Supongamos que tengo un servidor que posee un socket UDP. Y luego, para algunos clientes, este servidor esperaría recibir este tráfico UDP encapsulado sobre IPsec. Mientras que para otros clientes (el valor predeterminado), les permite ponerse en contacto con el mismo servidor en texto sin formato sin utilizar ningún IPsec.
Para mí, esto parece algo así como una "autenticación oportunista", porque los clientes que no requieren autenticación pueden seguir llegando al socket UDP del servidor e incluso pueden intentar falsificar el tráfico en algunas circunstancias para que parezca que se produjo. desde un host que se esperaba que se comunicara a través de IPsec.
¿Qué dicen los expertos en seguridad sobre tales diseños de seguridad? ¿Existen certificaciones (FIPS, etc.) que prohíban tales diseños porque efectivamente significa que el servidor está permitiendo que el atacante omita la autenticación IPsec y la capa de aplicación tendría que decidir si el tráfico fue falsificado o no?