Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 27.12.2006, 10:06
Registered User
 
Registriert seit: Aug 2004
Beiträge: 161
Ausgehende UDP-Verbindungen

Hallo Intranator- Team,

ein kleine Frage bezogen auf Sicherhheit. Wie sieht es bei Intranator mit ausgehenden UDP Verbindungen aus?
Mir geht es dabei hauptsächlich um UDP Hole Punching und Skype. Skype bzw. Skypeserver im Internet "bohren" beim Verbindungsauf "Löcher" in eine Firewall. Ist dies beim Interanator auch der Fall? Oder gilt hier die Regel: Was nicht expliziet erlaubt ist, ist verboten?
Gelesen habe ich dies auf Heise Security: http://www.heise.de/security/artikel/82054

Ein erfolgreiche 2007!
Viele Grüße
X
Mit Zitat antworten
  #2 (permalink)  
Alt 27.12.2006, 15:42
Administrator
 
Registriert seit: Dec 2001
Beiträge: 603
Hallo,

das UDP Hole Punching funktioniert natürlich nur, wenn ausgehende UDP-Verbindungen zu dem entsprechenden Zielport erlaubt sind. Wenn Sie eine von den vordefinierten Firewallregeln wie z.B. WWW, FTP, Email verwenden, sind keinerlei ausgehende UDP-Verbindungen ins Internet erlaubt.

Skype verwendet, wenn es auf "normalem" Wege nicht aus dem Netz kommt, die zentralen Skype-Server mit TCP Zielport 80 (also wie Webserver). Das können Sie aber mit einem transparenten Proxy und passenden Sperrlisten verhindern.

Herzliche Grüße,

v. Egidy
Mit Zitat antworten
  #3 (permalink)  
Alt 16.05.2008, 22:26
Benutzerbild von ric
ric ric ist offline
Registered User
 
Registriert seit: Sep 2004
Ort: Rhein-Main-Gebiet
Beiträge: 47
Skype blocken

Hallo,

welche Sperrliste wäre hierfür geeignet/zuständig?
__________________
Dipl.-Ing. Bernhard Ritter
RIC Ritter IT Consult
Mit Zitat antworten
  #4 (permalink)  
Alt 19.05.2008, 09:47
Administrator
 
Registriert seit: Dec 2001
Beiträge: 603
Hallo,

wir liefern keine vordefinierte Liste für Skype mit. Aber so eine Liste kann man ja unter Dienste > Proxy > Zugriffslisten selbst anlegen.

Herzliche Grüße,

v. Egidy
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:33 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.