IPProtectionLevel Výčet
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Hodnota, která povoluje omezení soketu IPv6 na zadaný obor, například adresy se stejnou místní předponou odkazu nebo místní předponou webu.
public enum class IPProtectionLevel
public enum IPProtectionLevel
type IPProtectionLevel =
Public Enum IPProtectionLevel
- Dědičnost
Pole
| Name | Hodnota | Description |
|---|---|---|
| Unspecified | -1 | Úroveň ochrany IP není zadaná. V systémech Windows 7 a Windows Server 2008 R2 není zadaná výchozí hodnota úrovně ochrany PROTOKOLU IP na soketu. |
| Unrestricted | 10 | Úroveň ochrany IP je neomezená. Tuto hodnotu by používaly aplikace navržené tak, aby fungovaly přes internet, včetně aplikací, které využívají možnosti procházení překladu adres (NAT) IPv6 integrované do Windows (například Teredo). Tyto aplikace můžou obejít brány firewall IPv4, takže aplikace musí být posíleny proti internetovým útokům orientovaným na otevřený port. V systémech Windows Server 2008 R2 a Windows Vista je výchozí hodnota úrovně ochrany PROTOKOLU IP na soketu neomezená. |
| EdgeRestricted | 20 | Úroveň ochrany IP je omezená. Tuto hodnotu by používaly aplikace navržené tak, aby fungovaly přes internet. Toto nastavení nepovoluje procházení překladu adres (NAT) pomocí implementace Windows Teredo. Tyto aplikace můžou obejít brány firewall IPv4, takže aplikace musí být posíleny proti internetovým útokům orientovaným na otevřený port. V systémech Windows Server 2003 a Windows XP je výchozí hodnota úrovně ochrany PROTOKOLU IP na soketu omezená. |
| Restricted | 30 | Úroveň ochrany IP je omezená. Tuto hodnotu by používaly intranetové aplikace, které neimplementují scénáře internetu. Tyto aplikace se obecně neotestují ani neotuzují proti útokům ve stylu internetu. Toto nastavení omezí přijatý provoz pouze na místní propojení. |
Poznámky
Tato možnost umožňuje aplikacím umístit omezení přístupu na sokety IPv6. Taková omezení umožňují aplikacím běžícím na privátní síti LAN jednoduše a robustně posílit zabezpečení proti externím útokům. Tato možnost soketu rozšiřuje nebo zužuje rozsah naslouchacího soketu, přičemž v případě potřeby umožňuje neomezený přístup od veřejných a soukromých uživatelů nebo omezuje přístup pouze na stejnou lokalitu, jak je potřeba.