Musterbeispiel für einen Kriteriumssatz für Paketfilter bei eingehenden HTTP und FTP

Quelle

Ziel

ICMP-Typen

Aktion

Protokollieren

Beschreibung

TCP

Jede beliebige Adresse, jeder beliebige Anschluss

[dieser Host], Anschluss = 80

 

Zugang erlauben

(optional)

Ermöglicht dem eingehenden HTTP (Web-Server) Zugriff auf diesen Host.

TCP

Jede beliebige Adresse, jeder beliebige Anschluss

[dieser Host], Anschluss = 21

 

Zugang erlauben

(optional)

Ermöglicht eingehendem FTP Kontrollkanal den Zugriff auf diesen Host.

TCP

Jede beliebige Adresse, jeder beliebige Anschluss

[dieser Host], Anschluss = 20

 

Zugang erlauben

(optional)

Ermöglicht eingehendem FTP-Datenkanal Zugriff auf diesen Host (nur aktiver FTP, passiver FTP erfordert ein Öffnen aller Anschlüsse > 1023 - nicht zu empfehlen)