WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 19.12.2005, 10:21   #21
red 2 illusion
Inventar
 
Registriert seit: 25.04.2003
Beiträge: 4.079


Standard

.


Warum sich der TCP Port 80 nicht auch für einen Trojaner eigenen sollte bleibt mir verschlossen


Glaub jeder Router in A. muß ATM fähig sein, ein weiteres Protokoll was nicht geblockt werden kann. Dann noch ARP und RFC darauf hast auch keinen Einfluss.


Ich denk mir der Router ist eh mehr so ein Emmentaler und auf die Lücken durch Forwarding kommts dann auch nicht mehr an.
red 2 illusion ist offline   Mit Zitat antworten
Alt 19.12.2005, 11:52   #22
hps_hstein
Senior Member
 
Registriert seit: 18.09.2005
Alter: 42
Beiträge: 116


Standard

Es is auch ned Sinn einer Firewall, ATM zu blocken, genauso wenig wie es Sinn is, vor einem VPN-Server eine Firewall zu betreiben, der VPN-Zugriff verhindert. Außerdem glaube ich is ATM eine Netzwerkform und kein Protokoll...
hps_hstein ist offline   Mit Zitat antworten
Alt 20.12.2005, 13:57   #23
another1
Newbie
 
Registriert seit: 13.12.2005
Beiträge: 14


Standard

grundsätzlich hab ich bis jetzt von appl-ports gesprochen. tcp/udp/icmp liegt eine ebene drunter.

ich mach kein geheimnis draus, was bei mir outgoing berechtigt ist.
und das ist nur http, https, dns und mail.
außerdem läuft ein log mit, das mir anzeigt welches prog bzw. welcher proc hinaus will.

sollte ich kurz ein anderes port benötigen, dann mach ich es für die kurze verbindungszeit auf - und nimm es dann aus der permit rule wieder raus.

ATM = Netzwerkprotokoll ist auf DLC-Ebene (Ebene2). Darunter auf Ebene1 ist z.B. SDH/Sonet, Kupfer (wie bei xDSL, wenn zum DSLAM ATM und nicht Ethernet aktiv ist), u.a.
another1 ist offline   Mit Zitat antworten
Alt 21.12.2005, 18:30   #24
blauesau
Hero
 
Registriert seit: 08.04.2003
Beiträge: 821


Standard

Zitat:
Original geschrieben von red 2 illusion
Stimmt nicht, die meisten Anwendungen haben einen festen Bereich von Ports den sie nutzen, dazu erlauben viele Router PortRange-forwarding einzurichten, forwarding wird zuerst ausgeführt und ist praktisch ein Tunnel die Paktete müssen nicht berechnet oder gespeichert werden und damit haben sie in jedem Router die geringste Durchlaufzeit.
Irgendwie wird hier viel geschwafelt - aber am Thema vorbei.

Wenn er dem Internet Server-Anwendungen zugänglich machen will, wird er sowieso ein FW einrichten müssen, da von außen nach innen keine Verbindungen aufgebaut werden dürfen, solange das nicht explizit erlaubt ist (NAT/PAT).

Ich weiß nicht, wie man hier Port-FW für Performancesteigerungszwecke nützen könnte. Entweder man braucht es sowieso oder man braucht es nicht...
blauesau ist offline   Mit Zitat antworten
Alt 22.12.2005, 05:18   #25
red 2 illusion
Inventar
 
Registriert seit: 25.04.2003
Beiträge: 4.079


Standard

Zitat:
Original geschrieben von blauesau


Ich weiß nicht, wie man hier Port-FW für Performancesteigerungszwecke nützen könnte. Entweder man braucht es sowieso oder man braucht es nicht...

Viele Anwendungen laufen auch passiv daher mußt du zuerst die Verbindung aufbauen damit der Router Daten reinläßt. Das ist natürlich mit Rechenleistung verbunden die Zeit kostet. Forwarding wird jetzt aber für bestimmt IPs/Rechner eingerichtet, daher haben nicht alle Rechner im Netz einen Tunnel sondern z.B. nur deiner.
Zitat:
Wenn er dem Internet Server-Anwendungen zugänglich machen will, wird er sowieso ein FW einrichten müssen
Nö, dazu gibts einen Server in der DMZ oder interne Proxies. SpeedTouch schaltet aber bei einem Rechner in der DMZ den internen DNS-Server ab, kann daher nur proxie empfehlen.
red 2 illusion ist offline   Mit Zitat antworten
Alt 22.12.2005, 09:12   #26
blauesau
Hero
 
Registriert seit: 08.04.2003
Beiträge: 821


Standard

Ja, klar wir haben ja alle ne DMZ *daheim*...
blauesau ist offline   Mit Zitat antworten
Alt 22.12.2005, 10:14   #27
red 2 illusion
Inventar
 
Registriert seit: 25.04.2003
Beiträge: 4.079


Standard

Zitat:
Original geschrieben von blauesau
Ja, klar wir haben ja alle ne DMZ *daheim*...

Hast du SpeedTouch hast du DMZ = default Server.
red 2 illusion ist offline   Mit Zitat antworten
Alt 22.12.2005, 10:31   #28
Theoden
Supportschani
 
Registriert seit: 30.07.2000
Beiträge: 3.466


Standard

Hab jetzt seit Jahren verschiedene Linux-Firewallgateways im Einsatz und noch nie irgendwelche sicherheitstechnischen Probleme gehabt, sind auch meist ein Haufen Ports geöffnet bzw. geforwardet(P2P, verschiedene Server, Inet-Games, etc). Dabei läuft allerdings auch immer ein Intrusion Detection & Prevention Filter.
Ebenselber hats witzigerweise mal geschafft aussschliesslich miranda-user nach wenigen Sekunden die Verbindung zu trennen, bzw. gar nicht aufbauen zu lassen. Mit jedem anderen ICQ Client hats noch funktioniert...
Diese Regeln sollten also auch gepflegt werden.


Zitat:
Original geschrieben von blauesau
Ja, klar wir haben ja alle ne DMZ *daheim*...
Is ja nur ein Klick.
http://www.clarkconnect.com/
http://www.ipcop.org/
etc...
____________________________________
»I just looked in the mirror
Things aren't looking so good
I'm looking California
And feeling Minnesota«
Theoden ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:00 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag