질문에 IPv6 태그가 지정되었으므로 IPv6이 IPv4와 매우 다르기 때문에 이에 대한 답변을 드리겠습니다.
우선 ARPv6과 같은 것은 없습니다. 계층 2와 IPv6 주소 간의 매핑은 ICMPv6을 통해 전송되는 NDP (Neighbor Discovery Protocol)에 의해 수행됩니다. 따라서 레거시 IP의 사용자 지정과 마찬가지로 ICMPv6을 무시하고 필터링 하지 않아야합니다 . NDP는 Neighbor Solicitation과 Neighbor Advertisement의 두 가지 메시지 유형을 제공합니다. 특정 IP 주소에 대한 링크 계층 주소를 배우려는 노드는 Neighbor Solicitation을 해당 링크 로컬 요청 노드 멀티 캐스트 주소로 보냅니다 . 더 이상 IPv6에 대한 브로드 캐스트가 없습니다.
예를 들어, 해당 주소가 2001:db8::0011:2233:4455:6677
이면 요청 된 노드 멀티 캐스트 주소는 ff02::1:ff55:6677
이고, 이더넷 멀티 캐스트 주소는 33:33:ff:55:66:77
입니다. 주소가 끝나는 모든 노드는 *55:6677
해당 멀티 캐스트 그룹 에 속하며이를들을 것입니다. 대상 시스템 자체 일 가능성이 높습니다. 네트워크 환경 요청에는 요청 시스템의 유니 캐스트 IPv6 주소 및 MAC 주소도 포함됩니다.
수신시 대상 노드는 네트워크 환경 알림으로 응답하여 요청 노드의 유니 캐스트 주소 (링크 계층 및 IPv6)로 전송됩니다. 따라서 요청 노드는 대상 노드의 MAC 주소를 학습합니다.
네, NDP 스푸핑은 ARP 스푸핑과 매우 유사합니다. 그리고 IPsec은 답이 아닙니다.