Testen van firewall rules

Pagina: 1
Acties:

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Op een bedrijfsnetwerk zijn een aantal firewall rules actief om intern netwerkverkeer tussen afdelingen te blokkeren. Het probleem is dat er gaten in de firewall lijken te zitten, bepaalde protocols lijken wel te worden doorgelaten (denk aan DNS, ICMP). Ik ben op zoek naar een manier om een overzicht te krijgen van alle poorten/protocols die worden doorgelaten en welke niet. Met Firebind kan je testen welke outbound poorten worden toegelaten, maar dat werkt helaas niet intern. Ik overweeg om het zelf te schrijven, maar ik kan me er niet van overtuigen dat iets dergelijks nog niet bestaat.

Somewhere in Texas there's a village missing its idiot.


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 02-12 21:50
Met nMap kan je poorten scannen. Je kan TCP en UPD poorten scannen. Je krijgt een overzicht welke poorten open zijn.

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Met nmap kan je inderdaad poorten scannen, maar welke tool draai je langs de andere kant? Als er aan de andere kant niets draait op een poort weet je alsnog niet of ze open staat of niet.

Somewhere in Texas there's a village missing its idiot.


  • Keypunchie
  • Registratie: November 2002
  • Niet online
Een host aan de andere kant zetten waar iptables alles naar 1 luisterende service (bvb. Apache) stuurt:
sploit.dk/log/?p=174

Meer info als je op "firewall egress testing" googlet...

[ Voor 25% gewijzigd door Keypunchie op 17-01-2013 21:14 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Thanks! Dat was precies wat ik nodig had :)

Somewhere in Texas there's a village missing its idiot.