Re: IPSec Paketfilter für Mailserver (MDaemon)

Tech-Archive recommends: Repair Windows Errors & Optimize Windows Performance

From: Markus Mühlich (markus.muehlicht_at__net_cologne.de)
Date: 03/25/04


Date: Thu, 25 Mar 2004 19:11:07 +0100

Hallo Christoph,

vielen Dank für Deine Antwort.

> Traffic nach Port 53 TCP & UDP muss frei sein.

Ja habe ich gemacht. Neben den bereits erwähnten Filterregeln bestehen auch
zwei für DNS:

Port 53 - TCP - eingehend - zulassen
Port 53 - UDP - eingehend - zulassen.

Das Ergbenis bleibt jedoch. Der Mailserver erhält keine Antwort weil diese
wohl auf einem anderen UDP Port ankommt, die eben durch den generellen
Filter blockiert wird. Ändere ich hingegen den Filter, daß er UDP auf allen
Ports durchläßt, hat der Mailserver keine Probleme.

Habe ich irgendeine Möglichkleit festzustellen über welchen Port dieser UDP
Verkehr reinkommt?

Danke
Markus



Relevant Pages

  • Re: TPF outgoing alert
    ... You should be getting replies back on port 68. ... you *should* filter the address range 224.0.0.0 to ... with a mask; you have to use TPF's range option so that you don't ... >Generic Host Process for Win32 Services from your computer wants to send UDP ...
    (comp.security.firewalls)
  • Re: Trouble IPSec Packet Filter and Mailserver
    ... Create an entry in the permit rule filter to allow traffic to your dns ... Traffic for dns name resolution normally uses port 53 udp ...
    (microsoft.public.win2000.networking)
  • Re: XP SP2 en New Mail notifications
    ... An alternative is to set the specific UDP port that the client "listens" on. ... This only applies to Outlook 2003 clients. ... > to allow UDP traffic from our mailserver ...
    (microsoft.public.windowsxp.security_admin)
  • Re: Block UDP Ports?
    ... I'm using Checkpoint Firewall-1. ... reasonable that Firewall-1 would leave UDP wide open. ... > UDP ICMP port unreachable scanning: This scanning method varies from the ...
    (comp.security.firewalls)
  • UDP DoS attack in Win2k via IKE
    ... This memo should clarify the issue discovered with the UDP DOS ... Sending of UDP traffic to port 500 UDP will cause windows to ... attacked host is an IPSec gateway). ...
    (Bugtraq)