Viren, Spyware, Datenschutz 11.233 Themen, 94.540 Beiträge

Glaubensfrage: Paket deny oder return-reset

XPectIT / 37 Antworten / Flachansicht Nickles

Diese Frage ist so alt wie das Thema Paktefilter und dennoch stelle ich sie mal (wieder).
Angesichts der vielbesprochenen Wirmen (Würmer + Viren) stelle ich mir die Frage welche Vorgehensweise besser ist.
Soll ich die Pakete verwerfen und dem Sender keine Rückmeldung geben (vermutlich die gängige Praxis gerade von DTFWs) oder fein säuberlich jeder Paket mit einem "Ich will das nicht" beantworten (wie es AFAIK dem guten Anstand des Netzwerkes entspricht).
Vorteil der 1. Weise:
Ich verbrauche keine Bandbreite um Pakete an den Sender zurück zu schicken.
Der Sender weiß nicht ob ich das Paket erhalten habe und bekommt einen Timeout.
Vorteil der 2. Weise:
Ich gehe mit der RCF konform (bitte berichtigt mich wenn ich mich irre).
Die Pakete (gerade von Tauschbörsenclients) werden meist keine 4 mal sondern nur 1 oder 2 mal geschickt.

Gruss
XPectIT

bei Antwort benachrichtigen
Tyrfing XPectIT „Nochmal etwas genauer, da hier viele wohl denken das ich einen Rechner mit/ohne...“
Optionen

>>...das LAN dahinter soll auch nicht erreicht werden. Das hat aber eher mit eingehenden Paketen zu tun, die vom Router geblockt werden bzw. vom Router verworfen werden, weil er damit nichts anfangen kann.
Die Konzepte reject und deny beschäftigen sich ja damit, was passiert, nachdem ein Paket auf die eine oder andere Art und Weise nicht durchgekommen ist. Und da deny außer in Ausnahmensituationen (siehe Xaffs erstes posting) keine Vorteile bringt und im Normalfall sogar deinen Traffic erhöht, würde ich für ankommende Pakete aller Protokolle reject empfehlen...die Standards sind eben doch sinnvoll

bei Antwort benachrichtigen
3 Stimmen für Reject? Teletom