Müssen Sie den Port 843 des Adobe-Socket-Richtlinienservers öffnen?

11059
fpghost

Ich habe also festgestellt, dass ich bei jedem Besuch einer Adobe Flash-Site Einträge in meinen ausgehenden iptablesProtokollen erhalten kann

netfilter:out dropped: IN= OUT=eth1 SRC=192.168.1.79 DST=91.213.212.48 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15830 DF PROTO=TCP SPT=46964 DPT=843 WINDOW=14600 RES=0x00 SYN URGP=0 

Ich habe festgestellt, dass dieser Port 843 mit dem Socket Policy Server von Adobe zu tun hat.

1) In Anbetracht der Tatsache, dass diese Pakete nicht durchkommen, wie werden dann Flash-Inhalte geladen und gut abgespielt? (Irgendein Vorteil in mir, diesen ausgehenden Hafen zu öffnen?)

2) Hat die Richtliniendatei den Zweck, zu entscheiden, welche Sockets auf meinem Heimcomputer-Flash verwendet werden können, oder fragt sie den Host-Server, um welche Sockets der Client (ich) eine Verbindung zum Webserver herstellen soll?

3

1 Antwort auf die Frage

2
cmbuckley

Hoffentlich beantwortet das beide Fragen:

Obwohl Port 843 die maßgebliche Informationsquelle für den Socket-Richtlinienserver ist, fordert der Player die Socket-Richtliniendatei am Verbindungsport an. Dies ist jedoch ein Fallback, und es wird immer versucht, die Verbindung zuerst an Port 843 herzustellen:

Socket-Richtlinienanforderungsprozess

Flash Player sucht für jede IP-Verbindung an drei Stellen nach einer Socket-Richtliniendatei. Die Prüfungen erfolgen in folgender Reihenfolge:

  1. Flash Player überprüft zunächst Port 843, um festzustellen, ob eine Socket-Master-Richtliniendatei vorhanden ist. Wenn keine Socket-Master-Richtliniendatei vorhanden ist oder für die Socket-Master-Richtliniendatei ein site-controlTag festgelegt wurde "all", fährt Flash Player mit dem nächsten Schritt fort. Wenn das site-controlTag einen Wert von hat "none", wird der Prozess angehalten und dem Socket wird eine Verbindung verweigert.

  2. Wenn ein ActionScript Security.loadPolicyFile()Befehl in der SWF-Datei vorhanden ist, überprüft die Flash Player-Laufzeitumgebung diesen Speicherort. Flash Player überprüft das Ziel loadPolicyFile()nur, nachdem die Master-Richtliniendatei an Port 843 auf Erlaubnis zum Bestätigen anderer Richtliniendateien geprüft wurde. Wenn der Entwickler keinen loadPolicyFile()Befehl angegeben hat, überprüft Flash Player den Zielport der Verbindung.

  3. Der Zielport der Verbindung ist die letzte von Flash Player durchgeführte Prüfung. Diese Prüfung wird nur durchgeführt, wenn die Socket-Master-Richtliniendatei Flash Player die Überprüfung zusätzlicher Speicherorte zulässt. Wenn Flash Player immer noch keine Richtliniendatei finden kann, die die Berechtigung erteilt, wird die Socket-Verbindung abgelehnt.

Der Zweck der Socket-Richtliniendatei besteht darin, dass ein Administrator die Hosts, auf die der Flash Player über eine TCP-Verbindung zugreifen kann, als Whitelist / Blacklist aufzeichnet.

Referenz: Einrichten eines Socket-Richtliniendateiservers