我的路由器中的 Teredo 是后门吗?

信息安全 网络 攻击 病毒 远程桌面 IPv6
2021-08-11 01:36:02

我使用的学校电脑是我从学校买的,由 IT 部门管理。当我偶然发现这个时,我打开了一个连接到我的计算机的端口:

192.168.0.1 上的 UPnP 设置页面,带有一个用于 Teredo 的 UDP 条目

它指向我的计算机IP。(我的路由器有一个静态 IP。)合同上说不允许 IT 部门通过后门进入我们的计算机,但我已经用隐藏的管理员帐户抓住了他们,他们解释说这是为了以防万一我丢失了我的密码。(但我想他们可以在没有后门的情况下更改它,因为学校使用域用户帐户。)他们可以在我们的计算机上安装任何东西而我们不一定注意到......

这可能是另一个后门,或者它可以用来做什么?路由器上的另一台计算机(无线连接)没有任何其他 UPnP 条目。

4个回答

你不应该担心它。看起来 Teredo 是一种 IPv6 隧道技术。根据这篇Wikipedia 文章,它允许通过封装在 IPv4/UDP 数据报中的路由器通过隧道传输 IPv6 数据包来实现 IPv6 连接(因此即使您的路由器没有,您仍然可以使用 IPv6)。

所有这一切都很容易解决,只需关闭 Teredo。在“附件”中,右键单击“以管理员身份运行”运行“命令提示符”,然后在出现命令提示符时输入:

netsh interface teredo set state disable

然后exit关闭 CMD 提示窗口。您将需要重新启动才能完全实现更改。

如果您发现您现在无法访问您最喜欢的网站、聊天俱乐部、MMORPG 等,那么您就知道 Teredo 实际上在做什么,但它为什么会出现在您的 Win7 或更高版本的机器上并不是一个谜——它是与使用它的 IP4 系统交谈(理论上 - 然而,实际上,由于这个功能已经内置到没有 Teredo 的 Windows 中,很可能,它是你捡到的一些垃圾爬虫......ewww....iccck !)

如果出于某种正当原因需要重新打开 Teredo,只需输入:

netsh interface teredo set state enable

在同一个 CMD 提示符下。简单的!(哦,重启......当然)。

Teredo 可用于恶意目的。不幸的是,如果没有看到实际通过端口发送的内容的流量捕获,则很难确定其目的是什么。我建议使用wireshark 来捕获本地机器上发往该端口的流量。也有可能它只是 Teredo。如有必要,我很乐意协助您进行流量分析。归根结底,如果您不使用 Teredo 并且您没有使用该端口,则只需将其关闭即可。

http://www.symantec.com/avcenter/reference/Teredo_Security.pdf

我还遇到了这个神秘的 Toredo 端口,有一天它刚刚出现在我的“老式”XP 盒子上。经过一番搜索,现在我知道 Win7/8 创建了这些端口,但它到底是如何在我的 XP 上打开的?Wellllll,有一天我将我的 Win7 笔记本电脑上的一个驱动器共享到我的 XP 盒子上,这显然打开了 Toredo 端口。谜团已揭开 :)

账单

***更新:事实证明,当我在 XP 机器上启用 UPnP 时,它会从安装了 uTorrent 的 Win7 共享驱动器网络安装 Toredo。所以基本上罪魁祸首是 uTorrent,它似乎通过本地网络连接/共享传播 Toredo。我读过关于 uTorrent 传播各种恶意应用程序的信息。所以要当心在本地网络上共享/连接一台机器并且启用 UPnP,它可以传播 Toredo!