[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00267] IPsec 88/tcp



Port139 伊原です。

たんなる独り言です。

Windows 2000 の IPsec のデフォルトでは Kerberos 認証による鍵交換
を行う為に 88/tcp は IPsec で保護されないようになってます。

[NT]IPSec により保護されるトラフィックと保護されないトラフィック
http://www.microsoft.com/JAPAN/support/kb/articles/J054/0/59.htm

この状態で、全てのトラフィックに IPsec を要求とやっても 88/tcp
は保護されないので、nmap などポートスキャナには closed の状態で
反応してしまいます。
これを完全に閉じる為のレジストリ値が以下。

[NT] ドメイン コントローラの IPSec サポート
http://www.microsoft.com/JAPAN/support/kb/articles/JP254/9/49.HTM

このレジストリを 1 に設定すると、88/tcp が nmap に反応しないよう
になる。

いじょ

---
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/