Medida - a árvore deve ser permitida à revelia a menos que você tiver deficiente o protocolo; você deve igualmente incapacitar todos os portos não utilizados que não forem usados (este prejuízo do batente do somwhat); há outros mecanismos (ataques da camada 2) que você deve considerar (CDP, Spoofing do Mac, supressão do protetor da raiz, da transmissão, etc.). Há muitas ferramentas disponíveis que podem derrubar uma rede. Você tem um diagrama de rede? Você tem STP incapacitou?
Billy