Zitat:
Original geschrieben von rolid
Das nennt man stateful inspection. Deine Anfragen ins Internet werden mit TCP HighPorts versehen (>1024). Dort sollte sowieso kein Server betrieben werden. Die Engine merkt sich die IP/Port Kobmination, und lässt nur Antworten dieser Kombination hinein. Und das nur eine gewisse Zeit.
Aber Du hast recht: Im Normalfall, ohne Serverbetrieb, braucht man keine Ports öffnen.
lg,
roli
|
sorry, das nennt man nicht stateful inspection. Das ist für mich ein Portfilter.
Eine SPI Firewall geht über die Portfilter Fähigkeiten hinaus.