Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Ausgehende UDP-Verbindungen

  1. #1
    xainion ist offline Registered User
    Registriert seit
    Aug 2004
    Beiträge
    162

    Ausgehende UDP-Verbindungen

    Hallo Intranator- Team,

    ein kleine Frage bezogen auf Sicherhheit. Wie sieht es bei Intranator mit ausgehenden UDP Verbindungen aus?
    Mir geht es dabei hauptsächlich um UDP Hole Punching und Skype. Skype bzw. Skypeserver im Internet "bohren" beim Verbindungsauf "Löcher" in eine Firewall. Ist dies beim Interanator auch der Fall? Oder gilt hier die Regel: Was nicht expliziet erlaubt ist, ist verboten?
    Gelesen habe ich dies auf Heise Security: http://www.heise.de/security/artikel/82054

    Ein erfolgreiche 2007!
    Viele Grüße
    X

  2. #2
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    das UDP Hole Punching funktioniert natürlich nur, wenn ausgehende UDP-Verbindungen zu dem entsprechenden Zielport erlaubt sind. Wenn Sie eine von den vordefinierten Firewallregeln wie z.B. WWW, FTP, Email verwenden, sind keinerlei ausgehende UDP-Verbindungen ins Internet erlaubt.

    Skype verwendet, wenn es auf "normalem" Wege nicht aus dem Netz kommt, die zentralen Skype-Server mit TCP Zielport 80 (also wie Webserver). Das können Sie aber mit einem transparenten Proxy und passenden Sperrlisten verhindern.

    Herzliche Grüße,

    v. Egidy

  3. #3
    Avatar von ric
    ric
    ric ist offline Registered User
    Registriert seit
    Sep 2004
    Ort
    Rhein-Main-Gebiet
    Beiträge
    57

    Skype blocken

    Hallo,

    welche Sperrliste wäre hierfür geeignet/zuständig?
    Dipl.-Ing. Bernhard Ritter
    RIC Ritter IT Consult

  4. #4
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    wir liefern keine vordefinierte Liste für Skype mit. Aber so eine Liste kann man ja unter Dienste > Proxy > Zugriffslisten selbst anlegen.

    Herzliche Grüße,

    v. Egidy

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein