一般来说IPv6 封装指的是把IPv6 的数据包封装在IPv4 的数据包中,涉及到三种协议:6to4, ISATAP, Teredo
具体关于IPv6 封装的介绍,请参考:
http://en.wikipedia.org/wiki/IPv6
http://technet.microsoft.com/en-us/library/bb727021.aspx#EFAA
Windows 7 和Windows 2008 默认会启用网卡的IPv6 属性,和外部发起IPv6 连接,这样可能造成安全隐患。6to4 和 ISATAP 使用的IPv4 端口为IP 41, Teredo 使用的IPv4 端口为UDP 3544,如果我们需要在ISA/TMG 防火墙上阻止IPv6 tunneling, 可以创建如下规则:
1. 创建阻止IPv6 的访问规则:
2. 定义6to4 Tunneling 协议:
3. 定义 Teredo Tunneling 协议:
微软安全专家
James Yi