Pasif olarak ayarlanmış arayüzlere sahip olduğunuzda, çok fazla açık olmazsınız. Kimlik doğrulama, sorun için iki olası vektör ekler:
CPU kullanımı - bu mutlaka büyük bir sorun değildir, ancak hesaplamalarınızı yaparken unutulmamalıdır. Ancak, yakınsama sürelerinin istediğinizden daha uzun sürdüğü bir ağ çalıştırıyorsanız, her küçük değer önemlidir.
Sorun giderme. Bir şeyi kaçırmak kolaydır ve bu, yeni bir bağlantı, yedek yönlendirici vb.
OSPF'yi koklamaktan ve kötü niyetli bir davetsiz misafir veri enjekte etmekten endişe ediyorsanız, muhtemelen kimlik doğrulamasından daha güçlü bir şey çalıştırmalısınız: OSPFv2 ile alacağınız zayıf MD5 yerine gerçek şifreleme ile başlayın ve BGP daha iyidir güvenilmeyen bağlantılar için.