Nieuwe Router met sterke security.

Pagina: 1
Acties:

  • judgewooden
  • Registratie: Mei 2009
  • Laatst online: 23-07 10:39
Ik ben op zoek naar een nieuwe router voor mijn thuisnetwerk. Momenteel heb ik een Linksys E2000 en heb drie redenen waarom ik deze router wil vervangen:

1. De WPS feature kan niet worden disabled. Er is een bekende brute force attack op WPS waar ik momenteel aan blootgesteld ben.
2. Net na opstarten zijn mijn poorten 135, 137 & 443 zichtbaar via het internet, via shieldsup kan ik dat zien.
3. Het is niet mogelijk om een log te zien van thuisapparatuur die upnp reconfigs heeft gemaakt.

Ben vooral opzoek naar een router die wel laat zien welke upnp requests open staan. Welke router zou Tweakers aanbevelen?

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
ad 2 : firewall rule aanmaken? poorten dichtzetten.
ad 3 : je wil security en hebt upnp aanstaan? Uitzetten en handmatig de poorten inregelen/instellen.

Abort, Retry, Quake ???


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Wat betreft (2):
Wat bedoel je hier precies? Poort 135 en 137 worden naar mijn weten gedropt bij de meeste ISP's dus zijn ook niet beschikbaar vanaf het Internet.

Poort 443 is de https poort. Als die open staat, dan heb je dat waarschijnlijk zefl gedaan

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Gokje: 443 staat waarschijnlijk open wegens de remote admin functie van de router.

Edit: Draadje over upnp

[ Voor 38% gewijzigd door aZuL2001 op 29-03-2013 14:03 . Reden: Linkje added ]

Abort, Retry, Quake ???


  • judgewooden
  • Registratie: Mei 2009
  • Laatst online: 23-07 10:39
Thanks iedereen. De 443 was een tikfoutje moest 445 zijn, en weet inmiddels dat UPC dat niet forward en daardoor is het zichtbaar in shieldsup.

Behalwe voor het manual configureren van upnp, ken iemand een router die wel laat zien welke upnp requests open staan?

  • Tim.k
  • Registratie: Februari 2013
  • Niet online
DD-WRT en E2000 gaan nauwelijks samen, Uit eigen ervaring wordt de verbinding steeds langzamer tot de router uiteindelijk het begeeft en zichzelf reboot. Ook gaan er veel requests mis.

TomatoUSB daar in tegen werkt als een zonnetje met de E2000. Dat kan ik de TS dan ook aanraden, de router is prima met TomatoUSB kan je uitgebreide logs uitlezen, de WPS functie uitzetten en nog veel meer.

[ Voor 10% gewijzigd door Tim.k op 29-03-2013 14:29 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Stukje uit mijn router overview pagina
router | OpenWrt Barrier Breaker r36095 | Load: 0.18 0.07 0.06 | Auto Refresh: on
===========
Model TP-Link TL-WR1043N/ND v1

Firmware Version
OpenWrt Barrier Breaker r36095 /
LuCI Trunk (trunk+svn9768)

Kernel Version3.8.3

Local TimeFri Mar 29 14:31:17 2013
Uptime2d 5h 41m 37s
==================
....
Active UPnP Redirects


Protocol External Port Client Address Client Port


TCP34419192.168.1.20134419
Kortom, een TP-Link TL-WR1043N/ND met recente openwrt firmware toont dat al op de overview pagina. er bij upnp ook een optie "Puts extra debugging information into the system log"" En de router zelf blijft goedkoop.

Uiteraard zit dit soort opties ook in duurdere modellen ;)

En aangezien je de huidinge router dus wegdoet zou je daar eerst eens met de alternatieven daarop kunnen experimenteren. openwrt is geen goede optie (work in progress..... )voor de E2000 lees ik

[ Voor 32% gewijzigd door leuk_he op 29-03-2013 14:37 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • benedictuz
  • Registratie: Juli 2001
  • Laatst online: 30-11 11:39
Equator schreef op vrijdag 29 maart 2013 @ 14:00:
Wat betreft (2):
Wat bedoel je hier precies? Poort 135 en 137 worden naar mijn weten gedropt bij de meeste ISP's dus zijn ook niet beschikbaar vanaf het Internet.

Poort 443 is de https poort. Als die open staat, dan heb je dat waarschijnlijk zefl gedaan
Sinds werkzaamheden bij UPC vorige week worden die inderdaad niet meer gedropt.
Was mij hier ook al opgevallen.

edit: wacht, ik weet niet of TS upc heeft

[ Voor 4% gewijzigd door benedictuz op 29-03-2013 18:06 ]


  • benedictuz
  • Registratie: Juli 2001
  • Laatst online: 30-11 11:39
Ik heb de tplink 1043nd met dd-wrt.
Iemand enig idee hoe je die poorten weer stealth maakt ipv closed? Op de router zelf dus?

[ Voor 7% gewijzigd door benedictuz op 29-03-2013 17:52 ]


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Schijnveiligheid.
Waarom zou je die stealth willen hebben?

Denk dat de meeste aanvallen tegenwoordig via browsers en niet up to date plugings komen.

Abort, Retry, Quake ???

Pagina: 1