[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02988] Re: W2K/XPのIPSecフィルタリング回避



>>つまりsource portを88にしてアクセスすると、IPSecのフィルタを
>>回避して接続できてしまいます。

この件ですが、

  IPSec Default Exemptions Can Be Used to Bypass IPsec 
  Protection in Some Scenarios
  http://support.microsoft.com/default.aspx?scid=kb;en-us;811832

に詳しく書かれています。(最近出たのかな、この文書?)

>Windows XP では値として 2 がサポートされ、ブロードキャスト/マ
>ルチキャストも無効にできるようですが、KB に情報が載ってないん
>ですかね?

で、これについてですが、上記文書によるとNoDefaultExemptは
XPでも0と1しか設定できないみたい。
ただしXP SP2やW2K SP4ではデフォルトが1になるとのこと。
また2003では0〜3まで選択できるようです。(デフォルトが3)

2003のIPSecについては以下の文書も出ていますね。

  IPSec Default Exemptions Are Removed in Windows Server 2003
  http://support.microsoft.com/default.aspx?scid=kb;EN-US;810207

塩月