PortForwarding - Warum nicht TCPu. UDP freigeben?

#1007870
Lesenswert?

Angenommen ich habe nen offenen Port für TCP. Kann der Server, der 
dahinter ist so verbuggt sein, dass der über UDP-Pakete "Gehackt" werden 
kann? - Oder warum wird immer geraten, wenn nur TCP benötigt, auch nur 
TCP Forwarden?!
Ist doch einfacher wenn beides freigegeben=nicht drauf achten, was der 
Port denn haben will...
---

Man kann ja auch vor Briefkästen Wachposten aufstellen um sicherzugehen 
dass keine Pakete eingeworfen werden?
Gast #1007879
Lesenswert?

Der Sinn und Zweck einer Firewall ist es, so wenig wie nötig zu 
erlauben. Wenn Du nen Webserver hast (der macht TCP) wozu dann auch noch 
UDP erlauben??
Wäre ja was freigegeben, was nicht sein muss und das widerspricht der 
Firewall-Theorie.

Noch Fragen?
#1008155
Lesenswert?

Um's zusammenzufassen:

Die Ports bei TCP und UDP sind voneinander unabhängig. Während der 
Webserver auf Port 80/TCP lauscht, kann z.B. der Bundestrojaner sich 
gleichzeitig den Port 80/UDP schnappen, und wäre dann von aussen 
erreichbar.

Allerdings erlauben es die üblichen NAT Implementierungen es sowieso, 
dass sich ein Programm von innen ein Loch für UDP durch die Firewall 
bohrt (Skype hats vorgemacht), also macht das in dem Fall (Rechner 
bereits infiziert) keinen großen Unterschied.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren