[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:02988] Re: W2K/XPのIPSecフィルタリング回避
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:02988] Re: W2K/XPのIPSecフィルタリング回避
- From: Makoto Shiotsuki <shio@xxxxxxxxxxxx>
- Date: Wed, 09 Apr 2003 20:17:32 +0900
>>つまりsource portを88にしてアクセスすると、IPSecのフィルタを
>>回避して接続できてしまいます。
この件ですが、
IPSec Default Exemptions Can Be Used to Bypass IPsec
Protection in Some Scenarios
http://support.microsoft.com/default.aspx?scid=kb;en-us;811832
に詳しく書かれています。(最近出たのかな、この文書?)
>Windows XP では値として 2 がサポートされ、ブロードキャスト/マ
>ルチキャストも無効にできるようですが、KB に情報が載ってないん
>ですかね?
で、これについてですが、上記文書によるとNoDefaultExemptは
XPでも0と1しか設定できないみたい。
ただしXP SP2やW2K SP4ではデフォルトが1になるとのこと。
また2003では0〜3まで選択できるようです。(デフォルトが3)
2003のIPSecについては以下の文書も出ていますね。
IPSec Default Exemptions Are Removed in Windows Server 2003
http://support.microsoft.com/default.aspx?scid=kb;EN-US;810207
塩月