משפחת פרוטוקולי FHRP
(First Hop Redundancy Protocols) מספקים גמישות ושרידות לציוד אשר משמש בתור Default Gateway.
פרוטוקולי HSRP, VRRP ו – GLBP כולם נחשבים בתור FHRP ובהגדרת ברירת המחדל שלהם הם מתקשרים בין הציודים שבהם הם מוגדרים ללא אימות.
צורת תקשורת זו עלולה לתת אפשרות לתוקף לשתול ציוד שידבר ב FHRP ויתפוס את תפקיד ה D.G, מתקפה זו הינה מסוג MITM
(Man-In-the-Middle) אשר מאפשרת לתוקף לקלוט את כל התעבורה ברשת דרכו ולהשתמש במידע לצרכיו.
על מנת למנוע סוג זה של מתקפה, כל פרוטוקולי ה FHRP מגיעים עם מנגנון אימות של MD5 או Clear Text String שבעצם מאפשרים לכל ציוד שמדבר ברשת בסוג זה של פרוטוקול להיות מאומת לפני קבלת ההודעות מהציוד השני.