Portfilter

zum/vom Internetzugang der Bauhaus-Universität Weimar

Um einen Grundschutz der Rechner an der Bauhaus-Universität Weimar zu gewährleisten, werden am Zugang zum Internet bestimmte Dienste (Ports) gesperrt.

Port(s)

Protokoll

Name, Beschreibung

Richtung

21

TCP, UDP

FTP (Ausnahmen)

eingehend

23

TCP, UDP

Telnet

eingehend

25

TCP

SMTP (Ausnahmen)

beide

67-69

TCP, UDP

bootp, tftp

eingehend

111

TCP, UDP

SUN RPC

beide

135, 137-139

TCP, UDP

NetBIOS Win 9x

beide

161,162

TCP, UDP

SNMP

beide

177

UDP

XDMCP

eingehend

389

TCP, UDP

LDAP

eingehend

427

TCP, UDP

Novell over IP, server location

beide

445, 593

TCP, UDP

WINS

beide

512-515

TCP, UDP

R-Kommandos

eingehend

540

UDP

UUCP

eingehend

1080

TCP

Socks Anwendungsproxy

beide

1433, 1434

UDP

SQL

beide

2049, 4045

TCP, UDP

NFS

beide

3389

TCP

RDP

eingehend

6000-6063

TCP

X11

eingehend

zusätzliche Maßnahmen:

  • Sperrung Zugriff auf Broadcastadressen (x.x.x.0 und x.x.x.255) eingehend
  • Unterbindung von IP-Spoofing in beide Richtungen
  • Network Based Application Recognition (Traffic Shaping P2P dynamische Ports auf max. 10kbit/s) (zurzeit nicht aktiv)

Nach oben

 

Zuletzt geändert: 19.09.2011
© 1994-2012, Bauhaus-Universität Weimar.
Impressum | Disclaimer | Datenschutz | Bemerkung zu dieser Seite

Die Bauhaus-Universität Weimar verwendet Piwik zur Web-Analyse.