我的路由器中的 Teredo 是后门吗?
你不应该担心它。看起来 Teredo 是一种 IPv6 隧道技术。根据这篇Wikipedia 文章,它允许通过封装在 IPv4/UDP 数据报中的路由器通过隧道传输 IPv6 数据包来实现 IPv6 连接(因此即使您的路由器没有,您仍然可以使用 IPv6)。
所有这一切都很容易解决,只需关闭 Teredo。在“附件”中,右键单击“以管理员身份运行”运行“命令提示符”,然后在出现命令提示符时输入:
netsh interface teredo set state disable
然后exit关闭 CMD 提示窗口。您将需要重新启动才能完全实现更改。
如果您发现您现在无法访问您最喜欢的网站、聊天俱乐部、MMORPG 等,那么您就知道 Teredo 实际上在做什么,但它为什么会出现在您的 Win7 或更高版本的机器上并不是一个谜——它是与使用它的 IP4 系统交谈(理论上 - 然而,实际上,由于这个功能已经内置到没有 Teredo 的 Windows 中,很可能,它是你捡到的一些垃圾爬虫......ewww....iccck !)
如果出于某种正当原因需要重新打开 Teredo,只需输入:
netsh interface teredo set state enable
在同一个 CMD 提示符下。简单的!(哦,重启......当然)。
Teredo 可用于恶意目的。不幸的是,如果没有看到实际通过端口发送的内容的流量捕获,则很难确定其目的是什么。我建议使用wireshark 来捕获本地机器上发往该端口的流量。也有可能它只是 Teredo。如有必要,我很乐意协助您进行流量分析。归根结底,如果您不使用 Teredo 并且您没有使用该端口,则只需将其关闭即可。
http://www.symantec.com/avcenter/reference/Teredo_Security.pdf
我还遇到了这个神秘的 Toredo 端口,有一天它刚刚出现在我的“老式”XP 盒子上。经过一番搜索,现在我知道 Win7/8 创建了这些端口,但它到底是如何在我的 XP 上打开的?Wellllll,有一天我将我的 Win7 笔记本电脑上的一个驱动器共享到我的 XP 盒子上,这显然打开了 Toredo 端口。谜团已揭开 :)
账单
***更新:事实证明,当我在 XP 机器上启用 UPnP 时,它会从安装了 uTorrent 的 Win7 共享驱动器网络安装 Toredo。所以基本上罪魁祸首是 uTorrent,它似乎通过本地网络连接/共享传播 Toredo。我读过关于 uTorrent 传播各种恶意应用程序的信息。所以要当心在本地网络上共享/连接一台机器并且启用 UPnP,它可以传播 Toredo!
