<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Verbindungsszenarien</id>
	<title>Verbindungsszenarien - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Verbindungsszenarien"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Verbindungsszenarien&amp;action=history"/>
	<updated>2026-06-29T18:32:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Verbindungsszenarien&amp;diff=9865&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „ =Verbindungenszenarien=   ==Eingehende Tcp/Ip Verbindungen==   Die Regel für eingehende Pakete muss alle Kombinationen von SYN und ACK Flags im TCP Header ak…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Verbindungsszenarien&amp;diff=9865&amp;oldid=prev"/>
		<updated>2016-08-18T14:41:49Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ =Verbindungenszenarien=   ==Eingehende Tcp/Ip Verbindungen==   Die Regel für eingehende Pakete muss alle Kombinationen von SYN und ACK Flags im TCP Header ak…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
=Verbindungenszenarien=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Eingehende Tcp/Ip Verbindungen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Regel für eingehende Pakete muss alle Kombinationen von SYN und ACK Flags im TCP Header akzeptieren, das heisst, es muss auch das Paket, welches nur ein gesetztes &lt;br /&gt;
SYN Flag hat, durchlassen.&lt;br /&gt;
&lt;br /&gt;
Die Regel für ausgehende Pakete muss explizit Pakete, die lediglich das SYN Flag im TCP Header gesetzt haben, ausschliessen  um zu verhindern das von innen nach aussen eine Verbindungsaufnahme erfolgen kann.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Ausgehende Tcp/Ip Verbindungen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Regel für ausgehende Pakete muss alle Kombinationen von SYN und ACK Flags im TCP Header akzeptieren. Das heisst, es muss auch das Paket, welches nur das SYN Flag gesetzt hat, durchlassen. Die Regel für eingehende Pakete muss explizit Pakete, die lediglich das SYN Flag im TCP Header gesetzt haben, ausschliessen, um zu verhindern, dass von aussen nach innen eine Verbindungs- aufnahme erfolgen kann.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Ausgewählte TCP Dienste auf die diese Regeln zutreffen.==&lt;br /&gt;
&lt;br /&gt;
[[file:TCPDienste.jpg]]&lt;br /&gt;
[[file:TCPDienste2.jpg]]&lt;br /&gt;
&lt;br /&gt;
==UDP Problematik==&lt;br /&gt;
&lt;br /&gt;
Da UDP basierende Dienste verbindungslos sind, ergibt sich das Problem,&lt;br /&gt;
dass man mit herkömmlichen Mitteln nicht bestimmen kann, welche Seite&lt;br /&gt;
die Verbindung initiiert hat. &lt;br /&gt;
&lt;br /&gt;
Ausgewählte UDP Dienste auf die diese Regeln zutreffen:&lt;br /&gt;
&lt;br /&gt;
[[file:UDPDienste.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Sonderfälle==&lt;br /&gt;
&lt;br /&gt;
Die Nachfolgenden Dienste fallen nicht in die oben genannten Kategorien und werden deshalb gesondert behandelt.&lt;br /&gt;
&lt;br /&gt;
===Nameservices (domain Port 53)===&lt;br /&gt;
&lt;br /&gt;
;Client &amp;lt;---&amp;gt; Server&lt;br /&gt;
:Bei Anfrage eines Clients an einen Nameserver verwendet der Client als Source Port einen Wert ab 1024 und als Destination Port 53 als Protokoll wird UDP verwendet. &lt;br /&gt;
:Bei Verbindungsproblemen oder wenn das Paket größer als 512 Byte ist erfolgt die Anfrage auf TCP Basis. &lt;br /&gt;
:Manche Unixe verwenden ausschließlich TCP.&lt;br /&gt;
&lt;br /&gt;
;Server &amp;lt;---&amp;gt; Server&lt;br /&gt;
:Bei Lookup-Anfrage eines Nameservers an einen Nameserver verwendet der Client als Source Port einen Wert 53, als Destination Port 53 und als Protokoll wird UDP verwendet. &lt;br /&gt;
:Seit BIND 8 verhält sich der anfragende Nameserver wie ein normaler Client (kann per Konfiguration geändert werden).&lt;br /&gt;
&lt;br /&gt;
;Bei Zonentransfers &lt;br /&gt;
:verwendet der Client (meist sekundäre Nameserver)&lt;br /&gt;
:den Source Port ab 1024 und der Server (meist primärer Nameserver)&lt;br /&gt;
:den Port 53 als Protokoll wird TCP verwendet.&lt;br /&gt;
&lt;br /&gt;
===Ftp Dienst ( ftp 21 ftp-data 20)===&lt;br /&gt;
&lt;br /&gt;
Beim Ftp Dienst werden zwei Kanäle zwischen Client und Server&lt;br /&gt;
benutzt. Der Verbindungsaufbau wird wie eine ganz normale TCP&lt;br /&gt;
Verbindung initiiert. Als Source Port wird ein Wert größer gleich 1024&lt;br /&gt;
benutzt und als Destination Port 21. Diese Verbindung bleibt bestehen&lt;br /&gt;
und wird als Steuerkanal benutzt. &lt;br /&gt;
&lt;br /&gt;
Danach gibt es zwei Möglichkeiten :&lt;br /&gt;
&lt;br /&gt;
====Aktives FTP====&lt;br /&gt;
&lt;br /&gt;
Beim '''''aktiven FTP''''' teilt der Client dem Server über den Steuerkanal&lt;br /&gt;
einen Port oberhalb 1023 mit. Der Server geht darauf eine Verbindung&lt;br /&gt;
zum Client auf diesem Port ein. Über diesen Kanal werden die Daten&lt;br /&gt;
ausgetauscht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Passives FTP====&lt;br /&gt;
&lt;br /&gt;
Beim '''''passiven FTP''''' teilt der Client dem Server über den Steuerkanal&lt;br /&gt;
das Schlüsselwort PASV mit. Der Server überträgt darauf einen Port ab&lt;br /&gt;
1024 der für den Datenkanal bereit steht. Daraufhin konnektiert der&lt;br /&gt;
Client den Server auf diesem Port. Über diesen Kanal werden die&lt;br /&gt;
Daten ausgetauscht.&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>