www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: Newbe evom Dienst am 22. Juli 2003, 08:42:01



Titel: Seltsames Port Problem
Beitrag von: Newbe evom Dienst am 22. Juli 2003, 08:42:01
Moin Forum

Hab seit ein paar Wochen einen Freebsd Rechner mit 4.8 und proftpd als ftp server zuhause stehen. Um ihn sicherer zu machen wollte ich den Port weg von 21 legen.

Seltsam ist nun, dass die Verbindungsgeschwindigkeit von 16kbs auf 2 kbs runtergeht sobald ich den Port weglege. Port 21 und 23 haben 16kps upload. Alles andere was ich probiert habe ergab maximal 2 kbs. Die Firewall meldet einen zugriff auf Port 21 sobald der Server auf einem anderen Port lauscht (ausser 23)

Die Firewall ist es es nicht, da das Problem auch auftritt wenn sie aus ist.

Ach ja alles Aktive, Passive ist immer 2kb egal was ich mache.
ich verwende:

Port > 6500
Port Range   6500 - 9000

Der Client verbindet sich auf >6500 aber ab und zu will er trotzdem auf port 21,  was die Firewall natürlich blockt.


hoffe ihr könnt mir helfen.

Gruss Newbe vom Dienst


Titel: Seltsames Port Problem
Beitrag von: Kellerkind am 22. Juli 2003, 09:02:18
Ich weiss, es wird dir nix Helfen, aber ich muss es einfach loswerden ...

Zitat
Um ihn sicherer zu machen wollte ich den Port weg von 21 legen.


Warum ? Was genau ist daran sicherer ? Wenn du Sicher sein Willst schalt es aus, aber den Port ändern bringt Null Sicherheitsgewinn, _Keiner_ der üblichen Verdächtigen wird gezielt nach FTP Servern Suchen sondern den gesammten Bereich Scannen, du gewinnst also maximal ein paar Millisekunden Zeitverzögerung und um den Dienst  zu identifizieren ist keine Kristallkugel notwendig.

Schau lieber das du alle Updates drauf hast und kontrollier die Configuration dreimal, DER Sicherheitsgewinn dürfte Enorm sein


Titel: Seltsames Port Problem
Beitrag von: Wörsty am 22. Juli 2003, 09:42:22
:dito)
P.S. Port 20+21 gehören bei aktivem FTP zusammen.
Kommunikation = Datenport-1


Titel: Seltsames Port Problem
Beitrag von: newbe vom dienst am 22. Juli 2003, 11:12:26
Jemand mit ahnung kommt bei mir wahrscheinlich sowieso rein. darum gehts nicht, aber die meisten Progs scannen doch die Standarports bis 1024  und die würden meinen ftp server dann halt nicht finden.

Aber mich würde trotzdem interesieren warum der server bei  anderen Ports langsamer wird.    

ps: DatenPort-1 ist freigegeben.


Titel: Seltsames Port Problem
Beitrag von: Wörsty am 22. Juli 2003, 11:42:22
Okay. Gebe ich dir zum Teil recht...  :wink:
Was die Speed betrifft - ändert sich was bei
Code:
TransferRate RETR,STOR 4096:52428800


Titel: Seltsames Port Problem
Beitrag von: Newbe vom Dienst am 25. Juli 2003, 00:09:24
Ändert nichts :(

Ich habe jetzt mal die default  einstellungen verwendet -> gleiches Problem. Passiv immer langsam Aktiv langsam sobald man über port 1024 geht.

Ich habs langsam das gefühl das liegt garnicht nicht an proftp sondern irgendwo anders.