[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02753] Re: W2K/XPのIPSecフィルタリング回避



Port139 伊原です。

On Mon, 17 Mar 2003 22:46:43 +0900
Makoto Shiotsuki <shio@xxxxxxxxxxxx> wrote:

>つまりsource portを88にしてアクセスすると、IPSecのフィルタを
>回避して接続できてしまいます。
>
>なんだかフィルタの意味がないような...

この問題は、翔泳社刊「クラッキング防衛大全 Windows 2000編」の
第5部 P490 “デフォルトの例外を使用して、Windows 2000のIPsec
フィルタを迂回する”に詳しくかかれていますね。

>ちなみにW2K SP1以降では、
>HKLM\SYSTEM\CurrentControlSet\Services\IPSec\NoDefaultExempt
>に1を設定すればちゃんとフィルタしてくれるみたい。
snip
>http://www.securityfocus.com/infocus/1528

Windows XP では値として 2 がサポートされ、ブロードキャスト/マ
ルチキャストも無効にできるようですが、KB に情報が載ってないん
ですかね?

-- 
3/22 NT-Committee2 緊急コンピュータセキュリティ研究会 開催!
http://www.hidebohz.com/Meeting/20030322.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/