Ik heb wat services draaien op mijn thuisnetwerk die ik van buiten kan benaderen. Ik zat een beetje te malen over wat nu tactische poorten zijn om hiervoor te gebruiken. Welke poorten zouden hackers niet vaak proberen. Pak je de default port van je service? Pak je een veel gebruikte poort (die jezelf niet gebruikt) zodat het niet opvalt, of pak je juist een poort die buiten de IANA range vallen (49152-65535)
Mijn redenaties:
1. Default port van de service
Bij een kwetsbaarheid van de service gaan hackers actief op die poort scannen lijkt mij.
2. Andere veel gebruikte poort.
Scannen hackers daar juist wel of juist niet op? En als er bijv een kwetsbaarheid is gevonden op poort 21 in ftp (slecht voorbeeld) en jij hebt daar een compleet andere service achter zitten, dan kunnen er weinig mee toch?
3. Buiten de IANA range.
Misschien scannen hackers hier juist op omdat dit dus veel al hobby projectjes zullen zijn of mensen die 'denken de hacker te slim af te zijn'
Als ze het echt specifiek op jouw ip gemunt hebben vinden ze wel iets denk ik. Dit is meer om niet uit een grote massa gepikt te worden.
Hoe zien jullie dit?
Mijn redenaties:
1. Default port van de service
Bij een kwetsbaarheid van de service gaan hackers actief op die poort scannen lijkt mij.
2. Andere veel gebruikte poort.
Scannen hackers daar juist wel of juist niet op? En als er bijv een kwetsbaarheid is gevonden op poort 21 in ftp (slecht voorbeeld) en jij hebt daar een compleet andere service achter zitten, dan kunnen er weinig mee toch?
3. Buiten de IANA range.
Misschien scannen hackers hier juist op omdat dit dus veel al hobby projectjes zullen zijn of mensen die 'denken de hacker te slim af te zijn'
Als ze het echt specifiek op jouw ip gemunt hebben vinden ze wel iets denk ik. Dit is meer om niet uit een grote massa gepikt te worden.
Hoe zien jullie dit?
[ Voor 6% gewijzigd door Tusk op 10-05-2021 12:42 ]
*I asked for a shotgun, not an anti-aircraft!
- shotgun? that must be the guns that fire a shot....
*yes.. you must be the brains