[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01975] Re: IPsecの難しいお話(Re: 802.1x(MS-PEAP))



Port139 伊原です。

On Sun, 19 Jan 2003 19:38:33 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

>クライアント環境のフィルタ的には
>
> 自分から任意のアドレス宛の 139/tcp, 445/tcp への通信は
> IPsec による通信を要求

プラスして

 任意のアドレスから自分の 139/tcp, 445/tcp への通信は
 IPsec による通信を要求

としておけば SMBrelay されても大丈夫ですね。
#ってことはやっぱクライアントもサーバも関係ないぢゃん>自分

>共有資源のあるサーバ側へ接続要求出した後で鍵交換だと、
>MITM 攻撃されるとつらいかなと思ってるんですが...

-- 
Port139 セミナー 次回(大阪会場)は 3月14日開催予定
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/