我正在尝试识别网络上的 teredo 数据包,但我收到了关于发送实际 ipv6 封装流量的 Teredo 中继机是否侦听端口 3544 的冲突信息。
RFC4380 似乎没有关于 teredo 中继机是否在特定端口上侦听的任何具体信息。
但是赛门铁克的这篇论文说中继可以使用任何 udp 端口
“Teredo 服务器侦听的标准端口是 UDP 端口 3544。客户端和中继都可以将任何 UDP 端口用于其 Teredo 服务,因此它们的 UDP 服务端口可能是短暂的。”
从这里第 9 页开始,https://www.symantec.com/avcenter/reference/Teredo_Security.pdf。
后来说要正确识别 teredo 数据包,我必须尝试将所有 udp 数据包解析为 teredo 才能确定。
但是,在 Microsoft 的 teredo 网站上,https : //msdn.microsoft.com/en-us/library/windows/desktop/bb968770( v= vs.85).aspx它说 Teredo 中继侦听端口 3544。
如果是这种情况,那么我可以尝试将端口 3544 的数据包解析为 teredo,这样处理会少得多。
那么,到底是怎么回事呢?谢谢你。