Un server che si collega alla porta 3544 presenta un rischio maggiore

2

Ho dato un'occhiata ai log del firewall e posso vedere il mio server di produzione si connette a microsoft (13.92.90.48) sulla porta UDP 3544. Una lettura veloce suggerisce che questo è dovuto al tunneling di Teredo (tecnologia di traduzione IPV6). A meno che non mi sbagli questo fatto dal server Windows; In caso affermativo, questo servizio OS può inviare dati a questa porta creando un rischio di esposizione di dati sensibili sul server?

Devo rilasciare questi pacchetti UDP al firewall come misura per evitare i rischi?

Qualcuno sa se una chiamata in uscita a 13.92.90.48 sulla porta 3544 è un'azione nota dai server Windows (ver del 2012 R2 per esempio)?

    
posta Lin 21.12.2016 - 03:39
fonte

1 risposta

2

Raccomandazione a:   link È quello di bloccare l'IPv6 UDP 3544 in uscita per i server Windows Ragionare: Le tecnologie di transizione IPv6, che eseguono il tunneling dei pacchetti attraverso altri protocolli, non forniscono visibilità. Il blocco dell'UDP 3544 con il firewall aiuta a prevenire questo.

    
risposta data 23.12.2016 - 01:49
fonte

Leggi altre domande sui tag