Ziggo firewall (overige beveiligings opties)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • nepkenny
  • Registratie: November 2015
  • Laatst online: 14-12-2023
Ik vraag mij af wat zijn verstandige instellingen bij de ziggo conectbox. Deze vraag ontstond nadat ik bij de firewall instellingen kijk. Firewall staat aan, de overige vinkjes staan uit.

Zelfde als deze afbeelding:

https://community.ziggo.n...ge-size/large?v=v2&px=999

Nu heb ik alle vinkjes aangezet maar merk ik wel dat elke webpagina oproepen trager is geworden.

Wat is wijsheid volgens jullie (firewall aan) maar de overige 3 vinkjes?

Alle reacties


Acties:
  • +1 Henk 'm!

  • kzin
  • Registratie: Oktober 2003
  • Laatst online: 09:57
Ik vermoed dat het trager wordt door de optie "blokkeer beschadigde IP paketten".
Op zich hoeft een beschadigd IP pakket niet gevaarlijk te zijn, en kan TCP/IP dat best zelf oplossen door alleen de beschadigde of missende delen opnieuw op te vragen. Als de firewall het echter blokkeert, dan komt de ontvangende zijde in een time-out en zal dan pas het pakket opnieuw opvragen.

Er zijn echter aanvallen mogelijk met het versturen van bewust verminkte paketten, in de hoop daarmee een veiligheidsprobleem in je modem te ontdekken. dat gebeurt meer bij grote bedrijven dan bij particulieren.

De andere twee kun je wel aanzetten, alhoewel ik in mijn firewall deze twee vrijwel nooit zie. Wel veel pogingen op een enkele poort, maar om niet op te vallen gaan ze niet meerdere poorten vlak achter alkaar scannen.

Acties:
  • 0 Henk 'm!

  • nepkenny
  • Registratie: November 2015
  • Laatst online: 14-12-2023
Dank voor de duidelijke uitleg! Ik had zelf namelijk vooral het idee dat het aan het ziggo modem lag dat deze te traag was om deze beveiligings opties te kunnen verwerken.

Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 10:07
Die omschrijvingen zijn lekker vernederlandst en in een algemene term gegooid.
Waarschijnlijk was de originele omschrijving "block fragmented IP packets", wat een mogelijke IP fragmentatie aanval kan voorkomen.

Lekker simpele oplossing voor zo'n aanval, maar omdat pakketjes in willekeurige volgorde kunnen binnenkomen en aan de ontvangende zijde weer samengesteld moeten worden, gebeurt het dat de firewall onterecht verkeer dropt waardoor het opnieuw verzonden moet worden.