5.6 Firewall
Abbildung 5.15.: Firewall-Optionen: DoS-Attacken auf Anwendungen
indXmas-Tree-Pakete werden hauptsächlich genutzt, um ein Netzwerk zu scannen.
Bei einer UDP Bomb versucht ein Angreifer durch manipulierte UDP-Pakete mit einem
illegalen Aufbau den angegriffenen Rechner zum Absturz zu bringen.
Bei UDP Port Loopback können Sie UDP-Ports angeben, zu denen der Datenverkehr
unterbunden wird, um UDP-Ping-Attacken zu unterbinden. Normalerweise sind dies die
Ports 7,17 und 19.
Geben Sie zur Abwehr von Fraggle-Angriffen die maximale Anzahl von UDP-Paketen an,
die die HorstBox Standard pro Sekunde passieren sollen.
Bei einer Land-Attacke führt ein manipuliertes TCP-Paket dazu, dass das Opfer ständig
versucht, eine Verbindung mit sich selbst aufzubauen. Dies kann zum Absturz des
Rechners führen.
FTP port restricted erlaubt es, einen Angriff über das FTP-Protokoll abzuwehren.
TCP hijacking bezeichnet die Übernahme, das „Kidnappen", einer bestehenden TCP-
Verbindung durch einen Angreifer.
88