Viren, Spyware, Datenschutz 11.233 Themen, 94.580 Beiträge

Glaubensfrage: Paket deny oder return-reset

XPectIT / 37 Antworten / Flachansicht Nickles

Diese Frage ist so alt wie das Thema Paktefilter und dennoch stelle ich sie mal (wieder).
Angesichts der vielbesprochenen Wirmen (Würmer + Viren) stelle ich mir die Frage welche Vorgehensweise besser ist.
Soll ich die Pakete verwerfen und dem Sender keine Rückmeldung geben (vermutlich die gängige Praxis gerade von DTFWs) oder fein säuberlich jeder Paket mit einem "Ich will das nicht" beantworten (wie es AFAIK dem guten Anstand des Netzwerkes entspricht).
Vorteil der 1. Weise:
Ich verbrauche keine Bandbreite um Pakete an den Sender zurück zu schicken.
Der Sender weiß nicht ob ich das Paket erhalten habe und bekommt einen Timeout.
Vorteil der 2. Weise:
Ich gehe mit der RCF konform (bitte berichtigt mich wenn ich mich irre).
Die Pakete (gerade von Tauschbörsenclients) werden meist keine 4 mal sondern nur 1 oder 2 mal geschickt.

Gruss
XPectIT

bei Antwort benachrichtigen
XPectIT Nachtrag zu: „Glaubensfrage: Paket deny oder return-reset“
Optionen

Nochmal etwas genauer, da hier viele wohl denken das ich einen Rechner mit/ohne DTFW habe, hier meine grobe Konstllation.
Ich habe eine Linux Firewall und die hat, wie so jeder andere Rechner der am Internet hängt hängt Ports. Die Firewall betreibt NAT und ich kann mit meinem LAN dahinter ins Netz - alles klar, soweit?
Gut, mir geht es um die Firewall (das sich der Rechner dahinter ohne port-forwarding nicht um die Ports kümmern muss ist mir geläufig). Soll die Firewall sämtliche Pakete die an sie gerichtet sind verwerfen oder rejecten? Die Firewall bietet keinerlei Dienste (weder nach innen noch nach außen) an und das LAN dahinter soll auch nicht erreicht werden.
Die Rede ist hier von sämtlichen Paketen (ICMP, UDP, TCP, ...) oder sind für die verschiedenen Protokolle verschiedene Stratigieen sinnvoll? Die Firewall hat ja eine default-Regel, die zum Zuge kommt wenn keine andere trifft.
default-to-deny
oder
default-to-reject

Die ersten Paar Antworten haben mir aber deutlich weiter geholfen als Diskussionen über Ports, IP-Adressbereiche vor und hinter Routern, ICMP Typen, ...
Danke für einen wiedermal unterhaltsamen Thread. ;-)

bei Antwort benachrichtigen
3 Stimmen für Reject? Teletom