Estoy actualizando mi comprensión de IPSEC.
IPSec es un conjunto definido por IETF de servicios de seguridad que utilizan estándares abiertos para proporcionar confidencialidad, integridad y autenticación de datos entre pares.
IPsec involucra dos servicios de seguridad:
- Encabezado de autenticación (AH): esto autentica al remitente y descubre cualquier cambio en los datos durante la transmisión; Incompatible con NAT.
- Carga de seguridad de encapsulación (ESP): esto no solo realiza
autenticación para el remitente, pero también cifra los datos que se envían
(confidencialidad).
¿Por qué alguien usaría AH? ESP lo hace más y más. En otras palabras, ¿por qué se especifica AH? Además, ¿alguien alguna vez ha implementado o usado IPSEC solo para AH?