Ответ, который Вы не собираетесь любить, очень трудно защитить от спуфинга, когда Вы не можете знать то, что адреса допустимы для принятия.
6to4 берет адрес IPv6, который направляется к переводчику 6to4 поле, которое затем направляет его назад к Вашему адресу IPv4. Кроме проверки, чтобы гарантировать, что входящий адрес является Вашим, нет много, можно сделать с точки зрения фильтрации антиимитации.
Однако, после того как Вы вкладываете пакет, необходимо все еще продолжить применять стандартные правила брандмауэра к нему. Это все еще будет поток TCP или пакет UDP, после того как это поражает Ваше поле и хорошее место для запуска была бы любая фильтрация, которую Вы делаете на стороне IPv4.