Herunterladen Inhalt Inhalt Diese Seite drucken

Portumleitung - T-Mobile Teledat Router 830 Bedienungsanleitung

Inhaltsverzeichnis

Werbung

Aktivieren Sie SYN Flood, UDP Flood beziehungsweise ICMP Flood, geben Sie jeweils die Anzahl der Pake-
te pro Sekunde als Schwellenwert und die Sekunden als Zeitlimit an. Die Annahme weiterer SYN, UDP be-
ziehungsweise ICMP Pakete wird verweigert, wenn die Zahl der innerhalb des eingetragenen Zeitlimits ein-
treffenden Pakete den Schwellenwert übersteigt.
Das Minimum für das Zeitlimit beträgt 5 Sekunden. Der Schwellenwert muss größer als 150 sein.
Bei einem SYN Flood Angriff schickt der Angreifer IP Pakete mit falscher Absenderadresse (Spoofed IPs)
und gesetztem SYN Flag. Dadurch wird dem Zielrechner ein Verbindungsaufbau vorgetäuscht und der Ziel-
rechner schreibt einen Eintrag in seine Connection Table. Falls nun die Connection Table voll ist, werden
keine neuen Verbindungen mehr angenommen und echte Verbindungen zurückgewiesen bis wieder Platz
in der Connection Table ist. Der UDP Flood Angriff basiert weitgehend auf dem Smurf Angriff (siehe oben),
nur werden bei diesem Angriff UDP Pakete verwendet. Bei einem ICMP Flood Angriff sendet der Angreifer
ICMP Pakete und überlastet die Netzwerkverbindung des Ziels (dazu muss der Angreifer natürlich mehr
Bandbreite als das Ziel haben).
Aktivieren Sie Port Scan Erkennung, um die PortScans zu protokollieren, die die unter Schwellenwert
angegebene Geschwindigkeit übertreffen. Der Schwellenwert muss hier ebenfalls größer als 150 sein. Mit
Hilfe eines Port-Scan versucht ein Angreifer herauszufinden welche Ports aktiv sind, das heisst welche
Dienste dieser spezielle Rechner anbietet. Diese Dienste können ausgenutzt werden, um in das System
einzudringen.
Bitte aktivieren Sie abschliessend Ihre Einstellungen mit OK.

Portumleitung

In diesem Abschnitt wird gezeigt, wie Sie den Zugriff auf bestimmte Dienste auf Rechnern des eigenen
Netzwerks für beliebige Rechner aus dem Internet ermöglichen.
Ihr Teledat Router ist im Internet nur über eine einzige IP-Adresse erreichbar. Daher wird ein Port der Router
IP-Adresse fest mit einem bestimmten Port eines Rechners im internen Netzwerk verbunden. Nun ist der
Rechner im hausinternen Netz direkt für Nutzer des externen Netzwerks zugänglich.
-33-

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis