Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge

port 80 gesperrt

ghartl1 / 4 Antworten / Baumansicht Nickles

habe eine frage bezüglich firewall konfigurieren.

obwohl ich alle ports auf meiner firewall gesperrt habe (benutze vectorlinux, slackware ableger), kann ich immer noch per http kommunizieren.

heisst das, den 80er port brauch ich nur zu öffnen, wenn ich einen webserver betreibe?

genauso hab ich pop und smtp-ports gesperrt..hmm

lieg ich da richtig mit meiner annahme

gruss günter

bei Antwort benachrichtigen
HdH1 ghartl1 „port 80 gesperrt“
Optionen

>>>heisst das, den 80er port brauch ich nur zu öffnen, wenn ich einen webserver betreibe?
Genau, aber nur wenn dieser auch aus dem Internet erreicht werden soll, bei pop und smtp das gleiche...

MfG Peter

,,hoffe das hilft,,
bei Antwort benachrichtigen
ghartl1 HdH1 „port 80 gesperrt“
Optionen

ja hilft ein bisschen..

ich hab ein emailkonto bei gmx.
das heisst ja dass gmx einen eigenen pop und smtp server betreiben..den ich ja auch verwende
folglich brauch ich in meiner firewall auch die 25er und 110er ports nicht öffnen...ist das richtig...sprich dort keinen dienst anbieten...

gruss günter

bei Antwort benachrichtigen
xafford ghartl1 „ja hilft ein bisschen.. ich hab ein emailkonto bei gmx. das heisst ja dass gmx...“
Optionen
folglich brauch ich in meiner firewall auch die 25er und 110er ports nicht öffnen...ist das richtig...sprich dort keinen dienst anbieten...

Ja, ist richtig.
Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
ghartl1 xafford „folglich brauch ich in meiner firewall auch die 25er und 110er ports nicht...“
Optionen

danke..

ich hab auf meiner linux-kiste einen portscan machen lassen..alles dicht bis auf 2 ports
port 111 und 135(sind gefiltert..hat der portscan gesagt)
das heisst, dass meine maschine diese beiden dienste anbietet..auch richtig?

was passiert, wenn jetzt anfragen auf die 2 ports kommen?
port 111 ist für nfs-shares (hab ich nicht und brauch ich auch nicht)
port 135 is so n ms rpc zeug..brauch ich auch nicht(ist nur ein einzelplatzrechner ohne internes netzwerk)

werden die anfragen bearbeitet?..hmmm
der bessere weg wäre natürlich, die 2 dienste intern abzudrehen..muss ich aber erst schauen, wo ich da schrauben muss (verwende vectorlinux)

gruss günter

bei Antwort benachrichtigen