Reactie van XS4all op het niet stealth zijn:
Begrijpelijk dat u dit liever als Steath ziet.
>> Ziet u tevens onderstaande forum met dezelfde
>vraag:
>>
https://www.security.nl/posting/41306/
>> This is a wonderful and very interesting question.
>We encountered this
>> immediately after I added that new feature to
>ShieldsUP! where it was being
>> smarter about not detecting stealth when things were
>not stealth. Remember
>> that I added its ability to understand ICMP echoes
>coming back from closed
>> ports. Originally ShieldsUP! would send out a TCP
>SYN, and it was only
>> looking for a SYN/ACK or a TCP reset, the reset
>saying go away, we're
>> closed here. But the other thing that a TCP port can
>send back is an ICMP
>> packet saying port not available.
>>
>> Now, here's the gotcha. The rate at which ICMP
>packets will be sent is
>> limited. The Internet specifically rate-limits ICMP
>traffic. So you can't
>> have, like, ping floods and other sort of bad
>situations where ICMPs would
>> start flying around the Internet and, like, never go
>away. So what's
>> happening is the reason Volker is seeing this
>strange pattern is ShieldsUP!
>> is sending out probes at a certain rate. And his new
>FRITZ!Box is not
>> stealth. The way it's currently configured, and he
>can probably change the
>> configuration, it is responding with ICMP packets.
>>
>> De Fritzbox 7390 gebruikt twee openstaande poorten
>namelijk 5060 voor
>> voice over ip en eveneens een port voor automatische
>updates poort
>>
>> Verder kunt u deze automatische updates uitzetten op
>het modem. Als u
>> inlogt via
http://192.168.178.1 en klikt op view en
>advanced view
>> aanvinkt en apply drukt kunt u klikken op internet
>en account information
>> en het tabje Provider Services. Dan kunt u hier
>Allow automatic
>> configuration by the service provider en Permit
>automatic updates uitvinken.
>>
>> Verder ziet u hier nog instructies hoe u het ICMP
>protocol uitzet:
Natuurlijk de firewall getest met ShieldsUp. Blijkt dat de Fritzbox op ICMP (ping) antwoordt. Het uitzetten daarvan is knap lastig. Dat gaat als volgt:
Bel #96*7* met een DECT handset
Telnet naar de box met hetzelfde admin pw als de webinterface ?? Zit ik dan op de computer? en waar in fritz.box?
Edit de config met nvi /var/flash/ar7.cfg ???
Het is vi, dus je kan zoeken met / naar dsldpconfig ???
Daar kan je een extra regel toevoegen: "deny icmp any any"; ???
Uiteraard afsluiten met :wq ??
Daarna commando ar7cfgchanged geven om de config opnieuw in te laden. ???
Telnet weer deactiveren met #96*8*
Hier nog een reactie van AVM:
hartelijk dank voor uw aanvraag bij AVM Support.
Hier de gehele inormatie voor het instellen van een poort in de
Gebruikersinterface van de FRITZ!Box en vanwege uw vraag voor Stealth.
De FRITZ!Box ondersteund deze functie.
http://service.avm.de/sup...netverbindingen-inrichten
http://service.avm.de/sup...firewall-of-the-FRITZ-Box
Hoe die IMCP uit te zetten met die instructies gaat mij als leek te boven.
Groeten,
jan