Activer la protection contre le spoofing IP sur une interface de PIX

Pour éviter le spoofing IP sur un des interfaces d’un PIX, il faut activer le RPF (Reverse Path Forwarding). Pour être mise en œuvre, la commande suivante doit être executé sur chacune des interfaces souhaitant être protégées du spoofing IP : PIX(config)# ip verify reverse-path interface inside

... et un peut de pub pour payer l'hébergement ;)