Am Di, 2004-02-10 um 17.28 schrieb Stefan Berthold:
Was ist an "Portknocking" so toll? Es kann unter gängigen Sicherheits- annahmen abgehört und reproduziert werden.
Klar kann man es abhören, nur bringt es dir bei den meisten Varianten der Portknocking-Methode nichts.
Wie Frank schon sagt bringt, kommt es auf die Implemenation an. Wenn ich nun in die Sequenz verschlüsselt die IP des Clients mitsende, für den der Port geöffnet werden soll, ist es demjenigen am Ende egal ob du nun die Sequenz mitsniffst.
cu & thx Turbo24prg