Viren, Spyware, Datenschutz 11.233 Themen, 94.580 Beiträge

Glaubensfrage: Paket deny oder return-reset

XPectIT / 37 Antworten / Flachansicht Nickles

Diese Frage ist so alt wie das Thema Paktefilter und dennoch stelle ich sie mal (wieder).
Angesichts der vielbesprochenen Wirmen (Würmer + Viren) stelle ich mir die Frage welche Vorgehensweise besser ist.
Soll ich die Pakete verwerfen und dem Sender keine Rückmeldung geben (vermutlich die gängige Praxis gerade von DTFWs) oder fein säuberlich jeder Paket mit einem "Ich will das nicht" beantworten (wie es AFAIK dem guten Anstand des Netzwerkes entspricht).
Vorteil der 1. Weise:
Ich verbrauche keine Bandbreite um Pakete an den Sender zurück zu schicken.
Der Sender weiß nicht ob ich das Paket erhalten habe und bekommt einen Timeout.
Vorteil der 2. Weise:
Ich gehe mit der RCF konform (bitte berichtigt mich wenn ich mich irre).
Die Pakete (gerade von Tauschbörsenclients) werden meist keine 4 mal sondern nur 1 oder 2 mal geschickt.

Gruss
XPectIT

bei Antwort benachrichtigen
Teletom Rika „Ich bin für 3. ICMP-Meldung Zielrechner nicht erreichbar zurücksenden. Das...“
Optionen

(Vielen Dank nochmal für die iframe-Prinzessin.)

Zum Router:
Es handelt sich doch hier um das Internet oder?
Der Router hat entweder eine feste Internet-IP oder bekommt per DHCP eine Internet-IP-Nummer zugeteilt. Der andere Netzwerkadapter des Routers hat mit Sicherheit eine IP-Nummer aus dem privaten IP-Adressebereich und kommuniziert mit den Intranet-Computern, die ebenfalls private IP-Nummern besitzen.

Vom Internet aus kann man nur auf Internet-IP-Nummern zugreifen, da es private IP-Nummern im Internet nicht gibt. Jede online befindliche Internet-Ip-Nummer kann man entweder direkt oder durch die Verkettung von Internet-Routern erreichen. Wenn die ICMP-Antwort "destination unreachable" erscheint, ist definitiv die Ip-Nummer online und "es wird dafür gesorgt" (in der Regel durch den Einsatz einer Firewall), dass die Unerreichbarkeitsfehlermeldung erscheint.

Dann kannst Du gleich ein Schild aufstellen: Hallo ich bin da, aber ich hab eine Firewall.

Ohne Vorhandensein von Routern und ohne Verwendung von Firewalls kann die "destination unreachable" Meldung erscheinen, wenn die Ziel-IP online ist und nicht zum Quellsubnet passt.

Gruß
Teletom

bei Antwort benachrichtigen
3 Stimmen für Reject? Teletom