Quantcast
Channel: TechNet Blogs
Viewing all articles
Browse latest Browse all 34890

[技术分享-ISA/TMG]怎样在 ISA 或者 TMG 上禁止 IPv6 tunneling

$
0
0

一般来说IPv6 封装指的是把IPv6 的数据包封装在IPv4 的数据包中,涉及到三种协议:6to4, ISATAP, Teredo   

具体关于IPv6 封装的介绍,请参考:

http://en.wikipedia.org/wiki/IPv6

http://technet.microsoft.com/en-us/library/bb727021.aspx#EFAA

Windows 7 Windows 2008 默认会启用网卡的IPv6 属性,和外部发起IPv6 连接,这样可能造成安全隐患。6to4   ISATAP 使用的IPv4 端口为IP 41 Teredo 使用的IPv4 端口为UDP 3544,如果我们需要在ISA/TMG 防火墙上阻止IPv6 tunneling, 可以创建如下规则:

 

1. 创建阻止IPv6 的访问规则:    

image

2. 定义6to4 Tunneling 协议:    

image

3. 定义 Teredo Tunneling 协议:

 

image

 

微软安全专家

James Yi


Viewing all articles
Browse latest Browse all 34890

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>