home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / protocol / tcpip / 3921 < prev    next >
Encoding:
Text File  |  1992-07-30  |  1.7 KB  |  35 lines

  1. Newsgroups: comp.protocols.tcp-ip
  2. Path: sparky!uunet!snorkelwacker.mit.edu!bloom-picayune.mit.edu!math.mit.edu!drw
  3. From: drw@euclid.mit.edu (Dale R. Worley)
  4. Subject: Re: Firewall usage (was: Re: ping works, but ftp/telnet get "no route)
  5. In-Reply-To: smb@ulysses.att.com's message of 28 Jul 92 15:36:14 GMT
  6. Message-ID: <DRW.92Jul30153427@euclid.mit.edu>
  7. Sender: news@athena.mit.edu (News system)
  8. Nntp-Posting-Host: euclid.mit.edu
  9. Organization: MIT Dept. of Tetrapilotomy, Cambridge, MA, USA
  10. References: <BrruC8.FEo@spock.dis.cccd.edu> <BrsM1C.36v@cs.columbia.edu>
  11.     <DRW.92Jul27143657@jordan.mit.edu> <17011@ulysses.att.com>
  12. Date: Thu, 30 Jul 1992 20:34:27 GMT
  13. Lines: 20
  14.  
  15. In article <17011@ulysses.att.com> smb@ulysses.att.com (Steven Bellovin) writes:
  16.    About all I can say is that the outside port number in one
  17.    direction is 513, and the inside port number is something less than
  18.    1024.  But when such a packet floats by, the router has no way of
  19.    knowing that that's really rlogin.  The *real* definition is that
  20.    the connection was initiated from the inside.  Otherwise, the
  21.    packet could be from a connection initiated *from* port 513 on a
  22.    dedicated attacker's machine, and to some service on an inside
  23.    machine.  But routers don't keep track of connections, they look at
  24.    individual packets.
  25.  
  26. I haven't studied the matter, but I believe that the more
  27. sophisticated firewalling routers actually *do* track connections.  At
  28. least, I've heard claims about what some routers could do that I
  29. couldn't figure out how to do without tracking connections.
  30.  
  31. Dale Worley        Dept. of Math., MIT        drw@math.mit.edu
  32. --
  33. Anything that's not nailed down is mine.  Anything I can pry loose is not
  34. nailed down.
  35.