<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ruediger weblog &#187; Netzwerk</title>
	<atom:link href="http://www.all-your-base.de/blog/category/netzwerk/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.all-your-base.de/blog</link>
	<description>ALL YOUR BASE ARE BELONG TO US</description>
	<lastBuildDate>Sat, 24 Apr 2010 12:01:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Juniper-Security Center und Honigt&#246;pfe</title>
		<link>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/</link>
		<comments>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 20:39:06 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[J-Tac]]></category>
		<category><![CDATA[Juniper]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/04/29/juniper-security-center-und-honigtpfe/</guid>
		<description><![CDATA[
			
				
			
		
Lange Zeit war das J-Security Center von Juniper Networks irgendwie tot. Seit kurzem gibt es wieder regelm&#228;&#223;ig updates. Mittlerweile hat J-Security das Zeug zu einer ganz guten Security-Seite. Die &#34;Virus Outbreak Informations&#34; sind aber immer noch nicht aktuell. 
Unter J-Security Center kann sich jeder ein Bild davon machen. 
Hier sind allgemeine Bugs aufgelistet, mit einer [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F29%2Fjuniper-security-center-und-honigtpfe%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F29%2Fjuniper-security-center-und-honigtpfe%2F&amp;source=ruedigergrimm&amp;style=normal&amp;hashtags=J-Tac,Juniper,Security" height="61" width="50" /><br />
			</a>
		</div>
<p>Lange Zeit war das <a href="http://www.juniper.net/security/" target="_blank">J-Security Center</a> von Juniper Networks irgendwie tot. Seit kurzem gibt es wieder regelm&#228;&#223;ig updates. Mittlerweile hat J-Security das Zeug zu einer <strike>ganz</strike> guten Security-Seite. Die &quot;Virus Outbreak Informations&quot; sind aber immer noch nicht aktuell. </p>
<p>Unter <a title="J-Security Center" href="http://www.juniper.net/security/">J-Security Center</a> kann sich jeder ein Bild davon machen. </p>
<p>Hier sind allgemeine Bugs aufgelistet, mit einer von Juniper vergebenen Priorit&#228;t, ebenso sind die Mircosoft Security Bulletins gelistet. </p>
<p>Auch die Anzeige der aktuellen Pattern-Versionen auf einen Blick ist sehr praktisch. </p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/04/image.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="340" alt="image" src="http://www.uname-a.net/blog/wp-content/uploads/2008/04/image-thumb.png" width="178" border="0" /></a> </p>
<p>Als letzes lohnt sich noch der Blick auf das Juniper-eigene Honeynet: <a title="http://www.juniper.net/security/honeypot/" href="http://www.juniper.net/security/honeypot/">http://www.juniper.net/security/honeypot/</a>. </p>
</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F29%2Fjuniper-security-center-und-honigtpfe%2F&amp;title=Juniper-Security+Center+und+Honigt%26%23246%3Bpfe" title="Save on Delicious Juniper-Security Center und Honigt&#246;pfe"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F29%2Fjuniper-security-center-und-honigtpfe%2F&amp;title=Juniper-Security+Center+und+Honigt%26%23246%3Bpfe" title="Digg this post - Juniper-Security Center und Honigt&#246;pfe"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F29%2Fjuniper-security-center-und-honigtpfe%2F&#038;t=Juniper-Security+Center+und+Honigt%26%23246%3Bpfe" title="Share this post - Juniper-Security Center und Honigt&#246;pfe"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F29%2Fjuniper-security-center-und-honigtpfe%2F&#038;title=Juniper-Security+Center+und+Honigt%26%23246%3Bpfe&#038;srcURL=" title="Buzz it : Juniper-Security Center und Honigt&#246;pfe"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : Juniper-Security Center und Honigt&#246;pfe"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F29%2Fjuniper-security-center-und-honigtpfe%2F" title="Tweet this post - Juniper-Security Center und Honigt&#246;pfe"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/feed" title="Track this post - Juniper-Security Center und Honigt&#246;pfe via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<p class='technorati-tags'>Tags bei Technorati: <a class='technorati-link' href='http://technorati.com/tag/J-Tac' rel='tag' target='_blank'>J-Tac</a>, <a class='technorati-link' href='http://technorati.com/tag/Juniper' rel='tag' target='_blank'>Juniper</a>, <a class='technorati-link' href='http://technorati.com/tag/Security' rel='tag' target='_blank'>Security</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>April 2008 Web Server Survey von Netcraft</title>
		<link>http://www.all-your-base.de/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/</link>
		<comments>http://www.all-your-base.de/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/#comments</comments>
		<pubDate>Tue, 22 Apr 2008 22:20:37 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Netcraft]]></category>
		<category><![CDATA[Webserver]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/</guid>
		<description><![CDATA[
			
				
			
		
Unter http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html gibt es die aktuelle Statistik &#252;ber die Webserver von Netcraft. Hier mal die Top-ten der Webseiten auf Server bezogen:

Grundlage hierf&#252;r ist die detaillierte Tabelle von Netcraft. 

Apache ist vorne mit 50%
IIS ist mit 35% ziemlich nahe
Google ist mit 6% schon verdammt weit vorne, obwohl erst seit kurzem dabei- gmail l&#228;sst halt gr&#252;&#223;en

Tja, die [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F22%2Fapril-2008-web-server-survey-von-netcraft%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F22%2Fapril-2008-web-server-survey-von-netcraft%2F&amp;source=ruedigergrimm&amp;style=normal&amp;hashtags=Google,Netcraft,Webserver" height="61" width="50" /><br />
			</a>
		</div>
<p>Unter <a title="http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html" href="http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html">http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html</a> gibt es die aktuelle Statistik &#252;ber die Webserver von Netcraft. Hier mal die Top-ten der Webseiten auf Server bezogen:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/04/clip-image0016.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="284" alt="clip_image001[6]" src="http://www.uname-a.net/blog/wp-content/uploads/2008/04/clip-image0016-thumb.png" width="460" border="0" /></a></p>
<p>Grundlage hierf&#252;r ist die <a href="http://survey.netcraft.com/Reports/200804/" target="_blank">detaillierte Tabelle</a> von Netcraft. </p>
<ul>
<li>Apache ist vorne mit 50%</li>
<li>IIS ist mit 35% ziemlich nahe</li>
<li>Google ist mit 6% schon verdammt weit vorne, obwohl erst seit kurzem dabei- gmail l&#228;sst halt gr&#252;&#223;en</li>
</ul>
<p>Tja, die 3 gro&#223;en teilen sich schon 90% des Kuchens. Also ich tippe mal drauf, dass der Google Webserver die n&#228;chsten 2 Jahre schwer nach oben schie&#223;en wird. Bis 2010 rechne ich mit 20% f&#252;r Google. </p>
</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F22%2Fapril-2008-web-server-survey-von-netcraft%2F&amp;title=April+2008+Web+Server+Survey+von+Netcraft" title="Save on Delicious April 2008 Web Server Survey von Netcraft"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F22%2Fapril-2008-web-server-survey-von-netcraft%2F&amp;title=April+2008+Web+Server+Survey+von+Netcraft" title="Digg this post - April 2008 Web Server Survey von Netcraft"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F22%2Fapril-2008-web-server-survey-von-netcraft%2F&#038;t=April+2008+Web+Server+Survey+von+Netcraft" title="Share this post - April 2008 Web Server Survey von Netcraft"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F22%2Fapril-2008-web-server-survey-von-netcraft%2F&#038;title=April+2008+Web+Server+Survey+von+Netcraft&#038;srcURL=" title="Buzz it : April 2008 Web Server Survey von Netcraft"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : April 2008 Web Server Survey von Netcraft"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F04%2F22%2Fapril-2008-web-server-survey-von-netcraft%2F" title="Tweet this post - April 2008 Web Server Survey von Netcraft"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/feed" title="Track this post - April 2008 Web Server Survey von Netcraft via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<p class='technorati-tags'>Tags bei Technorati: <a class='technorati-link' href='http://technorati.com/tag/Google' rel='tag' target='_blank'>Google</a>, <a class='technorati-link' href='http://technorati.com/tag/Netcraft' rel='tag' target='_blank'>Netcraft</a>, <a class='technorati-link' href='http://technorati.com/tag/Webserver' rel='tag' target='_blank'>Webserver</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Juniper Networks: Neues ScreenOS und neue Hardware</title>
		<link>http://www.all-your-base.de/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/</link>
		<comments>http://www.all-your-base.de/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 21:02:39 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[ScreenOS]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/</guid>
		<description><![CDATA[
			
				
			
		
Seit einigen Tagen ist ScreenOS, das Betriebssystem f&#252;r Juniper-Firewalls, in 3 Versionen verf&#252;gbar: 5.4 (5.4.0r8) als von Juniper recommended Version, 6.0r4 als zuk&#252;nftige stable Version (gerade die r4 hat allerdings bei uns schon einige Probleme verursacht) und seit neuestem eine 6.1. Die 6.1 hat zus&#228;tzliche Unterst&#252;tzung f&#252;r weitere PIMs, sowie auch sonst einige Neuerungen. 
Wann [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F29%2Fjuniper-networks-neues-screenos-und-neue-hardware%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F29%2Fjuniper-networks-neues-screenos-und-neue-hardware%2F&amp;source=ruedigergrimm&amp;style=normal&amp;hashtags=Juniper,Networking,ScreenOS" height="61" width="50" /><br />
			</a>
		</div>
<p>Seit einigen Tagen ist ScreenOS, das Betriebssystem f&#252;r Juniper-Firewalls, in 3 Versionen verf&#252;gbar: 5.4 (5.4.0r8) als von Juniper recommended Version, 6.0r4 als zuk&#252;nftige stable Version (gerade die r4 hat allerdings bei uns schon einige Probleme verursacht) und seit neuestem eine 6.1. Die 6.1 hat zus&#228;tzliche Unterst&#252;tzung f&#252;r weitere PIMs, sowie auch sonst einige Neuerungen. </p>
<p>Wann die 6.0 recommended wird, steht anscheinend noch nicht fest. </p>
<p>Was die neue Hardware angeht, Juniper k&#252;ndigt auf deren Webseite (<a title="https://www.juniper.net/" href="https://www.juniper.net/">https://www.juniper.net/</a>) neue Hardware in Form von 24-Port &#8211; 48-Port-Switches an, die EX-Serie. Preis und genaues Verf&#252;gbarkeitsdatum scheinen noch nicht festzustehen, die Daten dazu sehen aber sehr nett aus: <a title="https://www.juniper.net/switch/deu/products.html" href="https://www.juniper.net/switch/deu/products.html">https://www.juniper.net/switch/deu/products.html</a>. Als Einstiegspreis kursiert im Internet irgendetwas um die 4000US$. </p>
<p>Ich bin gespannt. </p>
</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F29%2Fjuniper-networks-neues-screenos-und-neue-hardware%2F&amp;title=Juniper+Networks%3A+Neues+ScreenOS+und+neue+Hardware" title="Save on Delicious Juniper Networks: Neues ScreenOS und neue Hardware"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F29%2Fjuniper-networks-neues-screenos-und-neue-hardware%2F&amp;title=Juniper+Networks%3A+Neues+ScreenOS+und+neue+Hardware" title="Digg this post - Juniper Networks: Neues ScreenOS und neue Hardware"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F29%2Fjuniper-networks-neues-screenos-und-neue-hardware%2F&#038;t=Juniper+Networks%3A+Neues+ScreenOS+und+neue+Hardware" title="Share this post - Juniper Networks: Neues ScreenOS und neue Hardware"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F29%2Fjuniper-networks-neues-screenos-und-neue-hardware%2F&#038;title=Juniper+Networks%3A+Neues+ScreenOS+und+neue+Hardware&#038;srcURL=" title="Buzz it : Juniper Networks: Neues ScreenOS und neue Hardware"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : Juniper Networks: Neues ScreenOS und neue Hardware"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F29%2Fjuniper-networks-neues-screenos-und-neue-hardware%2F" title="Tweet this post - Juniper Networks: Neues ScreenOS und neue Hardware"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/feed" title="Track this post - Juniper Networks: Neues ScreenOS und neue Hardware via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<p class='technorati-tags'>Tags bei Technorati: <a class='technorati-link' href='http://technorati.com/tag/Juniper' rel='tag' target='_blank'>Juniper</a>, <a class='technorati-link' href='http://technorati.com/tag/Networking' rel='tag' target='_blank'>Networking</a>, <a class='technorati-link' href='http://technorati.com/tag/ScreenOS' rel='tag' target='_blank'>ScreenOS</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ist &quot;host -l&quot; ein Hacker-Tool?</title>
		<link>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/</link>
		<comments>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/#comments</comments>
		<pubDate>Mon, 21 Jan 2008 06:52:46 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Heise.de]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/01/21/ist-host-l-ein-hacker-tool/</guid>
		<description><![CDATA[
			
				
			
		
Gestern Abend bei Heise:
Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten verurteilt worden. Sein Vergehen: Er benutzte den UNIX-Befehl &#34;host -l&#34; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen Befehl [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&amp;source=ruedigergrimm&amp;style=normal&amp;hashtags=DNS,Heise.de" height="61" width="50" /><br />
			</a>
		</div>
<p>Gestern Abend bei Heise:</p>
<blockquote><p>Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten <a href="http://www.spamsuite.com/node/351">verurteilt</a> worden. Sein Vergehen: Er benutzte den UNIX-Befehl &quot;host -l&quot; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen Befehl hin die Informationen bereitwillig heraus, und damit die komplette interne Adress- und Namensstruktur von Sierra. Nach eigenen Angaben ist die Firma spezialisiert auf Webhosting und Internet-Services.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Was hier passiert ist, dar&#252;ber kann man sicherlich streiten, aber dass hier jemand als Hacker eingestuft wird, nur weil er den Befehl &quot;host -l&quot; kennt und verwendet, kann ich nicht wirklich nachvollziehen:</p>
<blockquote><p>Damit habe Ritz die Datensicherheit von Sierra gef&#228;hrdet, Ritz sei also als Hacker einzustufen, schlie&#223;lich sei der Befehl &quot;host -l&quot; dem normalen Anwender nicht bekannt.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Eher interessant finde ich, dass die &quot;komplette interne Adress- und Namensstruktur&quot; dadurch bekannt wurde&#8230; sollte eher nicht so sein.</p>
<blockquote><p>Au&#223;erdem gab er sich als Mail-Server aus.</p>
</blockquote>
<p>Sobald man ein telnet auf port 25 macht, um das Versenden von e-mails zu testen, gebe ich mich als mailserver aus.</p>
<p>Teilweise ist die Argumentation etwas fade, wie ich finde.</p>
<p>&#160;</p>
<p>Hier noch die manpage zum UNIX-Befehl &quot;host&quot;: <a title="http://www.hmug.org/man/1/host.php" href="http://www.hmug.org/man/1/host.php">http://www.hmug.org/man/1/host.php</a></p>
</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&amp;title=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F" title="Save on Delicious Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&amp;title=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F" title="Digg this post - Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&#038;t=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F" title="Share this post - Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&#038;title=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F&#038;srcURL=" title="Buzz it : Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F" title="Tweet this post - Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/feed" title="Track this post - Ist &quot;host -l&quot; ein Hacker-Tool? via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<p class='technorati-tags'>Tags bei Technorati: <a class='technorati-link' href='http://technorati.com/tag/DNS' rel='tag' target='_blank'>DNS</a>, <a class='technorati-link' href='http://technorati.com/tag/Heise.de' rel='tag' target='_blank'>Heise.de</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Endlich mal eine Antispam-Appliance mit Humor&#8230;</title>
		<link>http://www.all-your-base.de/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/</link>
		<comments>http://www.all-your-base.de/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/#comments</comments>
		<pubDate>Fri, 23 Nov 2007 18:26:54 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Witziges]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[witzig]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/</guid>
		<description><![CDATA[
			
				
			
		
Neulich beim Testen der Antispaml&#246;sung per Telnet:
 
Witzig: Die vorletzte Zeile:
I can&#160; break rules, too. Goodbye.

Hei&#223;t so viel wie &#34;Ich kann auch Regeln brechen. Auf Wiedersehen&#34;. Hehe.


Bookmark on Delicious
Digg this post
Recommend on Facebook
Buzz it up
Share via MySpace
Tweet about it
Subscribe to the comments on this post





Tags bei Technorati: antispam, witzig


]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F23%2Fendlich-mal-eine-antispam-appliance-mit-humor%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F23%2Fendlich-mal-eine-antispam-appliance-mit-humor%2F&amp;source=ruedigergrimm&amp;style=normal&amp;hashtags=antispam,witzig" height="61" width="50" /><br />
			</a>
		</div>
<p>Neulich beim Testen der Antispaml&#246;sung per Telnet:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/rules.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="220" alt="rules" src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/rules-thumb.jpg" width="466" border="0" /></a> </p>
<p>Witzig: Die vorletzte Zeile:</p>
<blockquote><p><font style="background-color: #ffffff" color="#333333">I can&#160; break rules, too. Goodbye.</font></p>
</blockquote>
<p>Hei&#223;t so viel wie &quot;Ich kann auch Regeln brechen. Auf Wiedersehen&quot;. Hehe.</p>
</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F23%2Fendlich-mal-eine-antispam-appliance-mit-humor%2F&amp;title=Endlich+mal+eine+Antispam-Appliance+mit+Humor%26%238230%3B" title="Save on Delicious Endlich mal eine Antispam-Appliance mit Humor&#8230;"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F23%2Fendlich-mal-eine-antispam-appliance-mit-humor%2F&amp;title=Endlich+mal+eine+Antispam-Appliance+mit+Humor%26%238230%3B" title="Digg this post - Endlich mal eine Antispam-Appliance mit Humor&#8230;"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F23%2Fendlich-mal-eine-antispam-appliance-mit-humor%2F&#038;t=Endlich+mal+eine+Antispam-Appliance+mit+Humor%26%238230%3B" title="Share this post - Endlich mal eine Antispam-Appliance mit Humor&#8230;"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F23%2Fendlich-mal-eine-antispam-appliance-mit-humor%2F&#038;title=Endlich+mal+eine+Antispam-Appliance+mit+Humor%26%238230%3B&#038;srcURL=" title="Buzz it : Endlich mal eine Antispam-Appliance mit Humor&#8230;"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : Endlich mal eine Antispam-Appliance mit Humor&#8230;"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F23%2Fendlich-mal-eine-antispam-appliance-mit-humor%2F" title="Tweet this post - Endlich mal eine Antispam-Appliance mit Humor&#8230;"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/feed" title="Track this post - Endlich mal eine Antispam-Appliance mit Humor&#8230; via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<p class='technorati-tags'>Tags bei Technorati: <a class='technorati-link' href='http://technorati.com/tag/antispam' rel='tag' target='_blank'>antispam</a>, <a class='technorati-link' href='http://technorati.com/tag/witzig' rel='tag' target='_blank'>witzig</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Neue ScreenOS Version: 6.0.0r3</title>
		<link>http://www.all-your-base.de/blog/2007/11/08/neue-screenos-version-600r3/</link>
		<comments>http://www.all-your-base.de/blog/2007/11/08/neue-screenos-version-600r3/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 17:02:44 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/index.php/2007/11/08/neue-screenos-version-600r3/</guid>
		<description><![CDATA[<p>Neue ScreenOS Version: 6.0.0r3</p>]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F08%2Fneue-screenos-version-600r3%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F08%2Fneue-screenos-version-600r3%2F&amp;source=ruedigergrimm&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Seit 7.11.2007 ist eine neue Version des ScreenOS verfügbar. Die Release-Notes zur 6.0.0r3 gibt´s <a href="http://www.juniper.net/techpubs/software/screenos/screenos6.0.0/rn_600_r3.pdf" target="_blank">hier</a> (login notwendig). Neue Features gibt´s laut Release Notes nicht, es wurde einige Bugs gefixt.</p>
<p>Recommended bleibt der 5.4er-Zweig.</p>
</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F08%2Fneue-screenos-version-600r3%2F&amp;title=Neue+ScreenOS+Version%3A+6.0.0r3" title="Save on Delicious Neue ScreenOS Version: 6.0.0r3"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F08%2Fneue-screenos-version-600r3%2F&amp;title=Neue+ScreenOS+Version%3A+6.0.0r3" title="Digg this post - Neue ScreenOS Version: 6.0.0r3"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F08%2Fneue-screenos-version-600r3%2F&#038;t=Neue+ScreenOS+Version%3A+6.0.0r3" title="Share this post - Neue ScreenOS Version: 6.0.0r3"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F08%2Fneue-screenos-version-600r3%2F&#038;title=Neue+ScreenOS+Version%3A+6.0.0r3&#038;srcURL=" title="Buzz it : Neue ScreenOS Version: 6.0.0r3"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : Neue ScreenOS Version: 6.0.0r3"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F08%2Fneue-screenos-version-600r3%2F" title="Tweet this post - Neue ScreenOS Version: 6.0.0r3"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2007/11/08/neue-screenos-version-600r3/feed" title="Track this post - Neue ScreenOS Version: 6.0.0r3 via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2007/11/08/neue-screenos-version-600r3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL-VPN @ home, Teil 1</title>
		<link>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/</link>
		<comments>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/#comments</comments>
		<pubDate>Tue, 06 Nov 2007 23:18:53 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[sonicwall]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ssl-vpn]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/index.php/2007/11/07/ssl-vpn-home-teil-1/</guid>
		<description><![CDATA[<p>Gesicherter Zugriff ins heimische Netzwerk oder ins Firmen-LAN von jedem Punkt der Welt aus, von jedem PC, egal wo er steht... DAS ist SSL-VPN. Eine kurze Einführung am Beispiel der Sonicwall SSL-VPN 200 Appliance.</p>]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F07%2Fssl-vpn-home-teil-1%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F07%2Fssl-vpn-home-teil-1%2F&amp;source=ruedigergrimm&amp;style=normal&amp;hashtags=ipsec,sonicwall,ssl,ssl-vpn,vpn" height="61" width="50" /><br />
			</a>
		</div>
<p>Nach langem Überlegen habe ich sie mir endlich gekauft: Die SSL-VPN-Appliance für Zuhause. Was bringt es? Sicherer, verschlüsselter Zugriff von extern auf die Ressourcen (z. B. NAS) im privaten LAN- von überall, von jedem PC. <del>Keine</del> Fast keine Software-Installation (sprich: keinen IPSec-Client), etc. Braucht man es unbedingt? Nein, aber es vereinfacht sehr vieles&#8230; Grund genug, mir in meinem Urlaub das Thema SSL-VPN genauer anzusehen.</p>
<p>Grundsätzlich: Was ist ein VPN? Ein VPN (Virtual Private Network) ist ein Netzwerk, um private Daten SICHER über ein öffentliches Netz (z. B. Internet) zu übertragen. Mit &#8220;sicher&#8221; ist hier der Schutz vor Mitlesen und/oder Ändern der Daten durch Dritte gemeint, nicht sicher im Sinne von garantierter Zustellung (so wird &#8220;sicher&#8221; im Zusammenhang mit TCP interpretiert). VPNs kann man grundsätzlich in die drei Arten Site-to-Site, End-to-Site und End-to-End unterteilen. Ein Site-to-Site-Tunnel wird meist zwischen 2 Firmenfirewalls aufgebaut, ein End-to-Site, oder auch Mobile-Tunnel, wird von einem mobilen Endgerät zu einem festen Endgerät (Initiator ist zwingend der Mobile User) aufgebaut. Einfaches Beispiel für einen End-to-End-Tunnel ist SSH.</p>
<p>Die Grafik zeigt ein Site-to-Site-VPN zwischen 2 Firmen und deren Kommunikation:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn12.gif" title="vpn12.gif"></a></p>
<p style="text-align: center" align="left"><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn2.gif" title="vpn2.gif"><img src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn2.gif" alt="vpn2.gif" height="141" width="448" /></a></p>
<p style="text-align: center" align="left">&nbsp;</p>
<p align="left"> Die folgende Grafik zeigt einen Mobile-User, der sich mit dem Firmennetz oder einem Heimnetzwerk mit einem Mobile-Client verbindet:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" title="vpn3.gif"></a></p>
<p style="text-align: center"><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" title="vpn3.gif"><img src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" alt="vpn3.gif" height="166" width="444" /></a></p>
<p><a href="http://de.wikipedia.org/wiki/IPsec" title="IPSec bei WIkipedia" target="_blank">IPSec</a> ist Stand der Dinge, wenn es um VPN geht. Ursprünglich (vor mittlerweile fast 8 Jahren) entwickelt mit den Hauptzielen Vertraulichkeit, Authentizität und Integrität, ist es seit Jahren der De facto-Standart für Site-to-Site-Tunnel. IPSec hat allerdings Schwächen im Hinblick auf Mobile-User (Benutzer, die mithilfe von VPN-Clients arbeiten), die ins Netz möchten. Um als Mobile-user eine Verbindung ins Firmen-/Home-LAN zu bekommen, sind mehrere Dinge erforderlich:</p>
<ol>
<li>Auf dem Mobilen Gerät muss ein VPN-Client installiert sein bzw. der Benutzer benötigt Admin-Rechte, um ihn selbst zu installieren.</li>
<li>Die Personal Firewall auf dem Client muss IPSec-Pakete durchlassen (z. B. UDP 500, ESP, AH), bzw. der Benutzer hat wiederum das Recht, diese Regeln anzupassen.</li>
<li>Jegliche sonstige Firewall (z. B. Firmefirewall oder Internet-Cafe) zwischen Mobile-User und Ziel-Firewall lässt die soeben genannten Protokolle und Ports ebenfalls durch.</li>
</ol>
<p>Wenn diese Voraussetzungen alle erfüllt sind, kann der Mobile User einen transparenten Tunnel aufbauen und kann somit Vollzugriff auf das LAN (fast ohne Einschränkungen) bekommen. Aufgrund dieser notwendigen Voraussetzungen kommt seit einiger Zeit SSL-VPN immer mehr ins Gespräch. Auch SSL-VPN baut einen Tunnel zwischen 2 Kommunikationspartnern auf, der verschlüsselt wird. Ein großer Vorteil von SSL-VPN liegt in der Verwendung von TCP Port 443 (HTTPS) zur Kommunikation. Port 443 wird auch bei vielen Webseiten verwendet, ist ein gängiges Protokoll und ist daher auf den meisten Firewalls erlaubt (Personal Firewalls wie auch Firmenfirewalls). Alleine aus diesem Grund ist Punkt 2 und Punkt 3 der oben genannten Liste weitgehendst hinfällig.</p>
<p>Details zu SSL-VPN und der Sonicwall im nächsten Teil.</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F07%2Fssl-vpn-home-teil-1%2F&amp;title=SSL-VPN+%40+home%2C+Teil+1" title="Save on Delicious SSL-VPN @ home, Teil 1"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F07%2Fssl-vpn-home-teil-1%2F&amp;title=SSL-VPN+%40+home%2C+Teil+1" title="Digg this post - SSL-VPN @ home, Teil 1"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F07%2Fssl-vpn-home-teil-1%2F&#038;t=SSL-VPN+%40+home%2C+Teil+1" title="Share this post - SSL-VPN @ home, Teil 1"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F07%2Fssl-vpn-home-teil-1%2F&#038;title=SSL-VPN+%40+home%2C+Teil+1&#038;srcURL=" title="Buzz it : SSL-VPN @ home, Teil 1"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : SSL-VPN @ home, Teil 1"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2007%2F11%2F07%2Fssl-vpn-home-teil-1%2F" title="Tweet this post - SSL-VPN @ home, Teil 1"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/feed" title="Track this post - SSL-VPN @ home, Teil 1 via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<p class='technorati-tags'>Tags bei Technorati: <a class='technorati-link' href='http://technorati.com/tag/ipsec' rel='tag' target='_blank'>ipsec</a>, <a class='technorati-link' href='http://technorati.com/tag/sonicwall' rel='tag' target='_blank'>sonicwall</a>, <a class='technorati-link' href='http://technorati.com/tag/ssl' rel='tag' target='_blank'>ssl</a>, <a class='technorati-link' href='http://technorati.com/tag/ssl-vpn' rel='tag' target='_blank'>ssl-vpn</a>, <a class='technorati-link' href='http://technorati.com/tag/vpn' rel='tag' target='_blank'>vpn</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
