Zum Inhalt springen

[Paketfilter] & || [Proxy]


tschulian

Empfohlene Beiträge

Guten Morgen,

ich bin auf der Suche nach einem Paketfilter bzw. einer Art Proxy für Windows.

Er soll als eine Art Gateway(Proxy?) dienen, die Pakete auf verschiedene Opcodes/Header überprüfen und erst dann an die eigentliche Application redirecten.

z.B. läuft eine Anwendung auf Port 15779 wird aber auf 16779 geändert.

Ich "höre" auf dem Gateway auf Port 15779 und sende die anderen 16779 wenn das Paket i.O ist.

Ist sowas irgendwo findbar, bzw. möglich sowas zu konfigurieren?

Ein Arbeitskollege hat mir einen IPfilter in .NET geschrieben, dieser zählt die Anzahl der Verbindungen. Übersteigt dieser den Schwellenwert, werden ALLE Anfragen gedroppt.

Hilft nur leider nicht bei Paketfloods mit Crashpakets.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Guten Morgen,

ich bin auf der Suche nach einem Paketfilter bzw. einer Art Proxy für Windows.

Such mal nach dem Stichwort "Application Firewall" oder "Layer 7 Firewall". Diese muss allerdings das Protokoll einigermaßen verstehen können, welches Deine Anwendung verwendet (z.B. XML via WSDL, etc.).

z.B. läuft eine Anwendung auf Port 15779 wird aber auf 16779 geändert.

Ich "höre" auf dem Gateway auf Port 15779 und sende die anderen 16779 wenn das Paket i.O ist.

Das kann man auch mit Bindung an Localhost, etc. auf dem selben Port machen :)

Ist sowas irgendwo findbar, bzw. möglich sowas zu konfigurieren?

Du schreibst von "Crashpackets" - grundsätzlich sollte die Applikation natürlich selbst robust genug sein um bei Mülleingaben/Fuzzing eben nicht zu crashen. Ergo sollten nicht wohl formatierte Eingaben verworfen und ggf. die Verbindung von solchen Clients getrennt werden.

Fall Du nicht ein relativ übliches Protokoll verwendest, welches eine Application Firewall schon kann ist das "Filter-Erstellen" dann wahrscheinlich so aufwändig, dass Du den Formatcheck gleich in das Programm Deines Kollegen einbauen kannst.

Wenn Du, wie ich vermute, den Müll anderer Leute reparieren musst: Mein Beileid..

Link zu diesem Kommentar
Auf anderen Seiten teilen

Guten Morgen,

ich bin auf der Suche nach einem Paketfilter bzw. einer Art Proxy für Windows.

Er soll als eine Art Gateway(Proxy?) dienen, die Pakete auf verschiedene Opcodes/Header überprüfen und erst dann an die eigentliche Application redirecten.

z.B. läuft eine Anwendung auf Port 15779 wird aber auf 16779 geändert.

Ich "höre" auf dem Gateway auf Port 15779 und sende die anderen 16779 wenn das Paket i.O ist.

Ist sowas irgendwo findbar, bzw. möglich sowas zu konfigurieren?

Ein Arbeitskollege hat mir einen IPfilter in .NET geschrieben, dieser zählt die Anzahl der Verbindungen. Übersteigt dieser den Schwellenwert, werden ALLE Anfragen gedroppt.

Hilft nur leider nicht bei Paketfloods mit Crashpakets.

Kannst Du bitte genauer Deine Problemstellung erläutern? Ich verstehe im Moment nicht ganz, was Du vorhast - und ob das einen Sinn ergibt, was Du da vorhast.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...