Vraag


Acties:
  • 0 Henk 'm!

  • bartisabel
  • Registratie: September 2017
  • Laatst online: 05-08-2021
Mijn vraag
Welke firewall regels moet ik instellen om een ip adres te blokkeren, zondanig dat deze geen verbinding kan maken met de router.
Greetz, Bart...

Relevante software en hardware die ik gebruik
...

Wat ik al gevonden of geprobeerd heb
...

Beste antwoord (via bartisabel op 19-04-2021 12:38)


  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:35

lier

MikroTik nerd

bartisabel schreef op zondag 18 april 2021 @ 19:02:
Hoe zou jij dit aanpakken? Of moet ik gezien de beveiliging ik al heb mij niet te veel zorgen maken?
Blacklisten of whitelisten, ik gebruik blacklist. Mijn reactie gemist?
Je kan hopelijk zelf inschatten of je je zorgen moet maken.

Eerst het probleem, dan de oplossing

Alle reacties


Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 20:22
wees specifieker welke dienst hij niet mag doen...
als je gewoon het ip afblokt is het ook gedaan met zijn internet / locale netwerk

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 19:31
Je moet een firewall maken van lan naar local instellen volgens mij.

Acties:
  • 0 Henk 'm!

  • bartisabel
  • Registratie: September 2017
  • Laatst online: 05-08-2021
Het zit zo, ik log alles en heb opgemerkt dat er een ip adres proberen over poort 1701 in te loggen. (Hacken) nu dit zou ik graag blokkeren.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

bartisabel schreef op zondag 18 april 2021 @ 17:31:
Het zit zo, ik log alles en heb opgemerkt dat er een ip adres proberen over poort 1701 in te loggen. (Hacken) nu dit zou ik graag blokkeren.
Daar hoef je niets voor te doen. Tenzij je zelf iets open hebt gezet staat het standaard dicht.

Acties:
  • 0 Henk 'm!

  • n9iels
  • Registratie: November 2017
  • Niet online
Het zit zo, ik log alles en heb opgemerkt dat er een ip adres proberen over poort 1701 in te loggen. (Hacken) nu dit zou ik graag blokkeren.
Wat heb je op deze port open staan naar de buitenwereld is dan de vraag? Het risico van porten open zetten is dat mensen wellicht gaan proberen om via deze porten binnen te komen. Het blokkeren van IP adressen zou ik kan dan nog geen eens aan beginnen. Ik zou mij eerder richten op wat er op die port draait, dit beveiligen en indien nodig afschermen van de rest van het netwerk d.m.v. een eigen VLAN. Met Firewall rules kun je dan weer instellen dan er enkel verkeer van binnen het netwerk naar deze VLAN mag en niet andersom.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:35

lier

MikroTik nerd

Poort 1701 duidt op een VPN server. Helaas worden VPN servers veel "getest" op beveiliging.
@bartisabel Ik heb (wel) met Google gezocht en kwam onder andere deze blog tegen:
https://www.cron.dk/firewalling-by-country-on-edgerouter/

Maar misschien is het wel het beste om alle poorten op je firewall eerst even dicht te zetten?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
Ik neem even aan dat het om een extern ip gaat.
1701 is inderdaad, zoals eerder gezegd, L2TP server. Zelf zou ik me er niet teveel zorgen om maken, zie ze op mn eigen omgevingen veelvuldig voorbij komen. Je zou een ip whitelist aan kunnen maken, Fail2ban kunnen instellen (zelf geen ervaring mee op edgemax, maar zie wel mensen die het doen), of abusive ip-lists kunnen blocken.

Gebruik zelf een block regel op deze lijsten:
code:
1
2
3
4
5
6
7
8
9
10
11
https://feodotracker.abuse.ch/downloads/ipblocklist.txt
https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt
https://sslbl.abuse.ch/blacklist/sslipblacklist.txt
https://cinsarmy.com/list/ci-badguys.txt
https://rules.emergingthreats.net/fwrules/emerging-Block-IPs.txt
https://rules.emergingthreats.net/blockrules/compromised-ips.txt
https://isc.sans.edu/api/sources/attacks/1000/30?text
https://isc.sans.edu/feeds/block.txt
https://www.spamhaus.org/drop/drop.txt
https://www.spamhaus.org/drop/edrop.txt
https://www.talosintelligence.com/feeds/ip-filter.blf


Grote kans dat het IP dat jou aan het scannen is er ook tussen staat.

[ Voor 48% gewijzigd door g1n0 op 18-04-2021 18:32 ]


Acties:
  • 0 Henk 'm!

  • bartisabel
  • Registratie: September 2017
  • Laatst online: 05-08-2021
Het zit zo bij de log op mijn nas heb ik gezien dat er verbinding is gemaakt met de router althans geprobeerd op poort 1701 gebruik dit voor 2ltp. Is dit ip adres: 146.88.240.4. Al opgezocht is duidelijk al sinds 2020 duizenden ip adressen bezig aan het scannen op open poorten. Online vind je genoeg info hierover. Vroeg mij eigenlijk af niet zozeer schrik om open poorten, via nmap staan er 2 open maar dit zie je niet op een poort scanner, eerder om de mogenlijkheid om extern ip adressen te blokken. Werk met Vlan, managed switch, ook bescherming tegen Ping van wan kant en ddos attacks. Niets is veilig, maar als je alles kan en probeerd om ze buiten te houden is dit al veel.

Acties:
  • 0 Henk 'm!

  • bartisabel
  • Registratie: September 2017
  • Laatst online: 05-08-2021
Hoe zou jij dit aanpakken? Of moet ik gezien de beveiliging ik al heb mij niet te veel zorgen maken?

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:35

lier

MikroTik nerd

bartisabel schreef op zondag 18 april 2021 @ 19:02:
Hoe zou jij dit aanpakken? Of moet ik gezien de beveiliging ik al heb mij niet te veel zorgen maken?
Blacklisten of whitelisten, ik gebruik blacklist. Mijn reactie gemist?
Je kan hopelijk zelf inschatten of je je zorgen moet maken.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
bartisabel schreef op zondag 18 april 2021 @ 19:02:
Hoe zou jij dit aanpakken? Of moet ik gezien de beveiliging ik al heb mij niet te veel zorgen maken?
Altijd zorgen maken om beveiliging, dat ten eerste. Maar als je een sterke PSK en Password hebt of certificates gebruikt, dan heb je dat stukje beveiliging wel goed zitten.

Acties:
  • 0 Henk 'm!

  • bartisabel
  • Registratie: September 2017
  • Laatst online: 05-08-2021
Gebruik wpa2, verschillende vlan’s op wireless, ook in bedraad netwerk, eigen pc op vlan’s. Maar vroeg me af hoe kan ik maximum gaan beveiligen.

Acties:
  • 0 Henk 'm!

  • bartisabel
  • Registratie: September 2017
  • Laatst online: 05-08-2021
Hoe veilig zijn trouwens de ubiquiti routers met dpi aan?

Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:35

nelizmastr

Goed wies kapot

bartisabel schreef op zondag 18 april 2021 @ 19:16:
Gebruik wpa2, verschillende vlan’s op wireless, ook in bedraad netwerk, eigen pc op vlan’s. Maar vroeg me af hoe kan ik maximum gaan beveiligen.
VLAN’s zijn vooral voor segmentatie en niet per definitie voor betere beveiliging. Beveiliging regel je met firewall regels/ACL’s ;)

En ook op je L2TP heb je een PSK nodig (of een certificaat, maar minder gebruikelijk) en die moet je zo veilig mogelijk maken.

Maximale beveiliging bereik je door geen open poorten te hebben, idealiter. Voor een VPN kan ik me nog voorstellen, maar credentials, de PSK en alles dienen dan wel van toereikende complexiteit te zijn.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 19:01

rens-br

Admin IN & Moderator Mobile
Je openingspost voldoet momenteel niet helemaal aan de wensen/eisen die we er aan stellen. Zo is het belangrijk om zoveel mogelijk informatie te geven over je probleem, daarnaast is het ook verplicht om eerst wat eigen onderzoek te doen voordat je een topic opent. Zie ook: Het algemeen beleid #quickstart

Zou je dus even het volgende willen toevoegen:
- Waarom wil je dit instellen?
- Wat heb je zelf al gevonden, geprobeerd en gedaan?

Op die manier kunnen we je een stuk beter helpen.

Acties:
  • 0 Henk 'm!

  • bartisabel
  • Registratie: September 2017
  • Laatst online: 05-08-2021
Persoonlijk vind ik de antwoorden die ik gekregen heb voldoende, en maak ik me misschien ondanks de beveiliging die ik al heb wat te veel zorgen.
Ga er zeker in het vervolg rekening mee houden om meer informatie mee te geven, zelf gedaan en geprobeerd, enzo,...
Alvast allen bedankt.
Pagina: 1