Wat ik graag zou willen is dat als ik mijn Firewall van buitenaf laat scannen dat mijn UDP en TCP/IP poorten als Blocked staan aangegeven en niet als Closed.
Bij de site (www.sygate.com) waar ik mijn Firewall laat testen heb je drie verschillende manieren waarop de poorten gesloten of open kunnen zijn.
1- Open
2- Closed (niet gefilterd)
3- Blocked (gefilterd)
Ik heb in Windows een Firewall die alle protocollen Blocked (dus ook UDP) en dat wil ik dus ook bereiken in Linux maar hoe?
* Met dit voorbeeld krijg ik de UDP poorten Closed:
>>ipchains -A output --destination-port 1:65535 -p UDP -j DENY (of Reject)
* Met het volgende voorbeeld krijg ik de TCP/IP poorten Closed
>>ipchains -A output --destination-port 1:65535 -p TCP/IP -j DENY (of Reject)
Mijn vragen:
1-
Ik krijg alle TCP/IP + UDP poorten wel Closed maar ik wil ze graag Blocked zien. Kan dit? En zoja hoe?
2-
Het nadeel van deze 2 voorbeelden is dat ik geen site’s meer kan bezoeken. Er zou dus iets moeten komen waardoor de poorten die door “buitenstaanders” zouden gebruikt kunnen worden ge-Blocked worden, maar dat de poorten openstaan voor mij. Is dit mogelijk? En zoja hoe?
3-
Als dit allemaal niet zou kunnen is er dan een mogelijkheid om een verzoek tot scannen te Deny’en en is dit dan wel veilig?
Extra info:
Vraag 2,
Mijn Firewall in Windows sluit dus de poorten 1:65535 van TCP/IP en UDP voor buitenstaanders op het moment dat ik bv poort 1024 nodig heb wordt deze voor mij opengezet maar blijft Blocked voor buitenstaanders, en dit wil ik dus ook graag in Linux met Ipchains (GFCC) hebben.
Nou ik hoop dat dit duidelijk is en dat jullie mij verder kunnen helpen, voorbeeldjes zijn van Harte Welkom!
Devil_2000
Bij de site (www.sygate.com) waar ik mijn Firewall laat testen heb je drie verschillende manieren waarop de poorten gesloten of open kunnen zijn.
1- Open
2- Closed (niet gefilterd)
3- Blocked (gefilterd)
Ik heb in Windows een Firewall die alle protocollen Blocked (dus ook UDP) en dat wil ik dus ook bereiken in Linux maar hoe?
* Met dit voorbeeld krijg ik de UDP poorten Closed:
>>ipchains -A output --destination-port 1:65535 -p UDP -j DENY (of Reject)
* Met het volgende voorbeeld krijg ik de TCP/IP poorten Closed
>>ipchains -A output --destination-port 1:65535 -p TCP/IP -j DENY (of Reject)
Mijn vragen:
1-
Ik krijg alle TCP/IP + UDP poorten wel Closed maar ik wil ze graag Blocked zien. Kan dit? En zoja hoe?
2-
Het nadeel van deze 2 voorbeelden is dat ik geen site’s meer kan bezoeken. Er zou dus iets moeten komen waardoor de poorten die door “buitenstaanders” zouden gebruikt kunnen worden ge-Blocked worden, maar dat de poorten openstaan voor mij. Is dit mogelijk? En zoja hoe?
3-
Als dit allemaal niet zou kunnen is er dan een mogelijkheid om een verzoek tot scannen te Deny’en en is dit dan wel veilig?
Extra info:
Vraag 2,
Mijn Firewall in Windows sluit dus de poorten 1:65535 van TCP/IP en UDP voor buitenstaanders op het moment dat ik bv poort 1024 nodig heb wordt deze voor mij opengezet maar blijft Blocked voor buitenstaanders, en dit wil ik dus ook graag in Linux met Ipchains (GFCC) hebben.
Nou ik hoop dat dit duidelijk is en dat jullie mij verder kunnen helpen, voorbeeldjes zijn van Harte Welkom!
Devil_2000