05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2 ein ICMP 11<br />

3 ein ICMP 3<br />

4 ein UDP<br />

5 aus ICMP 11<br />

6 aus ICMP 3<br />

Anmerkungen zu den Regeln:<br />

1: Ausgehender TRACEROUTE-Test; Quell- <strong>und</strong> Ziel-Port sind abhängig von der<br />

Implementierung<br />

2: Eingehendes TLL exceeded<br />

3: Eingehendes service unavailable<br />

4: Eingehender TRACEROUTE-Test; Quell- <strong>und</strong> Ziel-Port sind abhängig von der<br />

Implementierung<br />

5: Ausgehendes TLL exceeded<br />

6: Ausgehendes service unavailable<br />

ICMP (Information)<br />

Die große Frage bei ICMP Meldungen ist: Welche kann man sperren, welche sollte man<br />

sperren <strong>und</strong> welche Effekte sind dann zu erwarten:<br />

ICMP Meldung 0 ist ein echo reply, also eine Antwort auf ping. ICMP Meldung 3<br />

(destination unreachable) - kann unter anderem bedeuten, daß der Rechner, das Netz<br />

oder der Port nicht erreichbar ist. ICMP Meldung 4 (source quench) bedeutet daß der<br />

Empfänger den Absender bremsen möchte. Diese Meldung sollte erlaubt werden.<br />

Andererseits können so beliebige Angreifer den Host beliebig ausbremsen. ICMP Befehle<br />

sollten also nur direkt von dem nächsten Router akzeptiert werden. ICMP Meldung 5<br />

(redirect) ist eine Aufforderung an den Absender, eine Route zu ändern. Diese sollte von<br />

dem Host ignoriert werden, falls es nicht von einem direkt angeschlossenen Router<br />

stammt. Sicherheitshalber sollte es ganz abgeschaltet werden. Man sollte vor allem da<strong>für</strong><br />

sorgen, daß es von den Routern innerhalb des <strong>Firewall</strong>s blockiert wird. ICMP Meldung 8<br />

ist ein echo request, der wird von ping erzeugt wird. Diese Meldung kann erlaubt werden.<br />

ICMP Meldung 11 (time exceeded), bedeutet, daß ein Paket in einer Schleife hängt. Diese<br />

Meldung sollte zugelassen werden. ICMP Meldung 12 (parameter problem) bedeutet, daß<br />

es Probleme mit dem Paket-Header gibt. Diese Meldung kann erlaubt werden.<br />

18.12 Sonstige Dienste<br />

NTP (Uhrzeit)<br />

NTP ist ein Dienst auf Basis von UDP. NTP-Server benutzen Port 123, um untereinander<br />

<strong>und</strong> mit NTP-Clients zu kommunizieren. NTP-Clients benutzen beliebige Portnummern<br />

über 1023.<br />

Regel Richtung Protokoll Quellport Zielport<br />

1 ein UDP >1023 123<br />

2 aus UDP 123 >1023<br />

3 aus UDP >1023 123<br />

4 ein UDP 123 >1023<br />

5 ein UDP 123 123<br />

6 aus UDP 123 123<br />

Anmerkungen zu den Regeln:<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!