Povolené porty

Spojení mezi sítí v areálu kolejí Harcov a Internetem podléhá určitým omezením. Cílem toho opatření je jednak předcházet bezpečnostním problémům (portscan do/z kolejní sítě, útoky na nedostatečně zabezpečené počítače na kolejích apod.), jednak zabránit vzniku neautorizovaných serverů.

  • TCP
    Po instalaci nových páteřních prvků do centra sítě v areálu Harcov jsme změnili koncepci těchto omezení. TCP porty ve směru z areálu kolejí ven nejsou omezeny. Je však zakázáno navazovat TCP směrem z okolní sítě do harcovského areálu. To by vám mělo umožnit využívat i nestandardní služby z okolního Internetu, nelze však data do Internetu nabízet.

  • UDP
    Změnili jsme také pravidla pro omezování UDP provozu. V současnosti jsou otevřeny všechny UDP porty s výjimkou portů pro sdílení a vzdálené služby MS Windows, jež jsou notoricky zneužívány k průnikům do cizích počítačů.Připomínky či rozumně zdůvodněné návrhy na změny ve stávajícím systému omezení posílejte prosím elektronickou poštou na adresu Pavel.Satrapa@tul.cz.