05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

3: Ausgehende Sitzung, Client an Server. ACK gesetzt, außer im ersten Paket<br />

4: Ausgehende Sitzung, Server an Client. ACK gesetzt<br />

ARCHIE (Datenbank)<br />

ARCHIE ist ein Dienst auf Basis von UDP. Spezielle ARCHIE-Clients verwenden<br />

Portnummern über 1023, ARCHIE-Server benutzen Port 1525.<br />

Regel Richtung Protokoll Quellport Zielport Kommentar<br />

1 aus UDP >1023 1525 Ausgehende Anfrage, Client an Server<br />

2 ein UDP 1525 >1023 Eingehende Antwort, Server an Client<br />

18.8 Kommunikation, Information<br />

TALK (UNIX Chat)<br />

TALK-Server - die nur Verbindungen zwischen TALK-Clients aushandeln <strong>und</strong> dann wieder<br />

verschwinden - benutzen entweder UDP-Port 517 (bei älteren Versionen von talk) oder<br />

UDP-Port 518 (bei neueren Versionen). TALK-Clients kommunizieren auf UDP-<br />

Portnummern über 1023 mit TALK-Servern. Zur Kommunikation untereinander verwenden<br />

talk-Clients außerdem TCP-Portnummern über 1023.<br />

Regel Richtung Protokoll Quellport Zielport Kommentar<br />

1 ein UDP >1023 518<br />

2 aus UDP 518 >1023<br />

3 aus UDP >1023 518<br />

4 ein UDP 518 >1023<br />

5 aus TCP >1023 >1023 SYN/ACK<br />

6 ein TCP >1023 >1023 SYN/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Externer Client nimmt Kontakt zu internen Server auf<br />

2: Interner Server antwortet dem externen Client<br />

3: Interner Client nimmt Kontakt zum externen Server auf<br />

4: Externer Server antwortet internem Client<br />

5: Interner Client kommuniziert mit externem Cient. ACK gesetzt, außer im ersten Paket<br />

6: Externer Client kommuniziert mit internem Client. ACK gesetzt, außer im ersten Paket<br />

TALK ist ein Dienst <strong>für</strong> den es niemals einen sicheren Proxy geben kann. Es müßten zu<br />

viele Ports <strong>für</strong> UDP Protokoll geöffnet werden, um eine Kommunikation zu ermöglichen.<br />

Erschwerend kommt noch hinzu, daß ältere TALK Clients über Port 517 (statt 518)<br />

miteinander kommunizieren.<br />

IRC (Internet Chat)<br />

IRC ist ein Dienst auf Basis von TCP. Server überwachen gewöhnlich Port 6667 auf<br />

eingehende Verbindungen. Clients <strong>und</strong> Server, die mit anderen Servern kommunizieren,<br />

verwenden Portnummern über 1023. Clients benutzen Portnummern über 1023 um mittels<br />

DCC mit anderen Clients zu kommunizieren.<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!