Restringir trafico de replicación RPC a un puerto

Muchos servicios bajo Windows funcionan a través de los puertos asignados por RPC (Remote Procedure Call / Llamada al Procedimiento Remoto). El proceso como funciona RPC en Windows es el siguiente, se realiza una petición al RPCSS (RPC Endpoint Mapper / Localizador de llamadas a procedimiento remoto) que siempre funciona en el puerto 135 de TCP y este le reserva un puerto TCP alto (1024-65536), habitualmente al azar pero también es posible que se trate de un puerto fijo como pretendemos configurar aquí, para que contacte con el servicio.

Tanto la replicación del Directorio Activo como del FRS (File Replication Services) funcionan a través de este método, existe la posibilidad de restringir este trafico a un puerto determinado lo que nos puede ser útil por razones de seguridad u otros motivos. Para restringir ambos tipo de trafico solo debemos agregar un par de nuevas claves de registro de tipo DWORD, lo que podemos hacer desde Edición -> Nuevo -> Valor DWORD.

En el caso de la replicación del Active Directory en la rama \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters del registro debemos introducir un nuevo valor DWORD con el nombre TCP/IP Port y cuyo valor decimal sea el puerto a través del que queremos que se realice la replicación.

Mientras que en el caso de la replicación FRS que es la que se utiliza para copiar ficheros de SYSVOL y de DFS (Distributed File System) debemos agregar la nueva clave en la rama \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NFRS\Parameters del registro, debemos introducir un nuevo valor DWORD con el nombre RPC TCP/IP Port Assignment y al igual que en el caso anterior especificar el puerto en su valor decimal.

 
 Categorias:      

Connect with Facebook

Deja un comentario