国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Teredo是否會為企業帶來安全風險

安全
本文探討了Teredo應用在企業環境下的安全風險,集中講解了IPv6-to-IPv4網絡通信的配置問題,為企業提出了一些需要注意的要點。

嘉賓:Ed Skoudis,Interguardians公司的創始人和高級安全咨詢師。該公司位于美國華盛頓特區,主要提供信息安全咨詢服務。ED擅長于黑客攻擊與防御、信息安全以及計算機隱私問題。他已經為財富500強諸多公司進行過無數的安全評估,設計信息安全治理和運行團隊。同時,還為金融業、高科技企業、醫療行業以及其他行業的客戶。

問:Teredo的漏洞是否會導致其在使用中出現安全隱患?

答:當Teredo應用在企業環境時,這使我感到害怕——僅僅是因為它所具備的功能。對不熟悉技術的人來說,由微軟倡導的Teredo是在IPv4的端口上使用UDP數據報建立IPv6通信隧道的技術,正如RFC4380中所定義的那樣。

  Teredo允許內部網絡過渡到IPv6, 通過它們的NAT設備互相連接并跨越IPv4的因特網。聽起來很簡單,不是嗎?那么,在這里我將討論一些企業需要重點關注的安全問題。

  在Teredo之前,許多組織在因特網上實驗過網絡到網絡的IPv6連接,而且是使用IPv6-to-IPv4網關來實現的。下面是常見的情景:

  比方說,兩個組織在他們的內部網絡上部署了IPv6。 毫無疑問,在同一內網中,某一子網上的IPv6設備能夠與其它IPv6設備通信。然而,在Teredo出現之前,通信會穿越龐大、通信狀況糟糕的IPv4因特網,需要每個組織部署一個IPv6-to-IPv4網關,該網關將會對協議進行轉換。在一個內部網絡中,一臺機器將會構造發往內網中另一系統的IPv6數據包,而網關會為IPv4數據包中的IPv6數據包建立隧道,并把它們發送到因特網上。 一旦被其它子網接收到,這些數據包將會被另一個網關解封,該網關從IPv4中提取IPv6數據包,并將其發送到IPv6的目的地。

  在一個端主機(end-host)系統中,Teredo不需要IPv4-to-IPv6網關就能實現封裝,IPv6數據包會被放入UDP數據包中,再通過IPv4發送到目的系統。Teredo被用于NAT間的通信,只要IPv4上的UDP數據包能夠在兩個需要進行IPv6通信的系統間發送就行。

  這對企業來說意味著什么?如果沒有Teredo,網絡管理者將不得不安裝和配置IPv6-to-IPv4 網關,這或許會增強他們對攻擊的抵抗能力,但所有的隧道功能這時都交給了端系統,使得對于網絡安全的保護變得更加困難。在內部網絡中,任何具有Teredo功能的系統只要能夠接收UDP數據包,就能成為IPv6隧道中的一個端點,此時任何綁定到系統IPv6地址上的應用程序便會暴露出來。

  在你的網絡內部,一個裝有Teredo的系統甚至可以成為IPv6中的VPN端點,而這有可能會允許攻擊者發送隨機的IPv6數據包到目標機上,而且可以從該機器為路由到內部網絡中的其它地方。賽門鐵克的安全專家James Hoagland描述了這些攻擊,并在近期的一篇文章中做了更詳盡的描述。

  如果Teredo默認是關閉的,那么它也不會帶來什么問題。然而,Windows Vista綁定的IPv6和Teredo都是自動開啟的,就我看來這明顯是個無賴的行為。而Windows Server 2008支持IPv6, 但它的Teredo是關閉的。

  為了避免遭受基于Teredo隧道或者其他相關的攻擊,你首先需要在網絡防火墻上阻止隨機的UDP數據包,尤其是Teredo默認端口UDP 3544上的輸入輸出通信數據。請注意,只有Teredo服務會監聽該端口。客戶端發送通信數據到目的地使用的都是任意高編號的UDP端口, 所以你真正要考慮的是去封鎖所有到達或來自UDP3544的通信,并阻止Teredo客戶端和服務器使用它。當然,各種黑客也可以使通信流量從其他端口進來。接下來,你應該做的是確保Windows主機上的個人防火墻支持IPv6過濾并且已被開啟。雖然自帶的Windows個人防火墻提供了這種支持,但是其它許多產品則沒有。最后,你可以在端系統中運行帶有恰當選項的’netsh’命令來關閉Teredo,或者在Windows注冊表進行設置,這兩種方法在一篇微軟的文章中都有介紹。不過,我建議你在不使用Teredo時還是關閉它為好。

【編輯推薦】

  1. RSA 2010:白宮網絡安全計劃引發隱私權爭議
  2. 2010 RSA主題演講會:IdM技術和僵尸網絡保護策略
  3. RSA三大主題:網絡犯罪 云計算 IT消費
  4. RSA 2010年信息安全大會六大熱點預測
  5. 全球安全盛典:RSA 2010在美國舊金山開幕
  6. 天融信參展RSA2010美國信息安全大會
  7. 2010年全球最酷的20家云安全廠商你知道幾家
  8. RSA展望2010:從企業內控到法規遵從的雙贏
  9. 用心做安全 聯想網御第五次參加RSA大會
  10. 網神小包王閃耀舊金山 安全國際化開創新時代

責任編輯:王文文 來源: TT安全
相關推薦

2011-03-02 09:39:41

2015-01-09 09:35:11

2021-04-29 14:45:29

開發代碼程序

2012-02-20 10:58:57

2009-07-22 09:48:29

2013-03-06 09:33:48

云計算云安全混合云

2020-09-11 11:05:44

混合云云安全云計算

2023-06-27 16:33:15

2011-06-15 08:05:14

2021-05-31 09:05:31

物聯網安全物聯網IOT

2014-08-20 10:07:02

2010-10-19 16:20:40

2011-11-28 14:41:32

2015-06-02 13:39:35

2010-10-26 09:35:09

2009-09-26 22:18:33

2019-06-18 13:47:47

云計算數據中心安全

2022-08-01 16:43:07

機器身份網絡安全自動化

2013-07-16 09:15:29

2022-04-27 16:32:57

數字孿生大數據應用
點贊
收藏

51CTO技術棧公眾號

欧美中文字幕在线播放| 国产精品美女网站| 国产91精品青草社区| youjizz.com亚洲| melody高清在线观看| 国产精品无码人妻一区二区在线| av在线播放国产| 播放一区二区| 麻豆精品视频在线观看视频| 女人天堂亚洲aⅴ在线观看| 亚洲视频一区二区在线观看| 欧美另类第一页| 丝袜老师办公室里做好紧好爽 | 国产精品激情自拍| 97超超碰碰| 中文字幕一区图| 欧美国产综合色视频| 欧美精品一区二区免费| 在线一区二区观看| 日本在线观看一区二区| 色偷偷亚洲第一综合| 高清欧美性猛交xxxx黑人猛| 国产亚洲精品aa午夜观看| 中文日韩在线视频| 欧美精品99久久| 日韩av在线发布| 亚洲福利视频久久| 日韩videos| 欧美一区成人| 国产激情999| 每日更新在线观看av| 久久久久av| 6080国产精品一区二区| 久久久久天天天天| 国产精品186在线观看在线播放| 日本熟妇人妻中出| 亚州精品视频| 成人综合婷婷国产精品久久蜜臀 | 欧美成人伊人久久综合网| 国产成人精品日本亚洲11| 国产中文字幕在线看| 秋霞电影网一区二区| 精品欧美一区二区三区久久久| 黄色大片在线| 在线电影院国产精品| 免费成人深夜夜行网站视频| 午夜日韩成人影院| 亚洲三级免费电影| 国产不卡视频| 国产精品视频| 一区二区亚洲欧洲国产日韩| 国产美女av| 国产视频一区在线观看一区免费| 亚洲一区亚洲二区| 人成在线免费网站| 国产拍欧美日韩视频二区| 久草资源站在线观看| 国产亚洲一区二区在线观看| 爱情岛论坛亚洲首页入口章节| 成人激情电影在线| 日韩欧美色电影| 一区二区三区韩国| 在线日本成人| 久久久精品视频成人| 调教视频在线观看| 蜜桃视频在线一区| 91av在线免费观看| 欧美被日视频| 欧美激情一区二区三区四区| 国产精品v日韩精品v在线观看| 国产一区亚洲| 欧美福利视频网站| 久久99精品久久| 久久精品亚洲国产| 欧美伊人亚洲伊人色综合动图| 一区二区在线观看av| 欧美一区二区三区四区夜夜大片| 欧美国产亚洲精品| 日韩午夜av一区| 可播放的18gay1069| 国产毛片精品视频| 国产色综合天天综合网| 福利一区在线| 91精品国产欧美一区二区成人 | 国产精品国产精品国产专区不蜜 | 蜜臀久久久99精品久久久久久| 国产成人免费高清视频| 全球中文成人在线| 78m国产成人精品视频| 一级毛片免费高清中文字幕久久网| 亚洲一区第一页| 国产爆初菊在线观看免费视频网站| 91热门视频在线观看| 亚洲xxx视频| 欧美大片网址| 日韩性xxxx爱| 韩国av网站在线| 亚洲毛茸茸少妇高潮呻吟| 国产黄色在线播放| 亚洲男子天堂网| 精品一区二区男人吃奶| zzijzzij亚洲日本成熟少妇| 亚洲精品456| 亚洲韩国在线| 美女诱惑一区| 国产日韩精品电影| 久久超碰97人人做人人爱| 国产精华一区二区三区| 国产成人日日夜夜| 欧洲成人一区二区| 中文字幕高清一区| 男人靠女人免费视频网站 | 国产一区二区伦理| 久久久久久久久久久一区| 91污片在线观看| 尤物在线视频| 在线看国产一区二区| 日韩一级特黄| 久久久久久a亚洲欧洲aⅴ| 国产精品久久久一本精品 | 国产自产高清不卡| 福利在线国产| 亚洲图片欧美一区| 成人福利视频在| 亚洲精品中文字幕女同| 9999精品成人免费毛片在线看| 欧美日韩视频在线第一区 | 国产区一区二区三区| 97精品视频在线看| 91原创国产| 欧美激情一区二区三区在线| 自慰无码一区二区三区| 蜜桃视频免费观看一区| 在线视频毛片| 日韩精品视频网站| 亚洲一区3d动漫同人无遮挡| 韩国毛片一区二区三区| 国产玖玖精品视频| 欧美新色视频| 亚洲欧美国产制服动漫| 日韩高清欧美| 久久精品国产亚洲一区二区| 色狠狠一区二区三区香蕉| 91丝袜脚交足在线播放| 91在线视频免费观看| 日韩欧美一区三区| 日韩美女一区二区三区四区| 色135综合网| 免费激情网址| 久久久久久亚洲精品不卡| 另类ts人妖一区二区三区| 2022中文字幕| 久久免费国产精品| 国产h色视频在线观看| 中文字幕日本欧美| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲区欧洲区| 中文字幕一区二区精品| 久久国产综合精品| 国产三级在线播放| 国外成人在线视频网站| 欧美日韩精品一区二区三区| 激情综合激情| 超碰超碰在线| 亚洲成人动漫在线| 日韩一区二区三区国产| 国产亲近乱来精品视频| 丁香一区二区| 日本aⅴ写真网站免费| 国产精品电影观看| 欧美日韩国产限制| 亚洲欧美韩国| 97**国产露脸精品国产| 国产精品每日更新| 天天躁日日躁狠狠躁欧美| 欧美亚洲另类久久综合| 这里只有精品视频在线观看| 蘑菇福利视频一区播放| 国产天堂在线播放视频| 嫩草影院中文字幕| 欧美日韩亚洲一区二区三区| 欧美激情偷拍自拍| 福利成人在线观看| 人偷久久久久久久偷女厕| 精品精品欲导航| 国产精品99久久久| 日本精品一区二区三区在线观看视频| 国产精品久久久久久久久久ktv| 亚洲综合在线视频| 激情开心成人网| 男女视频网站在线观看| 久久久免费精品视频| 久久一区二区三区四区五区| 毛葺葺老太做受视频| 国内揄拍国内精品| 日韩欧美综合在线视频| 7777精品| 中文字幕在线免费观看| 欧美激情一区二区三区在线视频| 亚洲欧洲无码一区二区三区|