Individuazione del relay Teredo

Teredo_Relay_Discovery (Discovery)

Teredo (RFC 4380) è una tecnologia di transizione IPv6 che fornisce la connettività IPv6 sulla rete Internet IPv4 per gli host protetti da un dispositivo NAT (NAT, Network Address Translation) IPv4 e a cui è assegnato un indirizzo IPv4 privato.

Knowledge Base article:

Riepilogo

Teredo (RFC 4380) è una tecnologia di transizione IPv6 che fornisce la connettività IPv6 sulla rete Internet IPv4 per gli host protetti da un dispositivo NAT (NAT, Network Address Translation) IPv4 e a cui è assegnato un indirizzo IPv4 privato.

Configurazione

L'individuazione del server Teredo avviene solamente se il computer è stato individuato come server DirectAccess. Viene controllata la seguente chiave del Registro di sistema: HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\DirectAccess\TeredoRelayEnabled, valore=1. Questa chiave del Registro di sistema non viene sempre creata per impostazione predefinita durante la configurazione del server DirectAccess, pertanto è opportuno verificare che sia attivata.

Informazioni aggiuntive

Per ulteriori informazioni, consultare: http://www.microsoft.com/technet/network/ipv6/teredo.mspx (informazioni in lingua inglese).

Element properties:

TargetDirectAccess_Server_Class
EnabledTrue
Frequency43200
RemotableFalse

Object Discovery Details:

Discovered Classes and their attribuets:

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.FilteredRegistryDiscoveryProvider Default

Source Code:

<Discovery ID="Teredo_Relay_Discovery" Enabled="true" Target="DirectAccess_Server_Class" ConfirmDelivery="false" Remotable="true" Priority="Normal">
<Category>Discovery</Category>
<DiscoveryTypes>
<DiscoveryClass TypeID="Teredo_Relay_Class"/>
</DiscoveryTypes>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.FilteredRegistryDiscoveryProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<RegistryAttributeDefinitions>
<RegistryAttributeDefinition>
<AttributeName>TeredoRelayEnabled</AttributeName>
<Path>SYSTEM\CurrentControlSet\Services\iphlpsvc\DirectAccess\TeredoRelayEnabled</Path>
<PathType>1</PathType>
<AttributeType>2</AttributeType>
</RegistryAttributeDefinition>
</RegistryAttributeDefinitions>
<Frequency>43200</Frequency>
<ClassId>$MPElement[Name="Teredo_Relay_Class"]$</ClassId>
<InstanceSettings>
<Settings>
<Setting>
<Name>$MPElement[Name="Windows!Microsoft.Windows.Computer"]/PrincipalName$</Name>
<Value>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</Value>
</Setting>
<Setting>
<Name>$MPElement[Name="System!System.Entity"]/DisplayName$</Name>
<Value>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</Value>
</Setting>
</Settings>
</InstanceSettings>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">Values/TeredoRelayEnabled</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">1</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</DataSource>
</Discovery>