Moin.
Da in dem Thread der Begriff TEREDO auftauchte und ich diesen nicht kannte, habe ich mich mal auf die Suche gemacht.
Interessant fand ich einen Artikel bei GOLEM: Xbox verletzt Teredo-Standart
In diesem Artikel wird auf einen WIKI-Eintrag verwiesen: Teredo ist ein Tunnelprotokoll
Moment! Tunnelprotokoll habe ich hier schon mal gelesen.
Im WIKI liest man dann: Teredo ist ein IPv6-Übergangsmechanismus. Dieses Kommunikationsprotokoll für den Datenverkehr mit dem Internet ist gemäß RFC 4380 spezifiziert.
Unter dem Link im WIKI Gefahren steht:
Durch die Tunnelung des IPv6 besteht die Gefahr, dass insbesondere die Sicherheitsfunktionalitäten NAT-basierter IPv4-Router vollständig ausgehebelt werden können. Bei den durch Teredo erzeugten IPv4 UDP-Paketen handelt es sich um Pakete, bei denen die in diesem Szenario vorhandenen Paketfilter wirkungslos bleiben. Es liegt seit 2007 eine Analyse durch Symantec vor, die diesen Sachverhalt bestätigt. Dem sicherheitsorientierten Administrator wird daher empfohlen, bis zur Verfügbarkeit entsprechender Firewalls den durch Teredo benutzten UDP-Port 3544 komplett zu sperren.
In dem Artikel bei GOLEM findet sich auch ein Hinweis auf eine Supportseite bei AVM, welche allerdings nicht mehr aktuell ist.
Eine Suche bei AVM förderte dann doch was zu tage: Verbindung mit Teredo-Protokol nicht möglich .
Unter Ursache, liest man:
Bei bestehender IPv6-Internetanbindung blockiert die FRITZ!Box aus
Sicherheitsgründen den UDP-Port 3544. Anwendungen können dadurch nicht
über das Teredo-Protokoll auf das Internet zugereifen und somit auch
nicht die FRITZ!Box-Firewall umgehen und anstelle der vorhandenen
IPv6-Verbindung der FRITZ!Box mittels Teredo eine eigene IPv6-Verbindung
herstellen. Die FRITZ!Box folgt damit standardisierten Empfehlungen für
Heimnetzgeräte (RFC 6169 Abschnitt 3.1.3) sowie den Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik.
Die Frage, die ich mir nun zu der Überschrift dieser Diskussion stelle ist:
Kann es sein, das aufgrund der Filterregeln für dieses Protokoll es auf dem Übertragungsweg zu den beschriebenen Einschränkungen/Fehlern kommt? Und basieren unsere verwendeten Tunnelprotokolle auf den beschriebenen RFCs?
Der Hauptgrund dieser Überlegung:
Bei bestehender IPv6-Internetanbindung blockiert die FRITZ!Box aus Sicherheitsgründen den UDP-Port 3544.
Und es wird wohl nicht nur bei AVM so sein.
Was wenn nun ein Gerät in der Übertragungskette diese Filterregel erkennt und versucht diesen Datenfluß entsprechend zu unterbinden … ? Und es teilweise gelingt?
Sollte mein Geschreibsel völlig das Thema verfehlt haben, bitte ich dieses zu entschuldigen und meinen Beitrag zu verschieben oder zu löschen.
Gruß