am 26.05.2004, um 8:45:29 +0200 mailte Carsten Friede folgendes:
Thomas Guettler wrote:
Leider ist das bei ftp etwas anders. Es ist aus meiner Sicht ein veraltetes Protokoll was nicht mehr benutzt werden sollte.
Mag sein, aber es ist immer noch der komfortabelste Weg Daten auszutauschen.
Nein.
Ich gehe davon aus, dass du passives FTP benutzt, also der Datenkanal vom Client zum Server aufgebaut wird.
Bei passivem FTP stört mich die Tatsache, daß ich die gesamten hohen Ports aufmache. Sobald die Regel für das passive FTP drinsteht, kann ich mir alle anderen sparen, die auch ihre Dienste auf hohen Ports haben.
Dafür ist Connection Tracking da.
Andreas