PCs zitten achter een switch. Modem heeft het officiële IP-adres. PCs zitten op 10.0.0.1 en 10.0.0.2. kunnen die nou op enige manier benaderd worden oftewel, kan iemand mijn PC nu hacken, ook al kunnen ze niet direct mijn IP adres selecteren?
Iemand kan bijvoorbeeld een ethernetframe sturen naar het MAC-adres wat aan jouw externe IP hangt met een destination IP-adres in de 10/8 range. Of jouw pc die dan forward.. dat is nog maar de vraag.. Maar die mogelijkheid is er wel.
(hierbij ga ik er dus vanuit dat je ethernet-based bezig bent)
Wat ook kan is gewoon de hoofd-pc inkomen. Daarna ligt de rest open. (hierbij ga ik uit van een routerdoos -> clients topologie, hoewel dat niet uit je post te destilleren valt)
Maar of je echt gevaar loopt.. naah
(hierbij ga ik er dus vanuit dat je ethernet-based bezig bent)
Wat ook kan is gewoon de hoofd-pc inkomen. Daarna ligt de rest open. (hierbij ga ik uit van een routerdoos -> clients topologie, hoewel dat niet uit je post te destilleren valt)
Maar of je echt gevaar loopt.. naah
Op dit moment zit er geen routerdoos tussen. Modem is de router en zit direct op de switch aangesloten.
Modem is op dit moment ook niet pingbaar van buitenaf dus volgens mij moeilijk te detecteren (weet iemand hoe ik die wel pingbaar kan maken btw?)
Modem is op dit moment ook niet pingbaar van buitenaf dus volgens mij moeilijk te detecteren (weet iemand hoe ik die wel pingbaar kan maken btw?)
Tja, als je je modem doorgenat hebt en je poorten open hebt staan loopt iedereen natuurlijk binnen heh
nah, als je ff je ip post dan ben je er zo achter 
Nee, je moet even duidelijk uitleggen hoe jouw netwerk eruit ziet.
Nee, je moet even duidelijk uitleggen hoe jouw netwerk eruit ziet.
Een koe is en blijft een merkwaardig beest!
zoal je het nu vertelt kan het gewoon
specs | specs server
je beste vriend is niet de vriend waar je het meeste over praat,
maar de vriend waar je het meeste aan denkt
Op dit moment ziet mijn network er dus als volgt uit:
'Gehackt' ADSL modem
|
|
10/100 Switch (145.x.x.x)
| |
PC1 PC2
(10.0.0.1) (10.0.0.2)
Geen firewall op de PCs
'Gehackt' ADSL modem
|
|
10/100 Switch (145.x.x.x)
| |
PC1 PC2
(10.0.0.1) (10.0.0.2)
Geen firewall op de PCs
Volgens mij hoort die 145.x.x.x toch bij je modem en niet bij de switch hoorOp donderdag 01 november 2001 23:25 schreef martdj het volgende:
Op dit moment ziet mijn network er dus als volgt uit:
'Gehackt' ADSL modem
|
|
10/100 Switch (145.x.x.x)
| |
PC1 PC2
(10.0.0.1) (10.0.0.2)
Geen firewall op de PCs
Tenzij je een duur managed ding hebt, heeft zo'n ding namelijk geen ip daggik
Oops. foutje
Je hebt natuurlijk gelijk. IP adres zit op het modem.
Verwijderd
yep, als iemand je modem kan hacken kan ie ook grapjes met de rest uithalen.
M. Vr. Gr.
MASH
M. Vr. Gr.
MASH
Op vrijdag 02 november 2001 09:40 schreef martdj het volgende:
Oops. foutjeJe hebt natuurlijk gelijk. IP adres zit op het modem.
[miereneukmodus]Op donderdag 01 november 2001 22:30 schreef martdj het volgende:
Op dit moment zit er geen routerdoos tussen. Modem is de router en zit direct op de switch aangesloten.
Modem is op dit moment ook niet pingbaar van buitenaf dus volgens mij moeilijk te detecteren (weet iemand hoe ik die wel pingbaar kan maken btw?)
Een modem is volgens mij een bridge en geen router.
[/miereneukmodus]
Foutboomanalyse:
Zitten alle stekkers in het stopkontakt?
- Nee > geen hack mogelijk.
- Ja > Volgende vraag:
Is het OS up and running? (Hey, het blijft windows...
)
- Nee > geen hack mogelijk.
- Ja > Volgende vraag:
Zitten alle computers met netwerkkabels aan elkaar?
- Nee > geen hack mogelijk.
- Ja > wel hack mogelijk.
Geen enkele router en geen enkel stukje software kan een netwerk 100% veilig maken. Sad but true....
Zitten alle stekkers in het stopkontakt?
- Nee > geen hack mogelijk.
- Ja > Volgende vraag:
Is het OS up and running? (Hey, het blijft windows...
- Nee > geen hack mogelijk.
- Ja > Volgende vraag:
Zitten alle computers met netwerkkabels aan elkaar?
- Nee > geen hack mogelijk.
- Ja > wel hack mogelijk.
Geen enkele router en geen enkel stukje software kan een netwerk 100% veilig maken. Sad but true....
Beton is koel. Een Alpha is koeler.
Met dat netwerk niet.
Hey ... maar dan heb je ook wat!
modem is bijna bridge... maar nu ie gehacked is een router
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
Verwijderd
Vraag jezelf anders eerst af welke vreselijk kritieke data je moet beveiligen? Je belasting aangifte? Waarschijnlijk is deze configuratie voldoende, want als je adsl modem te ""hacken"" (?!?!) valt dan hoor je dit wel op het 8 uur nos journaal. Mede ook omdat dit dan _heel_ veel mensen aangaat...
offtopic:
Ga liever wijselijk om met binnenkomende email en gebruik dus dan ook geen outlook. Dat vindt de rest van de wereld ook een stuk fijner, aangezien dit grotendeels de w32 verspreiding zal stoppen als iedereen dit massaal doet.
Ga liever wijselijk om met binnenkomende email en gebruik dus dan ook geen outlook. Dat vindt de rest van de wereld ook een stuk fijner, aangezien dit grotendeels de w32 verspreiding zal stoppen als iedereen dit massaal doet.
het lijkt mij dat als je geen DNAT doet op je modem, je interne netwerk redelijk secure is...
Ik frut, dus ik epibreer
Stap zoveel bij het 'upgraden van je 'modem' naar 'router' is de poortforwarding.
Als je deze stap overslaat heb je een router die alleen maar van binnen naar buiten route, en niet van buiten (internet) naar binnen (intranet/je pc's). Op het moment dat je alle poorten door hebt gezet, dan wel!
Anders draai je van een andere pc op het internet een poortscan op je vast IP (van je ADSLprovider). Dan weet je welke poorten openstaan. Het niet doorzetten van je poorten is ook de oorzaak dat je nu je eigen IP niet kan pingen... Hij is d'r wel, maar hij geeft niks door...
Als je al je poorten open gaat zetten is het slimmer om ff een firewall tussen je systemen en je 'router' te zetten.
Dit kan (met Linux) een 486 zijn met zelfs alleen floppy...
Als je deze stap overslaat heb je een router die alleen maar van binnen naar buiten route, en niet van buiten (internet) naar binnen (intranet/je pc's). Op het moment dat je alle poorten door hebt gezet, dan wel!
Anders draai je van een andere pc op het internet een poortscan op je vast IP (van je ADSLprovider). Dan weet je welke poorten openstaan. Het niet doorzetten van je poorten is ook de oorzaak dat je nu je eigen IP niet kan pingen... Hij is d'r wel, maar hij geeft niks door...
Als je al je poorten open gaat zetten is het slimmer om ff een firewall tussen je systemen en je 'router' te zetten.
Dit kan (met Linux) een 486 zijn met zelfs alleen floppy...
Ik heb een zelfde config als martdj.
Kheb op de getweakte modem via telnet ingesteld dat de Defserver= de desktop. Die heeft Norton Internet security draaien en daarop kom ik regelmatig meldingen tegen van Portscans. De laptop wordt van buitenaf helemaal niet vermoed/gezien/verwacht, maar als iemand gericht gaat spitten weet ik niet wat hij kan vinden.
Kheb op de getweakte modem via telnet ingesteld dat de Defserver= de desktop. Die heeft Norton Internet security draaien en daarop kom ik regelmatig meldingen tegen van Portscans. De laptop wordt van buitenaf helemaal niet vermoed/gezien/verwacht, maar als iemand gericht gaat spitten weet ik niet wat hij kan vinden.
Hyundai ioniq Electric 8/2020 > Zeekr X Long Range 8/2024
Pagina: 1