Viren, Spyware, Datenschutz 11.231 Themen, 94.477 Beiträge

Glaubensfrage: Paket deny oder return-reset

XPectIT / 37 Antworten / Flachansicht Nickles

Diese Frage ist so alt wie das Thema Paktefilter und dennoch stelle ich sie mal (wieder).
Angesichts der vielbesprochenen Wirmen (Würmer + Viren) stelle ich mir die Frage welche Vorgehensweise besser ist.
Soll ich die Pakete verwerfen und dem Sender keine Rückmeldung geben (vermutlich die gängige Praxis gerade von DTFWs) oder fein säuberlich jeder Paket mit einem "Ich will das nicht" beantworten (wie es AFAIK dem guten Anstand des Netzwerkes entspricht).
Vorteil der 1. Weise:
Ich verbrauche keine Bandbreite um Pakete an den Sender zurück zu schicken.
Der Sender weiß nicht ob ich das Paket erhalten habe und bekommt einen Timeout.
Vorteil der 2. Weise:
Ich gehe mit der RCF konform (bitte berichtigt mich wenn ich mich irre).
Die Pakete (gerade von Tauschbörsenclients) werden meist keine 4 mal sondern nur 1 oder 2 mal geschickt.

Gruss
XPectIT

bei Antwort benachrichtigen
Teletom XPectIT „Glaubensfrage: Paket deny oder return-reset“
Optionen

Hi,

freut mich, dass überwiegend für reject gestimmt wird.

eine kleine Router-Geschichte:

ein reiner Router arbeitet tatsächlich in der Netzwerkschicht (3. Schicht des Osi-Schichten systems) natürlich ohne Ports, d.h.

es wird die Computerkennung und die Netzwerkkennung genommen und versucht das Ziel zu erreichen, auch wenn es nicht im entsprechenden Netzwerk sich befindet.

TCP/IP Computerkennung = IP-Nummer Netzwerkkennung = Subnetmask (egal ob im Paket TCP, UDP oder ICMP sich befindet).
IPX/SPX Computerkennung = Note-Adresse Netzwerkkennung = Netzwerknummer

Reine Router kann man beispielweise leicht mit Hilfe von Windows NT4.0 und Windows 95 einrichten, man braucht nur das IP-Forwarding zu aktivieren (Achtung! Nicht verwechseln mit dem Port-Forwarding). Bei diesen Systemen gab es noch kein NAT/Mascerading. Deshalb ist mit Hilfe des internen NT4.0-Routers noch kein Internet/privates Netzwerk-Routing möglich (da NAT fehlt).

Sehr viele Router ohne NAT werden im Internet eingesetzt, damit letztenendes jede Internet-Ip-Nummer erreichbar ist. In erster Linie wird zwischen den Netzwerken der einzelnen Provider geroutet.

Gruß
Teletom

bei Antwort benachrichtigen