05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

• GOPHER Datenbanken<br />

• SQL Datenbanken<br />

14.7 Kontrolle aus UDP <strong>und</strong> TCP kombinierter Dienste<br />

• DNS Domain Name Service<br />

• NFS Networking File Service (auch AFS)<br />

• REALVIDEO<br />

• REALAUDIO<br />

• NETMEETING<br />

• VIDEOKONFERENCING (H.323)<br />

14.8 Einsatz erweiterter, dynamischer <strong>Firewall</strong>regeln<br />

• Limitierung der Anzahl der Verbindungen<br />

• Timeout <strong>für</strong> dynamische Regeln, Zähler <strong>und</strong> Variablen<br />

• Kombinierbarkeit z.B. von HTTP Events mit FTP - Freischaltung<br />

(Registrierung)<br />

• SPY Funktion zur Erkennung von Angriffen <strong>und</strong> Start von Programmen<br />

("counter intelligence")<br />

14.9 LOG Eigenschaften<br />

Die SINUS <strong>Firewall</strong> unterstützt verschiedene sehr fortgeschrittene LOG-Level:<br />

• Verhalten bei Angriffen: WARN, ALARM, INFORM, STOP<br />

• Benachrichtigung <strong>und</strong> STOP bei zuwenig Plattenplatz<br />

• Kooperation mit beliebigen Log-Servern (UNIX, NT, NOVELL)<br />

• Beliebige Anpassung der Logmeldungen <strong>für</strong> HAYSTACK, ARGUS, NFR<br />

• Vermeidung von Mehrfach- Einträgen in Logdateien (Flooding)<br />

• Aufzeichnung der TCP Header zur Klassifizierung des Angriffs<br />

14.10 Interne Architektur des TCP/IP Stacks<br />

• Vollständige, eigene Zustandsmaschine<br />

• Steuerung durch Events<br />

• Schutz gegen SYN - Flooding<br />

• Vollständige Überprüfung der TCP Sequence Nummern auch bei RST <strong>und</strong><br />

FIN (RFC 1122)<br />

• "half duplex" TCP Verbindungen nicht möglich.<br />

• Timer <strong>für</strong> FIN Segmente<br />

• Erkennung von verbotenen TCP -Flag Kombinationen (nastygrams)<br />

• Unterdrückung von RST bei "source routed" Paketen mit falschen SSN<br />

Timeout <strong>für</strong> IDLE connections<br />

• SYN-ACK "sequence number" Überprüfung<br />

• TCP "checksum" Überprüfung RFC 1323<br />

• Extended "windows scale option" Überprüfung<br />

• PASV FTP- Unterstützung (Ermöglicht kontrollierten FTP-Zugang von<br />

Windows-Clients)<br />

• Erkennung von Netzwerkscannern<br />

• Eventsteuerung, "trigger"<br />

• "firewall to firewall" IP - Layer <strong>für</strong> "log events" <strong>und</strong> dynamische <strong>Firewall</strong>regeln<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!