Интересная статья на тему возможности обхода сетевых IDS при обработке протокола IPv6.
Уточню, что в отличие от IPv4, фрагментация в IPv6 выполняется только узлами-отправителями, а не маршрутизаторами вдоль пути доставки..
Документы, разрабатываемые в рамках Internet Engineering Task Force (IETF):
: Specification fo the improved processing of atomic fragments.
: Security assessment of predictable fragment Identification values (individual submission by Fernando Gont).
: Discusses the security implications that may arise from (among other reasons) small IPv6 fragments (individual submission by Fernando Gont and Vishwas Manral).