SMB over QUIC

konkretor

Vice Admiral
Registriert
März 2011
Beiträge
6.590
Hallo Leute,

QUIC wird ja der nächste HTTP 3 Standard werden. Microsoft hat sich hier schon damit beschäftigt.


PDF wo das erste mal erwähnt wird SMB über QUIC abzuwicklen aus dem Jahre 2018

https://www.snia.org/sites/default/.../SMB/George_Xin_SMB3_Landscape_Directions.pdf


Etwas ältere PDF von 2019 wo es schon vorgestellt wurde. Habe mal beide PDF´s angehängt, damit es nicht verloren geht. Es bleibt ein spannendes Thema. Wer noch mehr Infos dazu hat, darf sie gerne hier reinstellen.


https://www.snia.org/sites/default/...ts_for_Safe_and_Efficient_Internet_Access.pdf

Hier eine Live Demo vom März, durch das ganze Viren gedeöhns wohl völlig untergegangen. Sowie Erklärung wie es technisch abgewickelt werden könnte.

https://techcommunity.microsoft.com...-over-quic-files-without-the-vpn/ba-p/1183449
 

Anhänge

  • George_Xin_SMB3_Landscape_Directions.pdf
    264,5 KB · Aufrufe: 359
  • Li_Frank_Surfing_the_World_Wide_File_SMB3_Improvements_for_Safe_and_Efficient_Internet_Access.pdf
    855,6 KB · Aufrufe: 341
  • Gefällt mir
Reaktionen: upD8R und DFFVB
Quic hebelt Firewalls aus, ich habe es sofort geblockt damit meine smartphones ruhe geben.
1589291997478.png

Wird von Google Diensten fleissig genutzt.
 
Bob.Dig schrieb:
Wenn es Firewalls aushebelt, wie hast Du das geblockt?
umgeht ist besser als aushebelt.
Quic nutzt port 80 und 443 aber als verschlüsseltes udp, die meisten Firewalls haben diese Ports einfach auf.
Ich habe UDP auf 80 und 443 geblockt, beim surfen usw. keinerlei auswirkungen.
 
@Ichtiander Ich kann jetzt nicht recht das Problem sehen, außer dass halt nun auch UDP, auf den selben Ports, genutzt werden kann. Ich mache aber auch keine deep packet inspection bei mir zu hause, nur suricata. 😉
 
Bob.Dig schrieb:
@Ichtiander Ich kann jetzt nicht recht das Problem sehen, außer dass halt nun auch UDP, auf den selben Ports, genutzt werden kann. Ich mache aber auch keine deep packet inspection bei mir zu hause, nur suricata. 😉
Suricata ist halt IDS, ich mache mir eher sorgen was mein Netzwerk verlässt als das jemand einbricht.
 
Bevor hier die Panik ausbricht. Jeder der Google Chrome nutzt und auf YT/ ein Video anschaut verwendet schon dieses Protokoll. https://www.fastvue.co/fastvue/blog/googles-quic-protocols-security-and-reporting-implications/

Das ist jetzt aber nichts neues. Bitte startet dazu einen eigenen Thread im entsprechenden Forum. Danke


Neu ist Microsoft versucht QUIC mit SMB etc nutzbar zu machen. Für das war der Thread gedacht.
Welche Dienste QUIC noch einsetzen werden in Zukunft.
 
QUIC im LAN? Wäre denke ich hilfreich, wenn Du eine kurze Zusammenfassung posten würdest, was denn nun anders wäre damit.
 
Zurück
Oben