Zum Hauptinhalt springen

7.1. Host Address Types (Host-Adresstypen)

Overview (Überblick)

Host-Adressen in Kerberos-Tickets können die Ticket-Nutzung auf bestimmte Netzstandorte beschränken. Es sind verschiedene Adresstypen definiert, um unterschiedliche Netzwerkprotokolle zu unterstützen.

Defined Address Types (Definierte Adresstypen)

Type (Typ)Value (Wert)Description (Beschreibung)
IPv42Internet Protocol V4
Directional3Directional address (Richtungsadresse)
ChaosNet5ChaosNet-Adresse
XNS6Xerox Network Services
ISO7ISO-Protokolle
DECNET Phase IV12DECnet Phase IV
AppleTalk DDP16AppleTalk DDP
NetBios20NetBios-Adresse
IPv624Internet Protocol V6

Usage (Verwendung)

  • Adresseinschränkungen in Tickets
  • Validierung der Client-Adresse
  • Zugriffskontrolle basierend auf Netzstandort
  • Ticket-Einschränkungen auf Adressbasis

Security Considerations (Sicherheitsaspekte)

  • Adressen können in manchen Netzumgebungen gefälscht werden
  • NAT und Proxys erschweren adressbasierte Einschränkungen
  • Moderne Deployments verwenden oft Tickets ohne Adressbindung (addressless)
  • Policy-Entscheidungen sollten sich nicht ausschließlich auf Adressen stützen

Reference (Referenz)

Die vollständige Liste finden Sie in RFC 4120 Abschnitt 7.1.