Firewall

Die Firewall ist mit iptables realisiert und wird mit Bash-Skripten kontrolliert.

Generell

Antworten auf bereits druchgelassenen Traffic (related) werden auch wieder zurückgelassen.

ICMP wird grundsätzlich zugelassen.

Interner Traffic

Interner Traffic zwischen der virtuellen Maschinen wird grundsätzlich zugelassen

Eingehender Traffic

Eingehender Traffic wird pro virtuelle Machine zugelassen.

Als Anti-DOS Massnahme werden alle 120 Sekunden bis höchstens 180 und alle 5 Sekunden bis höchstens 30 neue TCP-Verbindungen zugelassen. Bei UDP werden 200 Packet pro Sekunde und IP zugelassen.

Elaine (Root Server)

Murray (Webserver Hauptseite und Forum)

Stan (Eierlegende Wollmilchsau)

Wally (Mailserver)

Herman (MDB)

Fester (Pi-Vote)

Largo (Projekte, Parrot.fm)

Otis (Sektionswebseiten)

Carla (Mädchen für alles)

Ausgehender Traffic

Ausgehender Traffic wird pro Destinaton-Port zugelassen.