05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

11 aus TCP >1023 >1023 SYN/ACK<br />

12 ein TCP >1023 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1 : Eingehende FTP-Anfrage. ACK gesetzt, außer im ersten Paket<br />

2 : Antwort auf eingehende Anfrage. ACK gesetzt<br />

3 : Einrichten des Datenkanals <strong>für</strong> eingehende FTP-Anfrage, normaler Modus. ACK<br />

gesetzt, außer im ersten Paket<br />

4 : Antworten im Datenkanal <strong>für</strong> eingehende FTP-Anfrage, normaler Modus. ACK gesetzt<br />

5 : Einrichten des Datenkanals <strong>für</strong> eingehende FTP-Anfrage, passiver Modus. ACK<br />

gesetzt, außer im ersten Paket<br />

6 : Antworten im Datenkanal <strong>für</strong> eingehende FTP-Anfrage, passiver Modus. ACK gesetzt<br />

7 : Ausgehende FTP-Anfrage. ACK gesetzt, außer im ersten Paket<br />

8 : Antwort auf ausgehende Anfrage. ACK gesetzt<br />

9 : Einrichten des Datenkanals <strong>für</strong> ausgehende FTP-Anfrage, normaler Modus. ACK<br />

gesetzt, außer im ersten Paket<br />

10: Antworten im Datenkanal <strong>für</strong> ausgehende FTP-Anfrage, normaler Modus. ACK gesetzt<br />

11: Einrichten des Datenkanals <strong>für</strong> ausgehende FTP-Anfrage, passiver Modus. ACK<br />

gesetzt, außer im ersten Paket<br />

12: Antworten im Datenkanal <strong>für</strong> ausgehende FTP-Anfrage, passiver Modus. ACK gesetzt<br />

TFTP (Boot)<br />

TFTP ist ein Protokoll auf Basis von UDP. Server benutzen Port 69, Clients Portnummern<br />

über 1023. TFTP sollte im allgemeinen nicht mehr erlaubt werden. Network Computer<br />

(NC) booten über diese Protokoll (bootpd). Da TFTP auf UDP basiert, ist eine Absicherung<br />

über eine <strong>Firewall</strong> prinzipiell nicht möglich. Hier sollte das FTP-Protokoll genutzt werden.<br />

Regel Richtung Protokoll Quellport Zielport Kommentar<br />

1 ein UDP >1023 69 Eingehende TFTP-Anfrage<br />

2 aus UDP 69 >1023 Antwort auf die eingehende Anfrage<br />

3 aus UDP >1023 69 Ausgehende TFTP-Anfrage<br />

4 ein UDP 69 >1023 Antwort auf die ausgehende Anfrage<br />

18.3 TELNET (Administration)<br />

TELNET ist ein Dienst auf Basis von TCP. TELNET-Server arbeiten normalerweise auf<br />

Port 23 (sie können zwar auf jede Portnummer eingestellt werden, andere Ports als 23<br />

sind jedoch sehr selten), TELNET-Clients arbeiten mit Portnummern über 1023.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 23 SYN/ACK<br />

2 aus TCP 23 >1023 ---/ACK<br />

3 aus TCP >1023 23 SYN/ACK<br />

4 ein TCP 23 >1023 ---/ACK<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!