La implementación de IPSec es un buen mecanismo de filtrado pero acepta ciertos paquetes que pueden generar inseguridades. Principalmente, se acepta el tráfico por el puerto 500 UDP, correspondiente al servicio IKE, y todo paquete TCP/UDP que proceda del puerto 88, destinado a Kerberos.
Esto puede solucionarse modificando una clave del Registro.
La implementación de IPSec
La implementación de IPSec es un buen mecanismo de filtrado pero acepta ciertos paquetes que pueden generar inseguridades. Principalmente, se acepta el tráfico por el puerto 500 UDP, correspondiente al servicio IKE, y todo paquete TCP/UDP que proceda del puerto 88, destinado a Kerberos.
Esto puede solucionarse modificando una clave del Registro.
--
saludos
cyfuss