05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

1: Eingehende Anfrage, Client an Server<br />

2: Antwort auf eingehende UDP-Anfrage, Server an Client<br />

3: Ausgehende Anfrage, Client an Server<br />

4: Antwort auf ausgehende UDP-Anfrage, Server an Client<br />

5: Anfrage oder Antwort zwischen zwei Servern<br />

6: Anfrage oder Antwort zwischen zwei Servern<br />

FINGER (Information)<br />

FINGER ist ein Dienst auf Basis von TCP. Server verwenden Port 79, Clients verwenden<br />

Portnummern über 1023.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 79 SYN/ACK<br />

2 aus TCP 79 >1023 ---/ACK<br />

3 aus TCP >1023 79 SYN/ACK<br />

4 ein TCP 79 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Eingehende Anfrage, Client an Server. ACK gesetzt, außer im ersten Paket<br />

2: Ausgehende Antwort, Server an Client. ACK gesetzt<br />

3: Ausgehende Anfrage, Client an Server. ACK gesetzt, außer im ersten Paket<br />

4: Eingehende Antwort, Server an Client. ACK gesetzt<br />

WHOIS (Information)<br />

WHOIS basiert auf TCP. Server benutzen Port 43 Clients benutzen beliebige<br />

Portnummern über 1023.<br />

Regel Richtung Protokoll Quellport Zielport Kommentar<br />

1 aus TCP >1023 43 SYN/ACK<br />

2 ein TCP 43 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Ausgehende Anfrage, Client an Server. ACK gesetzt, außer im ersten Paket<br />

2: Eingehende Antwort, Server an Client. ACK gesetzt<br />

X11 (X-Windows)<br />

X11 arbeitet mit TCP <strong>und</strong> benutzt Port 6000 <strong>für</strong> den ersten Server auf einer Maschine.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 6000n SYN/ACK<br />

2 aus TCP 6000n >1023 ---/ACK<br />

3 aus TCP >1023 6000n SYN/ACK<br />

4 ein TCP 6000n >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!