В продолжении статьи:
и
Винда, конечно, тоже требует настройки всех этих сетевых параметров, про которые мы говорили. Но у нее почему то не предусмотрено легкого пути и многие настройки даже отсутствуют в стандартных административных шаблонах.
Отключаем роутинг:
Роутинг отключается в ключе реестра HKLMSystemCurrentControlSetServicesTcpipParameters IPEnableRouter (REG_DWORD) путем установки значения 0. Прикладываю для него административный шаблон.
Отключаем редиректы:
Тут нам поможет пак дополнительных политик для Windows MSS. Скачать его версию можно тут: https://msdnshared.blob.core.windows.net/media/2016/10/MSS-legacy.zip.
После добавления шаблонов появится раздел Computer->Administrative Templates->MSS (Legacy).
В нем есть пункт EnableICMPRedirect, связанный со значением реестра HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters:EnableICMPRedirect и позволяющий легко отключить редиректы.
Отключаем маршруты из опций IP:
В тех же шаблонах MSS нас интересуют опции DisableIPSourceRouting и DisableIPSourceRouting IPv6, обе ставим в значение “Highest protection”. В реестре это устанавливается в ключах HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters:DisableIPSourceRouting и HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpip6Parameters:DisableIPSourceRouting и соответствует значению 2.
MSS-legacy Скачать
Источник – https://t.me/informhardening