Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 NetBios von Intranet in DMZ - bekomme "bad TCP state&am
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Sa 25 Aug, 2007 19:22 Antworten mit ZitatNach oben

Hi filou

Zitat:
Warum matcht eine ALLOW-Regel negativ und warum überhaupt, wenn ein System nicht antwortet?


Die Regel matcht nicht negativ. Sie matcht zunächst auf das erste Paket (SYN) - und zwar positiv, da das Paket ja weitergeleitet wird. Als Antwort auf ein SYN wird nun ein SYN/ACK erwartet. Wenn nun etwas anderes kommt, dann schlägt der Umstand zu, daß es sich um eine stateful inspection Firewall handelt, d.h. der falsche Zustand der TCP-Session (RST/ACK) fürhrt zur Meldung - und das ist genaugenommen ein Bug, denn das RST/ACK sollte eigentlich ganz normal durchkommen und nicht gemeldet werden...

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen