danke erstmal für deine rules.
aber kannst du nochmal kurz zu jeder regel nen sätzchen
schreiben, warum die die blockierst / durchlässt?
dann weiss ich auch warum ich das bei mir blocke oder nicht.
Folgende Regeln stellen das Minimum dar und schützen vor
Ping und Traceroute:
Ankommende Antworten auf Ping und Traceroute werden zugelassen:
RULE: Inbound ICMP echo reply PERMIT
RULE: Inbound ICMP destination unreachable PERMIT
RULE: Inbound ICMP time exceeded for a datagram PERMIT
Das Senden von Pings wird zugelassen:
RULE: Outbound ICMP echo request PERMIT
Alle anderen ICMP-Pakete werden verworfen:
RULE: Either ICMP any BLOCK
Im Folgenden ein etwas ausführlicherer Regelsatz für AtGuard bzw. Norton Internet Security. Durch explizites Angeben von BLOCK-Regeln lassen sich diese aufgeschlüsselt im Event-Log wiederfinden.
Im Falle des minimalen Regelsatzes (s.o.) würde lediglich das Anschlagen der Default-Regel verzeichnet - ohne genauere Angaben.
CU
Markus
/* Empfang von Antworten auf Pings (echo request) zulassen */
RULE: Inbound ICMP echo reply PERMIT
Protocol: ICMP
Action: Permit
Direction: Inbound
Application: -
Remote service: Any Service
Local service: (Echo Reply)
… 0
Remote Address: Any Address
Local Address: Any Address
/* Senden von Antworten auf Pings (echo request) verbieten */
RULE: Outbound ICMP echo reply BLOCK
Protocol: ICMP
Action: Block
Direction: Outbound
Application: -
Remote service: (Echo Reply)
… 0
Local service: Any Service
Remote Address: Any Address
Local Address: Any Address
/* Empfang von „Host nicht erreichbar“ zulassen */
RULE: Inbound ICMP destination unreachable PERMIT
Protocol: ICMP
Action: Permit
Direction: Inbound
Application: -
Remote service: Any Service
Local service: (Destination Unreachable)
… 3
Remote Address: Any Address
Local Address: Any Address
/* Senden von „Host nicht erreichbar“ verbieten */
/* Verhindert provozierte Antworten auf Traceroutes,
* sofern ein nicht existenter Rechner anstelle des eigenen
* als Ziel spezifiziert ist. */
RULE: Outbound ICMP destination unreachable BLOCK
Protocol: ICMP
Action: Block
Direction: Outbound
Application: -
Remote service: (Destination Unreachable)
… 3
Local service: Any Service
Remote Address: Any Address
Local Address: Any Address
/* Empfangenen Wunsch „Sendeleistung drosseln“ ignorieren */
/* Kann eine Form von Denial of Service verhindern,
* verstoesst jedoch gegen die Konventionen */
RULE: Inbound ICMP source quench IGNORE
Protocol: ICMP
Action: Ignore
Direction: Inbound
Application: -
Remote service: Any Service
Local service: (Source Quench)
… 4
Remote Address: Any Address
Local Address: Any Address
/* Empfang von Umleitungswuenschen verbieten */
/* Durch vortäuschen günstigerer Routen koennen Pakete
* absichtlich so umgelenkt werden, dass ein Angreifer
* sie abhoeren oder gar manipulieren kann. Der Hinweis
* auf eine guenstigere Route kann jedoch ebenso auch
* authentisch sein. */
RULE: Inbound ICMP redirect BLOCK
Protocol: ICMP
Action: Block
Direction: Either
Application: -
Remote service: (Redirect)
… 5
Local service: Any Service
Remote Address: Any Address
Local Address: Any Address
/* Senden von Pings (echo request) zulassen */
RULE: Outbound ICMP echo request PERMIT
Protocol: ICMP
Action: Permit
Direction: Outbound
Application: -
Remote service: (Echo Request)
… 8
Local service: Any Service
Remote Address: Any Address
Local Address: Any Address
/* Empfang von Pings (echo request) verbieten */
RULE: Inbound ICMP echo request BLOCK
Protocol: ICMP
Action: Block
Direction: Inbound
Application: -
Remote service: (bootp)
… 67
Local service: (Echo Request_1)
… 8
Remote Address: Any Address
Local Address: Any Address
/* Empfang von Antworten auf Traceroutes (TTL=0) zulassen */
RULE: Inbound ICMP time exceeded for a datagram PERMIT
Protocol: ICMP
Action: Permit
Direction: Inbound
Application: -
Remote service: Any Service
Local service: (Time Exceeded for a Datagram)
… 11
Remote Address: Any Address
Local Address: Any Address
/* Senden von Antworten auf Traceroutes (TTL=0) verbieten */
RULE: Outbound ICMP time exceeded BLOCK
Protocol: ICMP
Action: Block
Direction: Inbound
Application: -
Remote service: Any Service
Local service: (Time Exceeded for a Datagram)
… 11
Remote Address: Any Address
Local Address: Any Address