AllowForeignAddressBefehl: AllowForeignAddress Syntax: AllowForeignAddress on|off Default: off
Erklärung:
Normalerweise, erlaubt PROFTPD nicht, daß Clients in Verbindung mit dem "PORT" Befehl eine andere als deren eigene Adresse (die Source Adresse von der FTP Controll Verbindung) verwendet. Außerdem werden keine priviligierten Ports erlaubt. Dem Client ein "Invalid Port" Fehler übermittelt und eine Meldung wird mittels "syslog" protokolliert (entweder "Adress Mismatch" oder "Bounce Attack"). Wird diese Anweisung freigegeben, erlaubt PROFTPD Datenadressen, die nicht mit der Client Adresse übereinstimmt. Dieses erlaubt u.a. FXP Filetransfer, die es erlaubt zwischen zwei FTP Servern Daten zu übertragen, ohne direkt in den Transfer involviert zu sein.
Aus Sicherheitsgründen ist dieses jedoch nicht zu empfehlen.
|