都是可見的),因此他們確實將“下一個標題”欄位放在 AH 標題中。