Whitelisting Portas Dinâmicas RPC

1

SO: Win Srv 2012 R2 e Win Srv 2016

Olá,

Estou bastante confuso com o seguinte:

Recebemos o seguinte erro ao tentar executar determinados comandos e ver o mesmo erro no Visualizador de Eventos para determinados processos:

The RPC server is unavailable. (Exception from HRESULT: 0x800706BA)

Encontrei esses recursos da Microsoft:

link

link

Pelo que entendi a documentação e o comportamento básico da porta e vamos exemplificar com o seguinte comando

Get-WmiObject Win32_ComputerSystem –ComputerName Host-B

e eu estou no "Host-A" consultando o Host-B.

O Host-A envia a solicitação ao Host-B usando uma porta efêmera ("X") acima de 1024 e usa o TCP 135 como porta de destino

O Host-B então responde ao Host-A usando outra porta efêmera ("Y") para outra porta efêmera (que não é o mesmo que o destino) no Host-A ("Z").

Estou tentando descobrir como:

1) Livre-se dos erros que resolvi com a lista branca TCP 135 e TCP 49152-65535, mas esse intervalo é enorme e quero reduzir o escopo das portas que preciso abrir, o que me leva a questionar o número 2 .

2) Para reduzir o escopo eu li que você poderia forçar o RPC a usar certas portas usando regedit, mas quando eu tentei (embora no Win Srv 2016) não funcionou, eu ainda vejo o tráfego em outras portas, em seguida, o aqueles que eu restrito a via regedit.

Agora, posso estar bastante cansado, mas enquanto uma sessão for iniciada (digamos, TCP 135), toda a comunicação a seguir nessa sessão, independentemente de portas efêmeras, deve ser feita sem regras de firewall específicas, mas acho que O RPC se comporta de maneira bem diferente.

As regras de firewall de saída devem ser boas, o Firewall do Windows está desativado.

Ficaria grato pela assistência / TheSwede86

    
por TheSwede86 14.05.2018 / 16:44

0 respostas