dmz veilig?

Pagina: 1
Acties:
  • 407 views sinds 30-01-2008
  • Reageer

  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
Omdat ik graag age of empires 3 online wil spelen, en port forwarding niet werkt. (Tenminste, niet met aoe3). Heb ik dmz ingeschakeld op 1 pc. Ik heb als host ip het ip gegeven want de router toekend aan mijn pc 168.1.1.100. Als ik nou bij inkomend verkeer log kijk op mijn router. Dan zie ik een hele rij ip adressen die allemaal port 53723 gebruiken. Moet ik mij hier zorgen om maken? Vind het nogal raar dat ik zoveel inkomend verkeer krijg terwijl ik niets doe op de pc. Hier nog een kort stukje log van mijn windows firewall.

date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path

2006-11-13 16:25:37 DROP UDP 211.158.153.60 192.168.1.100 82 53723 90 - - - - - - - RECEIVE
2006-11-13 16:25:43 DROP UDP 172.203.75.250 192.168.1.100 21707 53723 90 - - - - - - - RECEIVE
2006-11-13 16:25:46 DROP UDP 222.157.20.60 192.168.1.100 19187 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:00 DROP UDP 81.184.133.165 192.168.1.100 21228 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:09 DROP UDP 60.16.17.165 192.168.1.100 18412 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:13 DROP UDP 219.95.58.204 192.168.1.100 11781 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:15 DROP UDP 218.80.7.94 192.168.1.100 20453 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:17 DROP UDP 219.78.26.25 192.168.1.100 23396 53723 90 - - - - - - -RECEIVE
2006-11-13 16:26:35 DROP UDP 218.2.14.204 192.168.1.100 14245 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:39 DROP UDP 58.212.86.67 192.168.1.100 10863 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:47 DROP UDP 87.219.84.159 192.168.1.100 17391 53723 90 - - - - - - - RECEIVE
2006-11-13 16:26:48 DROP UDP 59.34.102.17 192.168.1.100 10053 53723 90 - - - - - - - RECEIVE

Zoals je ziet zijn dit erg veel connecties binnen een korte tijd. Dus moet ik mij zorgen maken of totaal niet ? :/

[ Voor 3% gewijzigd door michaeltb op 13-11-2006 16:30 ]


  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 22:12

pjottum

¯\_(ツ)_/¯

een dmz is per definitie niet veilig .. (als je hem zo inregeld dat al het verkeer doorgelaten wordt)

I have usernames older than you.


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
maar zorgt windows xp build in firewall ervoor dat ik genoeg veiligheid heb?

  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 26-03 20:45

hufkes

nee, daar staat niet hufter!

wanneer je p2p software gebruikt hebt is dit de normaalste zaak van de wereld en het kan enkele duren na uitschakelen nog doorgaan. Verder is dmz harstikke veilig... als de pc waar naartoe je alles doorstuurt veilig is. Kortom,

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

pjottum schreef op maandag 13 november 2006 @ 16:32:
een dmz is per definitie niet veilig .. (als je hem zo inregeld dat al het verkeer doorgelaten wordt)
Dat doe je toch standaard bij een DMZ? DMZ is idd onveilig. Zet liever de poorten open die je nodig hebt en gebruik geen DMZ, anders ga je vroeg of laat last krijgen van scriptkiddies die op een bepaalde poort vast wel wat leuks vinden op je pc.

  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
ben al een tijd aan het klooien geweest met port forwarden, maar blijkbaar forward ik niet de juiste poorten, want het lukt me niet. Maargoed, dat inkomend verkeer, moet ik me daar druk om maken? ik gebruik overigens geen p2p software, en mn computer is vrij van adware spyware als het goed is :P

[ Voor 38% gewijzigd door michaeltb op 13-11-2006 16:35 ]


  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

michaeltb schreef op maandag 13 november 2006 @ 16:34:
ben al een tijd aan het klooien geweest met port forwarden, maar blijkbaar forward ik niet de juiste poorten, want het lukt me niet. Maargoed, dat inkomend verkeer, moet ik me daar druk om maken? ik gebruik overigens geen p2p software, en mn computer is vrij van adware spyware als het goed is :P
lees dan Het Grote Poortmappingsverhaal eens door.
Ik zou DMZ zeker niet (blijven) gebruiken gezien je er toch een onnodig risico mee loopt.

  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
ik weet wel hoe ik een port moet forwarden..... . Probleem is alleen dat het alsnog niet werkt met age of empires 3

  • EnnaN
  • Registratie: September 2002
  • Laatst online: 28-03 15:25

EnnaN

Toys in the attic

maar deze hoef je je niet zo druk om te maken geloof ik. tenminste, als ik die 'drop' zo de hele tij dlees ;)

verder is het leuke van achter een router zitten dat als er ergens een exploit zit (en dan is dus die firewall misschien niet genoeg, vandaar ook exploit ipv puur alleen het woord 'bug') mensen er niet zomaar bij kunnen, want dat verkeer komt niet zomaar bij je pc uit. Doe je daarentegen DMZ, dan komen ze wel bij je pc, en dan kun je den lul zijn.. kan. hoeft niet.

sig


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
Is er niet een programma die alles logt, zodat ik na een spel aoe3 kan zien welke poorten er zijn gebruikt en die dan openen ?

  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 26-03 20:45

hufkes

nee, daar staat niet hufter!

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
die poorten had ik al geopend.

  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 26-03 20:45

hufkes

nee, daar staat niet hufter!

Dan heb je het of niet goed gedaan, of je hebt een router met geheugenverlies, of je hebt ze wel in je router maar niet in je firewall geopend...

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 22:24
Er is zat te vinden met Google. Een DMZ runnen is niet verstandig. Windows in een DMZ al helemaal niet want Windows is praatziek. Dus maak een port forwarding (let of TCP of UDP, poortnummer en of het daadwerkelijk inkomend is).

Als het niet werkt heb je iets fout gedaan ;).

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
Of er zijn nog poorten, of andere opties die ik moet veranderen.

Afbeeldingslocatie: http://img370.imageshack.us/img370/7117/portforwardingyk9.jpg

Hier een screenshot, als jullie gaan beweren dat ik geen poort kan openen O-)

  • DieterVDW
  • Registratie: Juli 2002
  • Laatst online: 12-02-2017
Ziet er goed uit. Is je router wel rechtstreeks op het internet aangesloten?

Verwijderd

Zet Protocol anders gewoon op TCP tenzij anders vermeld bij desbetreffende poort.

  • TargetX
  • Registratie: November 2005
  • Laatst online: 25-03 12:43
Had hier in studentenhuis een tijdje terug ook zoiets, na wat klooien bleek het Zyxel modem in 'Router stand' te staan en de WRT54G is zelf ook een router. DMZ en poorten forwarden werkte dus niet (2 dagen echt op zitten klooien..). t Modem in modem-stand zetten was de oplossing. Succes!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 22:24
Ziet er goed uit, maar.....

- zoals de vorige poster al aangaf, zit er niet een ADSL router oid voor je wireless? De Linksys moet uiteraard wel een public ip address krijgen.
- als zo'n apparaat ook een firewall heeft, heb je dan de poorten wel geopend?

Probeer de poorten eens met www.grc.com, kijken of ze daadwerkelijk open staan en of je PC antwoord geeft.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
ik gebruik ook een linksys wrt54g, maar mijn adsl modem is nog 1 van de eerste en er zit dus geen router functie in. grc.com zegt dat alle poorten antwoord geven, dus dat zit goed.

[ Voor 25% gewijzigd door michaeltb op 13-11-2006 19:58 ]


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 22:24
michaeltb schreef op maandag 13 november 2006 @ 19:49:
ik gebruik ook een linksys wrt54g, maar mijn adsl modem is nog 1 van de eerste en er zit dus geen router functie in. grc.com zegt dat alle poorten antwoord geven, dus dat zit goed.
Probeer deze eens:

http://www.practicallynet...nksys_router_help_pg4.htm

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • DieterVDW
  • Registratie: Juli 2002
  • Laatst online: 12-02-2017
ISP blockt sommige poortranges? Ook al voorgehad ...

  • Rone
  • Registratie: April 2002
  • Niet online

Rone

Moderator Tweaking
michaeltb schreef op maandag 13 november 2006 @ 17:05:
Of er zijn nog poorten, of andere opties die ik moet veranderen.

[afbeelding]

Hier een screenshot, als jullie gaan beweren dat ik geen poort kan openen O-)
Dat ga ik niet beweren. Het kan echter wel efficiënter.
Ervan uitgaande dat je met 'aoe3' Age of Empires 3 bedoelt dien je volgens Microsoft de volgende poorten te forwarden:

PoortProtocol
80TCP
2300TCP
2300 - 2310     UDP

De optie 'Both' (TCP & UDP) hoef je in principe dus niet te gebruiken, ook al kan het weinig kwaad. :)

PC1: 9800X3D + RX 9070 XT
PC2: 5800X3D + RTX 3080


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
al een softreset geprobeerd, ik heb een d-link gaming router.
Deze gebruikt presets, je selecteerd dus een game en hij forward automatisch de poorten.
Voor Age of Empires gebruikt hij TCP en UDP porten 2302-2400,6073
tussen 2302 en 2400 is dus een range. mischien gaat dat helpen, en een softreset heeft
bij mij ook met een linksys wrt54g v7 wonderen gedaan.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • mistercash
  • Registratie: Juli 2004
  • Laatst online: 19-03 14:18
Port range is dit niet iets anders dan port forwarding?

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
mistercash schreef op dinsdag 14 november 2006 @ 12:50:
Port range is dit niet iets anders dan port forwarding?
Nee, je forward gewoon in 1x een hele range van poorten. ;)

{signature}


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
Ik snap er nu echt niks meer van. Nadat ik nu 4 verschillende wrt54g's geprobeerd heb, valt tijdens het gamen alsnog mijn verbinding weg. Zelfs al heb ik dmz aan. Rare is dat nog wel de lampjes op mn adsl modem blijven branden maar ik kan niks doen, zelfs niet internet browsen. HELP? Ik heb nu echt geen idee meer wat ik moet doen 8)7

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 22:24
michaeltb schreef op dinsdag 14 november 2006 @ 18:40:
Ik snap er nu echt niks meer van. Nadat ik nu 4 verschillende wrt54g's geprobeerd heb, valt tijdens het gamen alsnog mijn verbinding weg. Zelfs al heb ik dmz aan. Rare is dat nog wel de lampjes op mn adsl modem blijven branden maar ik kan niks doen, zelfs niet internet browsen. HELP? Ik heb nu echt geen idee meer wat ik moet doen 8)7
Gebruik je soms wifi met encryptie? Zet dat eens uit :). Ik ken verhalen waarbij de internet verbinding er spontaan mee kapt. Dit icm de tool die Linksys op de PC installeert als je de CD erin doet.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • dotcode
  • Registratie: Augustus 2003
  • Laatst online: 28-03 22:08

dotcode

///\00/\\

Gebruik je soms wifi met encryptie? Zet dat eens uit :).
Lijkt mij niet zo handig, ik zou toch naar een echte oplossing opzoek gaan voor je je hele internet laat afsluiten door je provider.

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
Alhoewel ik het niet in die hoek zou zoeken, kan je het natuurlijk ook even tijdelijk uitzetten zodat je mogelijk oorzaken kan uitsluiten. Problemen oplossen zonder dat je ook maar iets mag proberen of aanraken schiet ook niet op. :P

{signature}


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
1. ik gebruik idd wifi encryptie wpa2, maar wireless kapt er alleen mee als draad er ook mee kapt (deze pc zit op draad).
2. Ik gebruik geen linksys software (is dit nodig?)
3. Router is retour gegaan, en er neemt iemand contact met mij op dus we zullen zien wat hij heeft te vertellen :P

[ Voor 10% gewijzigd door michaeltb op 15-11-2006 10:50 ]


  • Murcielago
  • Registratie: September 2003
  • Laatst online: 29-03 14:33
En wat voor een modem gebruik je? Grote kans dat daarin ook een router zit ingebouwd.
Welke ISP heb je?

PSN: djmurcielago


  • michaeltb
  • Registratie: November 2002
  • Laatst online: 02:42
speedtouch home, ispxs4all. In de modem zit volgens mij geen router ingebouwd, al is het alleen maar omdat er 1 aansluiting achter in zit voor netwerk kabel

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

michaeltb schreef op maandag 13 november 2006 @ 16:29:
]Hier nog een kort stukje log van mijn windows firewall.

date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path
[..]
Zoals je ziet zijn dit erg veel connecties binnen een korte tijd. Dus moet ik mij zorgen maken of totaal niet ? :/
Nee, zoals je ziet zijn dat allemaal packets die door je firewall zijn tegengehouden (DROP).
michaeltb schreef op woensdag 15 november 2006 @ 15:24:
speedtouch home, ispxs4all. In de modem zit volgens mij geen router ingebouwd, al is het alleen maar omdat er 1 aansluiting achter in zit voor netwerk kabel
Routerfunctionaliteit en hoeveelheid poorten heeft niets met elkaar te maken. That said is een ongetweakte speedtouch home idd geen router.

[ Voor 29% gewijzigd door CyBeR op 15-11-2006 15:31 ]

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1