Passa al contenuto principale

7.1. Host Address Types (Tipi di Indirizzo Host)

7.1. Host Address Types (Tipi di Indirizzo Host)

Gli indirizzi host nei ticket Kerberos possono limitare l'uso del ticket a posizioni di rete specifiche. Vari tipi di indirizzo sono definiti per supportare diversi protocolli di rete.

Tipi di Indirizzo Definiti

TipoValoreDescrizione
IPv42Internet Protocol V4
Directional3Indirizzo direzionale
ChaosNet5Indirizzo ChaosNet
XNS6Xerox Network Services
ISO7Protocolli ISO
DECNET Phase IV12DECnet Phase IV
AppleTalk DDP16AppleTalk DDP
NetBios20Indirizzo NetBios
IPv624Internet Protocol V6

Uso

  • Restrizioni di indirizzo nei ticket
  • Validazione dell'indirizzo del client
  • Controllo degli accessi basato sulla posizione di rete
  • Restrizioni del ticket basate sull'indirizzo

Considerazioni sulla Sicurezza

  • Gli indirizzi possono essere falsificati in alcuni ambienti di rete
  • NAT e proxy complicano le restrizioni basate sull'indirizzo
  • Le distribuzioni moderne utilizzano spesso ticket senza indirizzo
  • Le decisioni di policy non dovrebbero fare affidamento esclusivamente sugli indirizzi

Riferimento

Per l'elenco completo, fare riferimento a RFC 4120 Sezione 7.1.