Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Hoe zorg ik ervoor dat mijn computer niet reageert op ICMP?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik heb mijn computer getest bij GRC's ShieldsUP, over het algemeen zijn de resultaten vrij goed:

Your Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion.
Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.

Maar:
Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.
Hoe zorg ik ervoor dat mijn pc niet op pings van buitenaf antwoord?
Ik gebruik alleen windows firewall en peerguardian.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20:14
Windows Vista :? firewall>block all incoming connections. (dus niet on, maar echt dat hokje eronder aanvinken)

heb je een router :? dan moet je het in je router zoeken

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Ik heb windows xp, en een router, waar ik tot nu toe nog niks met ICMP of PING erin heb gevonden , ook niet in de admin interface.
@ fish al die instellingen staan al uit bij mij :S
Oh ja en met mijn bittorrent client gebruik ik een bepaalde poort als hij aanstaat, en is dus open. Hoe zorg ik ervoor dat ik goede snelheden haal, en toch die poort dicht is?

[ Voor 15% gewijzigd door Verwijderd op 21-02-2009 14:20 ]


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 04-11 17:57
GRC is voor beginners.

Als je achter een NAT router zit heb je helemaal geen poorten open, tenzij je die zelf open zet. Standaard ondersteunt een router meestal wel ping; dit kun je uitzetten. (Overigens wordt niet je XP computer gepingd maar je router.) Als je een poort open hebt gezet, moet je ook kunnen vinden waar je ping / ICMP dichtzet.

Voor zover ik weet moet je bij bittorrent altijd ook sharen, dus een poort open hebben.

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


Verwijderd

Topicstarter
Wat is dan een gevorderde security checker:P?
Maar naar wat voor termen moet ik kijken in mijn router om die ping te vinden? ik zie nergens iets over ICMP en Ping staan :/
Die poort heb ik zelf opengezet idd.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ping mag je ook gewoon laten voor wat 't is hoor, daar wordt echt je computer niet mee gehaxx0red. ICMP in het algemeen is een basisvereiste van IP om goed te kunnen werken.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Ok, maar als GRC een checker voor beginners is ben ik wel benieuwd naar een goede checker voor gevorderden?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op zaterdag 21 februari 2009 @ 14:34:
Ok, maar als GRC een checker voor beginners is ben ik wel benieuwd naar een goede checker voor gevorderden?
Da's een beetje een contradictio in terminis :P

All my posts are provided as-is. They come with NO WARRANTY at all.


  • enchion
  • Registratie: Februari 2002
  • Niet online
Quote: Da's een beetje een contradictio in terminis

Oke, maar leg de TS en andere kijkbuiskinderen dan graag eens uit waar GRC steken laat vallen aub.

How do you save a random generator ?


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Nou ja 't is simpel en het werkt, dat houdt niet direct in dat het steken laat vallen. Het probleem ermee is de uitleg erbij en dat die gast erachter nogal grootheidswaanzin heeft en een beetje overdreven doet. En je ziet het effect: mensen die het gebruiken denken dat iets heel simpels (replyen op pings) iets heel belangrijks is.

En het mooie is dat elke ISP tegenwoordig NETBIOS filtert, dus die hele lap tekst gaat ook nergens over.

[ Voor 35% gewijzigd door CyBeR op 21-02-2009 14:56 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op zaterdag 21 februari 2009 @ 13:51:

Hoe zorg ik ervoor dat mijn pc niet op pings van buitenaf antwoord?
Ik gebruik alleen windows firewall en peerguardian.
En waarom wil je niet reageren op ICMP echo-reply?
De gemiddelde internet worm interesseert het echt niet of je wel of geen echo-reply geeft hoor.
De dienst waar jij bewust gebruik van wil maken misschien weer wel.
enchion schreef op zaterdag 21 februari 2009 @ 14:49:
Oke, maar leg de TS en andere kijkbuiskinderen dan graag eens uit waar GRC steken laat vallen aub.
Om CyBeR dan maar even aan te vullen: ICMP kent verschillende types pakketten zoals je al in de Windows Firewall instellingen kan zien.

ICMP type 8 (echo reply) is een heel simpel en eenvoudig pakketje met 512bytes wat verder niks doet en kan.
Er zijn wel andere types die in het verleden (jaaaren terug) op sommige brakke stack-implementaties zonder bescherming of aanpassingen voor problemen konden zorgen.

Ping of death is een kreet waar je dan wel op kan zoeken.

Alleen is dat tegenwoordig al lang niet meer van toepassing waardoor het schreeuwerige
ZOMG YOUR COMPUTER IS HACKABLE@!!!!!1111oneone van meneer Gibson nogal overbodig wordt.

offtopic:
net zoals dat gerel van 'm over raw sockets in XP..



Overigens: ICMP echo-reply wordt onder andere gebruikt voor het bepalen van de slow link speed indicatie als het gaat om het toepassen van Group Policies in een Windows Active Directory omgeving - vandaar dat dat ook aangezet wordt als je poort 445/NetBT op een windows machine open zet.

[ Voor 80% gewijzigd door alt-92 op 21-02-2009 16:21 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • LuckY
  • Registratie: December 2007
  • Niet online
enchion schreef op zaterdag 21 februari 2009 @ 14:49:
Quote: Da's een beetje een contradictio in terminis

Oke, maar leg de TS en andere kijkbuiskinderen dan graag eens uit waar GRC steken laat vallen aub.
Aangezien 80% van de computers achter een NAT hangen.
En dus geen directe toegang tot je besturing heeft.
Omdat een NAT firewall je maar 1 kant op beschermd en niet 2 kanten.
Tevens kijkt shields up niet wat voor service er achter de port draait.
Maar het is genoeg om te kijken of die poort open staat.
En zoals Alt-92 boven me zegt. :+

[ Voor 13% gewijzigd door LuckY op 21-02-2009 15:29 ]


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Kun je dat onderbouwen? Super handige site om even snel te checken of de meest belangrijke poorten dicht staan imho. Welke site / online dienst raad je zelf aan?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 04-11 17:57
Zie wat hierboven gezegd is. Ongeveer 5 argumenten dus (bedankt!, hoef ik het niet te doen... :))

Een portscanner zoals nmap.

[ Voor 66% gewijzigd door pinockio op 21-02-2009 22:29 ]

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

pinockio schreef op zaterdag 21 februari 2009 @ 22:28:
[...]


Zie wat hierboven gezegd is. Ongeveer 5 argumenten dus (bedankt!, hoef ik het niet te doen... :))

Een portscanner zoals nmap.
Leuk maar die 5 argumenten zijn dingen waar je rekening mee houd als je GRC gebruikt. Sterker nog, je wilt imho alleen maar weten hoe jouw verbinding er vanaf internet uit ziet als je naar GRC gaat. GRC scanned ook niet op verbindingen naar een directe PC toe (gezien het NAT) maar juist naar het Internet IP van jouw verbinding. Prima dus voor een snelle scan, om te zien of jouw router port forewards goed staan etc. GRC doet niets anders dan checken of een poort open staat of niet. Denk je dat GRC andere dingen doet dan begrijp je ShieldsUp niet denk ik.

De melding dat GRC voor beginners is klopt imho dus niet. Het moet alleen de juiste tool zijn voor de klus die je wilt klaren wil je er echt iets aan hebben.

De uitleg erbij is wel weer typisch Amerikaans: "Fear, Panic".

Een poortscanner als NMAP is leuk maar dan moet je alweer aan de "internet kant" van de router zitten om jouw verbinding an sich te testen. Dan is GRC net even wat sneller en makkelijker.

[ Voor 16% gewijzigd door Bor op 21-02-2009 22:45 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Bor de Wollef schreef op zaterdag 21 februari 2009 @ 22:34:
[...]

Leuk maar die 5 argumenten zijn dingen waar je rekening mee houd als je GRC gebruikt.
De gemiddelde onervaren computergebruiker niet.
Die wordt wel degelijk de stuipen op het lijf gejaagd door de manier van paniekzaaien zoals je al aangeeft ;)

En dit topic is niet gestart door een ervaren PC usert die effe snel z'n poortjes wil controleren :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • alx
  • Registratie: Maart 2002
  • Niet online

alx

Verwijderd schreef op zaterdag 21 februari 2009 @ 14:18:
[...]
Oh ja en met mijn bittorrent client gebruik ik een bepaalde poort als hij aanstaat, en is dus open. Hoe zorg ik ervoor dat ik goede snelheden haal, en toch die poort dicht is?
En om deze ook nog even te beantwoorden:
Dat kan niet. Om een netwerk programma te gebruiken, wordt er een poort geopend om vandaan te zenden en evt antwoord te ontvangen. Om goede snelheden te halen met p2p programma's, moet je ook een poort open hebben om met anderen in contact te komen die het initiatief nemen. Als niemand anderen toelaat, werkt geen enkel communicatie systeem.

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:24
@TS: waarschijnlijk zit er in de web-config van je router wel een optie om in te stellen dat de router niet moet antwoorden op ICMP replies. Persoonlijk zou ik er echter geen tijd in steken omdat het er niet veiliger of onveiliger op wordt.

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
GRC Port Authority Report created on UTC: 2009-02-21 at 22:20:13

Results from scan of ports: 0-1055

0 Ports Open
0 Ports Closed
1056 Ports Stealth
---------------------
1056 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.

Dat geeft Shield Up bij mij aan terwijl ik toch echt Port 21 tot 25 los heb staan plus nog wat random poorten.
Dus zo betrouwbaar vind ik die test niet.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Rukapul schreef op zaterdag 21 februari 2009 @ 23:18:
@TS: waarschijnlijk zit er in de web-config van je router wel een optie om in te stellen dat de router niet moet antwoorden op ICMP replies. Persoonlijk zou ik er echter geen tijd in steken omdat het er niet veiliger of onveiliger op wordt.
Het scheelt je ongetwijfeld wel een aantal portscans gezien de meeste mensen / tools unresponsive systemen niet verder scannen.
Dat geeft Shield Up bij mij aan terwijl ik toch echt Port 21 tot 25 los heb staan plus nog wat random poorten.
Dus zo betrouwbaar vind ik die test niet.
Wat is "los"? Port forewards aangemaakt? Staat het systeem waarnaar de poortjes zijn geforeward aan of uit?

[ Voor 22% gewijzigd door Bor op 21-02-2009 23:28 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:24
Met de snelheid van de hedendaagse tools voor full portscans?

Het verschil zal marginaal zijn. Bovendien, als iemand toch al een NAT router heeft met niet al te bizarre port forwards of DMZ dan maakt het effectief toch geen verschil.

  • LuckY
  • Registratie: December 2007
  • Niet online
Hangt ook helemaal af wat voor apparatuur je gebruikt.
Een simpele consumenten router doet veel minder dan een eigen linux/windows firewall (lees : ISA) of een cisco/juniper.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Rukapul schreef op zaterdag 21 februari 2009 @ 23:28:
Het verschil zal marginaal zijn. Bovendien, als iemand toch al een NAT router heeft met niet al te bizarre port forwards of DMZ dan maakt het effectief toch geen verschil.
Het is een discussie apart. Het verschil van wel of geen ping replies versturen kan bv zijn minder vervuiling van logging. Lucky maakt ook een goed argument trouwens.

[ Voor 5% gewijzigd door Bor op 21-02-2009 23:31 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Bor de Wollef schreef op zaterdag 21 februari 2009 @ 23:25:
[...]


Het scheelt je ongetwijfeld wel een aantal portscans gezien de meeste mensen / tools unresponsive systemen niet verder scannen.


[...]


Wat is "los"? Port forewards aangemaakt? Staat het systeem waarnaar de poortjes zijn geforeward aan of uit?
Port forwards aangemaakt op een server die altijd draait ik kan hem nu vanuit een andere locatie makkelijk bereiken.

Edit: Ik heb hier wel een zelfbouw firewall staan met een linux variant van debian

[ Voor 7% gewijzigd door bobsquad op 21-02-2009 23:34 ]


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

bobsqaud schreef op zaterdag 21 februari 2009 @ 23:33:
[...]


Port forwards aangemaakt op een server die altijd draait ik kan hem nu vanuit een andere locatie makkelijk bereiken.
Dat is wel vreemd inderdaad. Staat er nog wat aan devices tussen de internet verbinding en dat aparaat? Klopt het IP dat GRC aangeeft als target?

@superaki. Heb je de setting in de routerinterface inmiddels gevonden om de ping uit te zetten?

[ Voor 11% gewijzigd door Bor op 21-02-2009 23:36 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:24
Blijft staan dat voor een consumenten setup met een eenvoudige NAT router waar hier sprake van is er in de praktijk geen verschil zal zijn. Logging zul je over het algemeen niet aantreffen (evenals features om een portscan te detecteren en verder af te handelen) ;)

Wat dat betreft is de optie voor 'ICMP blocking' in consumentenrouters net zo kansloos als de 'statefull firewall' optie die vaak groot op de doos staat aangegeven en waarvoor het configuratiemenu dan zo'n mooi vinkje voor laat plaatsen.

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Bor de Wollef schreef op zaterdag 21 februari 2009 @ 23:35:
[...]


Dat is wel vreemd inderdaad. Staat er nog wat aan devices tussen de internet verbinding en dat aparaat? Klopt het IP dat GRC aangeeft als target?
Nee de server hangt direct achter de firewall en die hangt aan de modem. Het IP klopt wel.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

bobsqaud schreef op zaterdag 21 februari 2009 @ 23:36:
[...]


Nee de server hangt direct achter de firewall en die hangt aan de modem. Het IP klopt wel.
Vreemd. Klinkt alsof de uitslag onbetrouwbaar is inderdaad.

* Bor checked even: Inderdaad. Ook een openstaande poort hier is aangegeven als stealth.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Ik heb zelf meerdere port scanners geprobeerd en ze geven allemaal andere info maar dat zal denk ik ook wel aan de TTL liggen aan hun kant.

  • LuckY
  • Registratie: December 2007
  • Niet online
Nessus detecteerd het altijd goed.
Alleen dat kan weer andere triggers af laten gaan.

maar Nessus is een beetje overkill voor een portscan. laat wel zien wat er achter de port zit dus security by obscurity faalt dan.

  • spone
  • Registratie: Mei 2002
  • Niet online
Ik vind http://www.canyouseeme.org altijd wel handig om snel ff te checken of een poort daadwerkelijk open staat.

i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

bobsqaud schreef op zaterdag 21 februari 2009 @ 23:21:
GRC Port Authority Report created on UTC: 2009-02-21 at 22:20:13
Dit is gewoon lachwekkend :D

All my posts are provided as-is. They come with NO WARRANTY at all.


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06 15:11
Nice APP that CanYouSeeMe...

CanYouSeeMe.org - Open Port Check Tool
This page will serve as a free utility for remotely verifying a port is open or closed. It will be useful for users who wish to check to see if a server is running or a firewall or ISP is blocking certain ports.
Your IP: 192.168.0.2

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

CyBeR schreef op zondag 22 februari 2009 @ 01:06:
[...]


Dit is gewoon lachwekkend :D
Mja, ik kan er met de beste wil van de wereld nog een woordspeling op havenmeester van maken (en dan alleen omdat ik in Rotterdam werk), maar daar houdt et ook wel bij op eigenlijk.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Atomsk
  • Registratie: Februari 2000
  • Nu online
alx schreef op zaterdag 21 februari 2009 @ 23:11:
[...]

En om deze ook nog even te beantwoorden:
Dat kan niet. Om een netwerk programma te gebruiken, wordt er een poort geopend om vandaan te zenden en evt antwoord te ontvangen. Om goede snelheden te halen met p2p programma's, moet je ook een poort open hebben om met anderen in contact te komen die het initiatief nemen. Als niemand anderen toelaat, werkt geen enkel communicatie systeem.
Wat dan nog wel kan, is UPNP aanzetten in je router, als dat standaard al niet het geval is + een bittorrent client gebruiken die UPNP ondersteunt (en dit ook aanzetten in de config).

Wat er dan gebeurt is dat je inkomende bittorrent poort standaard dicht staat. Alleen wanneer je je bittorrent client start, gaat deze even met je router babbelen om een poort open te zetten. Afsluiten programma = poort weer dicht. Werkt prima, eMule ondersteunt het ook.

Het enige veiligheidsrisico is dat een worm/trojan-achtig programma ook upnp zou kunnen gebruiken om een poort open te zetten.

_██_
(ಠ_ృ)


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

alt-92 schreef op zondag 22 februari 2009 @ 01:19:
[...]

Mja, ik kan er met de beste wil van de wereld nog een woordspeling op havenmeester van maken (en dan alleen omdat ik in Rotterdam werk), maar daar houdt et ook wel bij op eigenlijk.
Dat is ook het lachwekkende. Een Port Authority in het Amerikaans is de autoriteit die toeziet op 't reilen en zeilen van havens, vliegvelden, etc.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Osiris
  • Registratie: Januari 2000
  • Niet online
't Is in principe gewoon tegen de RFC's om ICMP te blokkeren. En dan daarbij, als jij je security goed in orde hebt, dan boeit het geen ene flikker of je bak wel of niet te 'detecteren' is met een ICMP echo requestje, want dan komen ze toch niet binnen. En als je bak níet goed beveiligd is, dan zou ik het zeker niet af laten hangen van wel of je bak wel of geen ICMP echo replies verstuurt 8)7

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

edit; wat hier stond klopte niet helemaal, excus

[ Voor 90% gewijzigd door Bor op 22-02-2009 09:04 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Bor de Wollef schreef op zaterdag 21 februari 2009 @ 23:35:
[...]


Dat is wel vreemd inderdaad. Staat er nog wat aan devices tussen de internet verbinding en dat aparaat? Klopt het IP dat GRC aangeeft als target?

@superaki. Heb je de setting in de routerinterface inmiddels gevonden om de ping uit te zetten?
Nee, niet gevonden. Ik weet ook niet echt waar ik moet zoeken in mijn router, bij firewall toch?
er staat niet iets in normaal nederlands in de buurt van:
ICMP uitschakelen, Ping aanvragen niet accepteren.
wel allemaal rare dingen zoals
eth0,1,2,3
bth...
vif...
atm..

wel heb ik net een soort van log gevonden met ICMP statistieken
BINNENKOMEND
Berichten 2242
Fout 0
Bestemming niet bereikt 0
Tijd verstreken 0
Zwakke bronnen 0
Doorgestuurd 1826
Echo's 416
Echo antwoorden 0
UITGAAND
Berichten 9964
Fout 0
Bestemming niet bereikt 9548
Tijd verstreken 0
Zwakke bronnen 0
Doorgestuurd 0
Echo's 0
Echo antwoorden 416

maar veranderen kan niet :/
Maar ik heb begrepen dat het niet zo erg is als ICMP open staat, dus het is niet zo een probleem als het niet lukt :*)

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Welk merk en type router heb je?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Hoe zorg ik ervoor dat mijn pc niet op pings van buitenaf antwoord?
Door de netwerkkabel NIET aan te sluiten

  • MrNGm
  • Registratie: Augustus 2004
  • Laatst online: 05-11 16:22
LuckyY schreef op zaterdag 21 februari 2009 @ 15:26:
Omdat een NAT firewall je maar 1 kant op beschermd en niet 2 kanten.
En dan durf je NAT en firewall in 1 zin te gebruiken? Juist omdat het slechts 1 kant op 'beschermd' mag het niet eens firewall heten.

Verwijderd

Topicstarter
Orange Livebox(Sagem F@st3202 geloof ik)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op maandag 23 februari 2009 @ 17:42:
[...]


Door de netwerkkabel NIET aan te sluiten
offtopic:
Je vergeet de betonnen casing en het afzinken in de Marianentrog.
100% safe, 0% usability.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

MrNGm schreef op maandag 23 februari 2009 @ 18:09:
[...]


En dan durf je NAT en firewall in 1 zin te gebruiken? Juist omdat het slechts 1 kant op 'beschermd' mag het niet eens firewall heten.
NAT is uberhaubt geen firewall by RFC "design".

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Ik heb eens voor je gezocht maar heb niets kunnen vinden waaruit blijkt dat je het reageren op ICMP echo requests uberhaubt kunt instellen op jouw router helaas. Je zult er dus mee moeten leven of op zoek moeten gaan naar een andere router die het wel kan mocht je het een groot probleem vinden.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Neuh, vind het geen probleem, maar ik was benieuwd of het zo erg was omdat GRC hierdoor mijn beveiliging als 'failed' beschouwde, en of het nut had het 'probleem' te verhelpen, niet echt dus :p.
Maar wat is RFC?
't Is in principe gewoon tegen de RFC's om ICMP te blokkeren.

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:24
RFC's (request for comments) specificeren de techniek (protocollen) en regels voor het Internet: http://www.ietf.org/rfc

Vast ook wel een leuke Wikipediapagina over te vinden :)
Pagina: 1