Site om firewall te checken

Pagina: 1
Acties:
  • 166 views sinds 30-01-2008
  • Reageer

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Wat was de URL van een pagina van Norton waarop je controleren waar je firewall wel tegen beschermde en waar niet?
voorbeeldje:
Port 80 : Blocked
etc.

Kan m niet meer vinden, en ik denk dat de URL met de crash van GOT verloren is gegaan ;(

  • Xanathorn
  • Registratie: Januari 2001
  • Laatst online: 01:16

Xanathorn

Mmorpg addict

Voor de belangrijkste poorten te checken, en te kijken of je firewall het goed doet raad ik www.grc.com aan. Die site is gewoon supergoed. Die site van Norton weet ik helaas niet.

Pielewiepers (Hattrick) - Xfire profiel en tevens mijn gaming rig
Member DPC - Crunching for DPAD currently :)


Verwijderd

Geen page van norton maar wel..


www.grc.com en dan kiezen voor een of ander "probe my shields" of "test my ports" is een goede tester er voor..


ok zo als gfewoonlijk weer een beetje later.. })

Verwijderd

Bedoel je deze? http://scan.sygatetech.com/

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 17 augustus 2001 22:39 schreef gansje het volgende:
Bedoel je deze? http://scan.sygatetech.com/
Juist! Die bedoelde ik, bedankt voor de snelle reacties!

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Die GRC check die checkt maar een paar poortjes. Stelt geen ruk voor. Er is een site waar je een 'nessus' check kan laten doen. Kan alleen de url even niet vinden.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

JE zou ook bij http://www.dslreports.com/tools kunnen kijken, die bieden ook een on-line scan aan

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07:10
of regel ergens een shell-account en nmap, en ga daarmee poortscannen...

ach...in een volgend leven lach je er om!


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 17 augustus 2001 23:49 schreef 0siris het volgende:
of regel ergens een shell-account en nmap, en ga daarmee poortscannen...
Ik heb al bij 2 mensen een server geinstalleerd, dus ik heb al 2 servers met shell accounts :P

Maar of die site het nou wel of niet perfect doet interesseert me niet, het gaat mij erom om ff te kijken of port 80 blocked is, want dan weet ik dat de firewall goed is geinstalleerd. (en dat was ie)

  • thrax
  • Registratie: Maart 2000
  • Laatst online: 18-06-2025
Als je toch al een aantal shellaccounts heb, waarom gebruik je dan niet gewoon nmap?

"Ore wa bakemono? Che, ore wa akuma da!"


  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07:10
Op zaterdag 18 augustus 2001 11:53 schreef banaan-X het volgende:
...het gaat mij erom om ff te kijken of port 80 blocked is, want dan weet ik dat de firewall goed is geinstalleerd. (en dat was ie)
Hmjah. Doe es man nmap en zeg me dan waarom nmap niet werkt in jouw situatie :?

ach...in een volgend leven lach je er om!


  • mth
  • Registratie: Mei 2000
  • Laatst online: 05-02-2025

mth

Als je alle binnenkomende packets met SYN flag weggooit (zoals mijn firewall doet), is dat al genoeg om "stealth" te halen op al deze tests?

UDP kent geen connecties en heeft dus geen SYN. Momenteel worden alle packets naar poorten onder de 1024 gedropt. Als iemand mijn firewall zou scannen door UDP packets te sturen naar poorten >=1024, wat gebeurt daar dan mee? Er zal over het algemeen geen programma naar staan te luisteren, worden de packets dan gedropt of gereject? Kent UDP uberhaubt wel reject? Zijn er veel protocollen die UDP gebruiken, of zou ik alles behalve DNS replies weg kunnen gooien?

Bij Sygate staat een ICMP scan in het menu, maar die is nog niet af. Jammer, want daar was ik eigenlijk wel benieuwd naar.

"This is the noise that keeps me awake."


  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op zondag 19 augustus 2001 02:38 schreef mth het volgende:
UDP kent geen connecties en heeft dus geen SYN. Momenteel worden alle packets naar poorten onder de 1024 gedropt. Als iemand mijn firewall zou scannen door UDP packets te sturen naar poorten >=1024, wat gebeurt daar dan mee?
ICMP Destination Unreachable (port closed) gok ik.
Er zal over het algemeen geen programma naar staan te luisteren, worden de packets dan gedropt of gereject? Kent UDP uberhaubt wel reject?
Bij mijn weten is de 'reject' packet van ICMP, niet van TCP of UDP.
Zijn er veel protocollen die UDP gebruiken, of zou ik alles behalve DNS replies weg kunnen gooien?
Icq, heel veel games, veel streaming video/audio spul...

Verwijderd

gebruik eens op de machine zelf lsof | grep : of netstat -anp om te zien wat er allemaal op welke poort luistert...NFS bijvoorbeeld zit ergens op poort 2049 UDP als ik me goed herinner...op deze manier kun je al een heleboel overbodige services snoeien en is je firewall wat minder belangrijk :)

  • mth
  • Registratie: Mei 2000
  • Laatst online: 05-02-2025

mth

ICMP Destination Unreachable (port closed) gok ik.
Dus dan zou het helpen om uitgaande ICMP packets te blokkeren (mijn doel is de firewall zoveel mogelijk onzichtbaar te maken).
Icq, heel veel games, veel streaming video/audio spul...
Mijn firewall machine is een server voor het interne netwerk, daar zit niemand echt op te werken, dus dit soort protocollen zou ik best kunnen blocken voor lokaal verkeer (IP masquerading wordt geregeld door de forward chain sinds Linux 2.4).
netstat -anp om te zien wat er allemaal op welke poort luistert...
Dan krijg ik alleen de servers te zien, omdat die altijd luisteren. Een client luistert alleen als hij antwoord verwacht. De DHCP client stond bijvoorbeeld niet in het rijtje, terwijl die wel geladen was.

"This is the noise that keeps me awake."


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op zaterdag 18 augustus 2001 12:12 schreef thrax het volgende:
Als je toch al een aantal shellaccounts heb, waarom gebruik je dan niet gewoon nmap?
Omdat ik van mijn eigen server het IP niet weet (dat gooit Chello hier namelijk met de dag om :( ZEER irritant), en van die andere PC's weet ik al helemaal het IP niet uit mijn hoofd, laat staan passwords. (en ik was dus niet thuis). Dus dan is die site wel zo handig, niet?

  • Boomerang
  • Registratie: November 2000
  • Niet online
Een site zal het altijd slechter blijven doen, als het tooltje nmap. Dat staat vast. Maar als je toch een redelijk goede scan wil hebben. Kijk dan op grc.com. scan.sygatech.com (oid) vind ik niet bijzonder. Die ziet alle 'open' poortjes als trojans ;) .

Verwijderd

Op zondag 19 augustus 2001 12:58 schreef mth het volgende:

[..]


Dan krijg ik alleen de servers te zien, omdat die altijd luisteren. Een client luistert alleen als hij antwoord verwacht. De DHCP client stond bijvoorbeeld niet in het rijtje, terwijl die wel geladen was.
Ja uhhhh wil je ook je webbrowser daar zien dan? met een remote portscan zie je ook _ECHT_ niet dat er een DHCP client ergens zit...

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op zondag 19 augustus 2001 12:58 schreef mth het volgende:
Dus dan zou het helpen om uitgaande ICMP packets te blokkeren (mijn doel is de firewall zoveel mogelijk onzichtbaar te maken).
Kun je doen, maar dan kun je meteet niet meer inetten. ICMP (Internet Control Message Protocol) is erg belangrijk voor je verbindingen.

Als je je machine 'onzichtbaar' wilt maken, moet je gewoon in je firewall alle TCP en UDP poorten op 'DENY' zetten, en 'echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all' doen (2.4 kernel).

  • mth
  • Registratie: Mei 2000
  • Laatst online: 05-02-2025

mth

Ja uhhhh wil je ook je webbrowser daar zien dan? met een remote portscan zie je ook _ECHT_ niet dat er een DHCP client ergens zit...
Wat ik bedoel is dat als ik UDP dichtzet, clients die UDP nodig hebben niet meer zullen werken. Ik vraag me af welke clients UDP gebruiken, maar kan geen manier bedenken om dat eenvoudig te zien. Bij servers geeft netstat + inetd.conf een redelijk compleet lijstje.
'echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all' doen (2.4 kernel)
Thanks, dat is een stuk simpeler dan het zootje iptables rules die ik momenteel gebruik.

Ik besef trouwens dat een super-stealthy filewall voor een simpel thuisnetwerkje overkill is, het is meer een sport dan een noodzaak.

"This is the noise that keeps me awake."

Pagina: 1