¿Qué "inseguridad" entraña el filtrado de paquetes mediante IPSec en Windows 5.0 causada por una funcionalidad intencionada y que hace necesario un segundo dispositivo de filtrado para enmendarla?
La implementación de IPSec es un buen mecanismo de filtrado pero acepta ciertos paquetes que pueden generar inseguridades. Principalmente, se acepta el tráfico por el puerto 500 UDP, correspondiente al servicio IKE, y todo paquete TCP/UDP que proceda del puerto 88, destinado a Kerberos.
Esto puede solucionarse modificando una clave del Registro.
Comentarios
La implementación de IPSec
La implementación de IPSec es un buen mecanismo de filtrado pero acepta ciertos paquetes que pueden generar inseguridades. Principalmente, se acepta el tráfico por el puerto 500 UDP, correspondiente al servicio IKE, y todo paquete TCP/UDP que proceda del puerto 88, destinado a Kerberos.
Esto puede solucionarse modificando una clave del Registro.
--
saludos
cyfuss
Enviar un comentario nuevo