Servergrenzen

Servergrenzen für die Einstellung der Firewall (mit Docker)

Zugreifendes Modul Port und Protokoll Ziel

Docker

Docker

:443 https

hub.docker.com

ReverseProxy (eingehend)

ReverseProxy (eingehend)

:443 https (eingehend)

Apache Webserver (eingehend)

Apache Webserver

Apache Webserver

:80 http

deb.debian.org

Apache Webserver

:80 http

security.debian.org

WildFly

WildFly

:80 http

mirrorlist.centos.org bzw. ausgewählter Server

WildFly

:80 http

mirrors.fedoraproject.org bzw. ausgewählter Server

WildFly

:25/465/587 SMTP(S)

Mail-Server

WildFly

:5671 amqp (TLS)

ggf. RabbitMQ

WildFly

:443 https

ggf. Fachverfahren, E-Payment-Provider

WildFly

:443 https

pdf.form-solutions.net

Cron-Skripts

Cron-Skripts

:22 rsync (ssh)

pdf.form-solutions.net

SecureConnector (ein- oder ausgehend)

SecureConnector (ein- oder ausgehend)

:5671 amqp (TLS) (ein- oder ausgehend)

„Security-Paket“ ggf. lokale RabbitMQ (ein- oder ausgehend)

„Security-Paket“ - clamav

„Security-Paket“ - clamav

:80 http

dl-cdn.alpinelinux.org

„Security-Paket“ - clamav

:443 https

github.com

„Security-Paket“ - clamav

:873 rsync

rsync.sanesecurity.net

„Security-Paket“ - clamav

:80 http

www.sanesecurity.net

„Security-Paket“ - clamav

:443 https

www.securiteinfo.com

„Security-Paket“ - clamav

:80 http

cdn.rfxn.com

„Security-Paket“ - clamav

443 https

lists.malwarepatrol.net

„Security-Paket“ - clamav

443 https

raw.githubuserconnect.com

Servergrenzen für die Einstellung der Firewall (ohne Docker)

Zugreifendes Modul Port und Protokoll Ziel

OS

OS

:80/443 http/https

Repositories

ReverseProxy (eingehend)

ReverseProxy (eingehend)

:443 https (eingehend)

Apache Webserver (eingehend)

WildFly

WildFly

:25/465/587 SMTP(S)

Mail-Server

WildFly

:5671 amqp (TLS)

ggf. RabbitMQ

WildFly

:80/443 http/https

ggf. Fachverfahren, E-Payment-Provider

WildFly

:443 https

pdf.form-solutions.net

Cron-Skripts

Cron-Skripts

:22 rsync (ssh)

pdf.form-solutions.net

SecureConnector (ein- oder ausgehend)

SecureConnector (ein- oder ausgehend)

:5671 amqp (TLS) (ein- oder ausgehend)

„Security-Paket“ ggf. lokale RabbitMQ (ein- oder ausgehend)

„Security-Paket“ - clamav

„Security-Paket“ - clamav

:80 http

dl-cdn.alpinelinux.org

„Security-Paket“ - clamav

:443 https

github.com

„Security-Paket“ - clamav

:873 rsync

rsync.sanesecurity.net

„Security-Paket“ - clamav

:80 http

www.sanesecurity.net

„Security-Paket“ - clamav

:443 https

www.securiteinfo.com

„Security-Paket“ - clamav

:80 http

cdn.rfxn.com

„Security-Paket“ - clamav

443 https

lists.malwarepatrol.net

„Security-Paket“ - clamav

443 https

raw.githubuserconnect.com