Apple Mac OS X Server Manuel d'utilisateur Page 339

  • Télécharger
  • Ajouter à mon manuel
  • Imprimer
  • Page
    / 400
  • Table des matières
  • MARQUE LIVRES
  • Noté. / 5. Basé sur avis des utilisateurs
Vue de la page 338
Netzwerkdienste 339
Verhindern der Auslösung kontinuierlicher Verbindungszurückweisungen
Wenn der Server eine TCP-Verbindungsanforderung von einem Client erhält, für den der
Zugriff verweigert wurde, sendet er standardmäßig eine Antwort, in der die Verbindung
zurückgewiesen wird. Damit wird verhindert, dass der zurückgewiesene Client seine Anfor-
derung ständig weiter sendet. Ein Benutzer könnte allerdings mutwillig kontinuierliche TCP-
Verbindungsanforderungen von einer zurückgewiesenen Client-IP-Adresse aus generieren
und damit den Server auch zum fortwährenden Beantworten dieser Anforderungen zwingen.
Damit würden andere Clients blockiert, die ebenfalls versuchen, eine Verbindung zum Server
herzustellen. Dies ist ein Beispiel für einen Missbrauch von Verbindungszurückweisungen.
Sie können dies verhindern, indem Sie im Bereich „Allgemein“ des Fensters „IP-Filterdienst
konfigurieren“ die Option „Zurückweisung an den Client senden, wenn die Verbindung ver-
weigert wird“ nicht auswählen. Bedenken Sie, dass nach Auswahl dieser Option bestimmte
Clients wiederholt versuchen könnten, eine Verbindung herzustellen, was zu einer Überla-
stung des Servers führen kann. Wählen Sie diese Option nur aus, wenn Sie denken, dass Ihr
Server sehr empfänglich für derartige Angriffe ist.
Ändern des Standard-IP-Filterstatus
Standardmäßig wird die Option „Alle“ für den Filter „Beliebiger Port“ für den IP-Filterdienst
verwendet. Alle eingehenden Pakete, die nicht in einem Adressbereich für einen aufgeliste-
ten Port enthalten sind oder die in einem Adressbereich für den Filter „Beliebiger Port“ ent-
halten sind, werden zugelassen oder zurückgewiesen, abhängig davon, welche
Zugriffseinstellung für „Alle“ gewählt wurde.
Wenn Sie den IP-Filterdienst zum ersten Mal starten, wird der Zugriff durch die Option „Alle“
des Filters „Beliebiger Port Alle“ standardmäßig verweigert. Hierdurch wird verhindert, dass
Sie den Zugriff auf Dienste erlauben, die Sie nicht explizit gestatten wollen. Es ist möglich,
die Einstellung für „Alle“ so zu ändern, dass der Zugriff erlaubt ist. Sie sollten diese Einstel-
lung jedoch nicht leichtfertig ändern. Wenn Sie die Standardeinstellung so ändern, dass der
Zugriff erlaubt ist, müssen Sie den Zugriff auf Ihre Dienste explizit verbieten, indem Sie für
alle Dienste, die geschützt werden müssen, spezielle Portfilter konfigurieren.
Arbeiten mit der IP-Filterliste
In der IP-Filterliste werden alle Filter für den Server angezeigt. Die Filter werden nach Port-
nummern gruppiert, die in numerischer Reihenfolge aufgelistet werden. Die Filter für einen
Port werden nach ihrer Priorität sortiert von den Filtern mit der speziellsten IP-Adresse bis zu
den Filtern mit dem weitesten Adressbereich (oder Alle) angezeigt.
Nachdem Sie einen Filter ausgewählt haben, können Sie unten im Bereich in die Tasten
„Duplizieren“ oder „Bearbeiten“ klicken, um das „IP-Filter“ auf dargestellte Fenster zu öffnen.
Weitere Informationen hierzu finden Sie auf Seite 335.
Vue de la page 338
1 2 ... 334 335 336 337 338 339 340 341 342 343 344 ... 399 400

Commentaires sur ces manuels

Pas de commentaire