Herunterladen Inhalt Inhalt Diese Seite drucken

Grenzen Der Firewall - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Flag
00000400
00000800
00001000
00002000
00010000
00020000
00040000
00080000
00100000
00200000
00800000
01000000
Portsperrliste
Wenn als Aktion die Sperrung des Zielports auf dem Zielrechner ausgewählt wurde, so werden Adresse, Protokoll und
Port des Zielrechners in der Portsperrtabelle abgelegt. Diese Tabelle ist ebenfalls eine sortierte halbdynamische Tabelle.
Die Sortierung erfolgt nach Adresse, Protokoll und Port. Die Tabelle enthält die folgenden Elemente:
Element
Address
Protocol
Port
Timeout
Filterregel
Hostsperrliste
Wenn als Aktion eines Filters die Sperrung des Absenders ausgewählt wurde, so werden Adresse des Rechners in der
Hostsperrtabelle abgelegt. Diese Tabelle ist eine nach der Absenderadresse sortierte halbdynamische Tabelle und enthält
die folgenden Elemente:
Element
Address
Timeout
Filter-Regel

8.7 Grenzen der Firewall

Neben dem Verständnis der Funktionsweise der Firewall ist es auch sehr wichtig, ihre Grenzen zu erkennen und sie ggf.
weiter zu ergänzen. So schützt die Firewall grundsätzlich nicht vor bösartigen Inhalten, die auf den zugelassenen Wegen
Bedeutung
H.323: zugehörige T.120-Verbindung
Verbindung über Loopback-Interface
prüfe verkettete Regeln
Regel ist verkettet
Ziel ist auf "lokaler Route"
Ziel ist auf Default-Route
Ziel ist auf VPN-Route
physikalische Verbindung ist nicht aufgebaut
Quelle ist auf Default-Route
Quelle ist auf VPN-Route
keine Route zum Ziel
enthält globale Aktion mit Bedingung
Bedeutung
Adresse des Rechners, für den die Sperre gelten soll.
Verwendetes Protokoll (TCP/UDP etc.) Das Protokoll wird dezimal angegeben.
Zu sperrender Port auf dem Rechner. Wenn das jeweilige Protokoll nicht portbehaftet ist, dann wird das gesamte
Protokoll für diesen Rechner gesperrt.
Dauer der Sperre in Minuten.
Name der Regel, die den Eintrag erzeugt hat (diese bestimmt auch die auszuführenden Aktionen), wenn ein passendes
Paket empfangen wird.
Bedeutung
Adresse des Rechners, der gesperrt werden soll
Dauer der Sperre in Minuten
Name der Regel, die den Eintrag erzeugt hat (diese bestimmt auch die auszuführenden Aktionen), wenn ein passendes
Paket empfangen wird.
Referenzhandbuch
8 Firewall
535

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis