Ik ben bezig met een nieuwe access-list te ontwikkelen voor het bedrijf waarvoor ik werk.
Op dit moment mag alles van binnen naar buiten toe, maar is er wel een controle op wat er van buiten naar binnen toe komt.
Qua veilig lijkt het me belangrijk dat ook interne programma's die onbewust of zonder het te weten mee draaien, geknepen worden.
Ik heb een server geinstalleerd met WireShark en deze aangesloten op een hub, helemaal aan het begin van het netwerk.
Alles wat communiceert komt zo langs deze server, en ik verbaas me eigenlijk nog over wat er allemaal voor 'vreemde' porten voorbij komen schuiven.
Ik begin in te zien dat het erop lijkt dat alle programma's die met internet communiceren, intern, dus nog in het netwerk, naar buiten gaan op een port, zoals bijvoorbeeld 3464 en bij de tegenpartij aankomen op port 80.
Het idee wat ik had dat port 80 extern ook port 80 is dus hiermee weg.
Het is eigenlijk nog lastig om door de bomen het bos te zien, want intern draaien er zo veel verschillende porten dat ik begin te twijfelen om deze inderdaad af te knijpen en intern ook een access-list te plaatsen.
Wat kan ik het beste doen keuzes te maken om toch intern er ook een access-list op te plaatsen?
Op dit moment mag alles van binnen naar buiten toe, maar is er wel een controle op wat er van buiten naar binnen toe komt.
Qua veilig lijkt het me belangrijk dat ook interne programma's die onbewust of zonder het te weten mee draaien, geknepen worden.
Ik heb een server geinstalleerd met WireShark en deze aangesloten op een hub, helemaal aan het begin van het netwerk.
Alles wat communiceert komt zo langs deze server, en ik verbaas me eigenlijk nog over wat er allemaal voor 'vreemde' porten voorbij komen schuiven.
Ik begin in te zien dat het erop lijkt dat alle programma's die met internet communiceren, intern, dus nog in het netwerk, naar buiten gaan op een port, zoals bijvoorbeeld 3464 en bij de tegenpartij aankomen op port 80.
Het idee wat ik had dat port 80 extern ook port 80 is dus hiermee weg.
Het is eigenlijk nog lastig om door de bomen het bos te zien, want intern draaien er zo veel verschillende porten dat ik begin te twijfelen om deze inderdaad af te knijpen en intern ook een access-list te plaatsen.
Wat kan ik het beste doen keuzes te maken om toch intern er ook een access-list op te plaatsen?