Hi ho,
ich habe ein Problem, daß mich noch in den Wahnsinn treibt.
Seit kurzem habe ich mir eine Firewall installiert (Tiny Firewall). Ich habe versucht alles so gut wie es geht einzuschränken, aber aus der services.exe (ich habe w2k) werde ich nicht ganz schlau.
Ich brauche diese Datei nur um DNS Auflösungen durchzuführen (Port 53, soweit ich weiß). Also habe ich die Regel eingestellt, daß dieses Programm alles über Port 53 machen darf (für incomming, als auch outgoing). Für simple DNS lookups müßte das doch reichen, oder ?
Hatte ich zumindest gedacht. Er sendet auf Port 53 was raus (OK darf er ja), aber der Nameserver sendet auf irgendeinem Port (1000 - 3000 ungefähr) was zurück.
Jetzt endlich die Frage: Ist es richtig, daß die Nameserver sich den Antwortsports selber aussuchen ? (Kann ich mir nicht vorstellen, denn dann müsste ich alle incoming Ports erlauben, was nicht so prickelnd ist)
Wer hat dieses Problem auch schon gehabt, bzw. eine Lösung dafür.
Gruß
PandoraX
Heimnetzwerke - WIFI, LAN, Router und Co 16.472 Themen, 80.546 Beiträge
Genau !!!
Bei Firewalls muss man eben zwischen der Richtung des Verbindungsaufbaus und
der Senderichtung der Pakete unterscheiden. Bei einer DNS-Anfrage ins Internet
ist der Verbindungsaufbau "Outgoing" ,die Pakete laufen zwangsläufig aber in
beiden Richtungen (Man benötigt ja auch eine Antwort auf seine Anfrage :-)
Gruß von Dino