[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00267] IPsec 88/tcp
- To: "port139@xxxxxxxxxxxxx" <port139@xxxxxxxxxxxxx>
- Subject: [port139:00267] IPsec 88/tcp
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 11 Jun 2001 22:16:36 +0900
Port139 伊原です。
たんなる独り言です。
Windows 2000 の IPsec のデフォルトでは Kerberos 認証による鍵交換
を行う為に 88/tcp は IPsec で保護されないようになってます。
[NT]IPSec により保護されるトラフィックと保護されないトラフィック
http://www.microsoft.com/JAPAN/support/kb/articles/J054/0/59.htm
この状態で、全てのトラフィックに IPsec を要求とやっても 88/tcp
は保護されないので、nmap などポートスキャナには closed の状態で
反応してしまいます。
これを完全に閉じる為のレジストリ値が以下。
[NT] ドメイン コントローラの IPSec サポート
http://www.microsoft.com/JAPAN/support/kb/articles/JP254/9/49.HTM
このレジストリを 1 に設定すると、88/tcp が nmap に反応しないよう
になる。
いじょ
---
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/