Hallo,
Weiß jemand ob man die relativ neu eingführten "Applikationen" Funktionen in der Firewall Konfiguration dazu benutzen kann, um FTP-Dateitransfers bandbreitenmäßig zu begrenzen?
Firewall / Applikationen / FTP -> QoS?
Moderator: Lancom-Systems Moderatoren
Firewall / Applikationen / FTP -> QoS?
Liebe Grüße,
michael
michael
Hi tbc233,
die Applikationsseite ist nur dazu gedacht, mögliche Angriffe auf den Protokollen zu blocken. Eine Bandbreitenbeschränkung mußt du über die normalen Filter machen. Wenn du also FTP beschränken willst, dann mußt du eine passende Regel erstellen:
Du kannst keine Regel erstellen, die FTP auf beliebigen Ports beschränkt...
Gruß
Backslash
die Applikationsseite ist nur dazu gedacht, mögliche Angriffe auf den Protokollen zu blocken. Eine Bandbreitenbeschränkung mußt du über die normalen Filter machen. Wenn du also FTP beschränken willst, dann mußt du eine passende Regel erstellen:
Code: Alles auswählen
Quelle: Alle Stationen
Ziel: Alle Stationen
Dienste: TCP, Zielport 21
Aktion: Trigger: Maximalbandbreite
Aktion nach Überschreiten: verwerfen
Gruß
Backslash
Mir ist noch nicht ganz klar, was damit gemeint ist. Was wäre denn hier ein mögliches Angriffszenario?backslash hat geschrieben: die Applikationsseite ist nur dazu gedacht, mögliche Angriffe auf den Protokollen zu blocken.
Das war mir klar - trotzdem Danke.backslash hat geschrieben: Eine Bandbreitenbeschränkung mußt du über die normalen Filter machen. Wenn du also FTP beschränken willst, dann mußt du eine passende Regel erstellen:
Genau das wäre meine Idee gewesen,backslash hat geschrieben: Du kannst keine Regel erstellen, die FTP auf beliebigen Ports beschränkt...
Liebe Grüße,
michael
michael
Hi tbc
Gruß
Backslash
ein mögliches Angriffszenario liegt darin, z.B. mit einem manipulierten Client (z.B. einem Java-Applet auf einer Webseite) über das PORT-Kommando den RPC-Port (135) zu öffnen und darüber dann den PC fernzusteuern. Daher kann z.B. aktives FTP ganz abgeschaltet oder zumindest der erlaubte Portbereich (nach unten) beschränkt werden.Mir ist noch nicht ganz klar, was damit gemeint ist. Was wäre denn hier ein mögliches Angriffszenario?
Gruß
Backslash