05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Hier beschrieben ist der Zugriff aus dem Internet auf einen e-Mail Server in der DMZ.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 25 SYN/ACK<br />

2 aus TCP 25 >1023 ---/ACK<br />

3 aus TCP >1023 25 SYN/ACK<br />

4 ein TCP 25 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Eingehende Mail, Absender an Empfänger. ACK gesetzt, außer im ersten Paket<br />

2: Eingehende Mail, Empfänger an Absender, ACK gesetzt<br />

3: Ausgehende Mail, Absender an Empfänger. ACK gesetzt, außer im ersten Paket<br />

4: Ausgehende Mail, Empfänger an Absender, ACK gesetzt<br />

POP (e-Mail)<br />

POP ist ein Dienst auf Basis von TCP. POP-Server <strong>für</strong> die aktuelle Version des POP-<br />

Protokolls (die als POP3 bezeichnet wird <strong>und</strong> bei weitem am häufigsten Benutzt wird)<br />

benutzen Port 110. POP-Clients benutzen Ports über 1023.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 110 SYN/ACK<br />

2 aus TCP 110 >1023 ---/ACK<br />

3 aus TCP >1023 110 SYN/ACK<br />

4 ein TCP 110 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Eingehende POP-Verbindung, vom Client zum Server. ACK gesetzt, außer im ersten<br />

Paket<br />

2: Eingehende POP-Verbindung, vom Server zum Client. ACK gesetzt<br />

3: Ausgehende POP-Verbindung, vom Client zum Server. ACK gesetzt, außer im ersten<br />

Paket<br />

4: Ausgehende POP-Verbindung,vom Server zum Client. ACK gesetzt<br />

IMAP (e-Mail)<br />

IMAP ist ein Dienst auf Basis von TCP. Er dient dazu, Mails vom Mailserver abzuholen. Im<br />

Gegensatz zu POP3 muß nicht die ganze Post abgeholt werden, es darf auf dem Server<br />

selektiert werden. IMAP-Server benutzen Port 143. Clients benutzen Ports über 1023.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 143 SYN/ACK<br />

2 aus TCP 143 >1023 ---/ACK<br />

3 aus TCP >1023 143 SYN/ACK<br />

4 ein TCP 143 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Eingehende IMAP-Verbindung, vom Client zum Server. ACK gesetzt, außer im ersten<br />

Paket<br />

2: Eingehende IMAP-Verbindung, vom Server zum Client. ACK gesetzt<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!