Just because I'm paranoid, doesn't mean they're not watching me
Misschien wel verstandig om ergens een firewall te hebben. Waar die staat is een keuze die je zelf moet maken. Als je geeen server ofiets draait zou ik alle poorten onder 1024 blokkeren (stealth beter) voor inkomend verkeer, alles daarboven kun je ook e.v.t. doen. Sommige programma's gaan dan waarschijnlijk mekkeren (ABN-AMRO banking bijvoorbeeld)
Dat is dus precies wat ik bedoelde.. Met name ook servers voor online gaming krijg ik denk ik niet aan de praat.Op zondag 13 januari 2002 11:49 schreef Bart B het volgende:
[...]Sommige programma's gaan dan waarschijnlijk mekkeren (ABN-AMRO banking bijvoorbeeld) [...]
Just because I'm paranoid, doesn't mean they're not watching me
Daar dacht ik al aan: maar wordt mijn modem dan niet erg kwetsbaar of valt er zo en zo niet van buitenaf iets mee uit te halen ?Op zondag 13 januari 2002 12:18 schreef Pr3d4t0r het volgende:
Je hebt maar 1 firewall nodig. 2 heeft geen nut.
Neem dan die van die repotec en zet die van die alcatel uit.
Aangezien je zelf zegt dat je beter met die repotec firewall overweg kan dan deze in die alcatel
Just because I'm paranoid, doesn't mean they're not watching me
NahOp zondag 13 januari 2002 12:24 schreef Chemist het volgende:
[..]
Daar dacht ik al aan: maar wordt mijn modem dan niet erg kwetsbaar of valt er zo en zo niet van buitenaf iets mee uit te halen ?
Hardware routers hebben ( normaal gezien ) nix van exploits of mogelijke kwetsbaarheden.
Dat is een groot voordelen t.o.v. software routers die op een OS draaien...
Kom er dus net achter dat de firewall van mijn router niks voorstelt: alles staat op closed ipv stealth en er zijn zelfs 4 poorten open ..
Toch maar de firewall van mijn modem houden denk ik ...
Toch maar de firewall van mijn modem houden denk ik ...
Just because I'm paranoid, doesn't mean they're not watching me
en wat ben je met stealth portsOp maandag 14 januari 2002 17:15 schreef Chemist het volgende:
Kom er dus net achter dat de firewall van mijn router niks voorstelt: alles staat op closed ipv stealth en er zijn zelfs 4 poorten open ..
Toch maar de firewall van mijn modem houden denk ik ...
Hoogstens een portscan zal iets langer duren ...
en die andere poorten die openstaan heb je misschien wel nodig .. welke zijn het ?
Verwijderd
hmmm ik meen me een grote cisco exploit te herinneren van niet al te lang geleden... (half jaar ofzo)Op zondag 13 januari 2002 12:42 schreef Pr3d4t0r het volgende:
[..]
Nah
Hardware routers hebben ( normaal gezien ) nix van exploits of mogelijke kwetsbaarheden.
Dat is een groot voordelen t.o.v. software routers die op een OS draaien...
Hmmmm , nou ik nog eens goed kijk: 21 (ftp), 23 (telnet) en 80 (http).Op dinsdag 15 januari 2002 09:35 schreef Pr3d4t0r het volgende:
[..]
en wat ben je met stealth ports
Hoogstens een portscan zal iets langer duren ...
en die andere poorten die openstaan heb je misschien wel nodig .. welke zijn het ?
Maar ftp en telnet bestaan niet en kunnen dus niet connecten (waarom staan dan die poorten open
Is dus eigenlijk niks aan de hand ...
En is het echt zo dat er (vrijwel) geen verschil is tussen 'stealth' en 'closed' ??
Just because I'm paranoid, doesn't mean they're not watching me
Als je geen ftp/telnet server runt staan die poorten normaal niet open hoor.Op dinsdag 15 januari 2002 23:14 schreef Chemist het volgende:
[..]
Hmmmm , nou ik nog eens goed kijk: 21 (ftp), 23 (telnet) en 80 (http).
Maar ftp en telnet bestaan niet en kunnen dus niet connecten (waarom staan dan die poorten open) en http kan alleen vanaf 192.168.0.xxx.
Is dus eigenlijk niks aan de hand ...
En is het echt zo dat er (vrijwel) geen verschil is tussen 'stealth' en 'closed' ??
Bij een closed port krijg je een error terug waarbij je dus weet dat die poort niet open staat.
Bij een "stealth" port krijg je nix terug, maar als je nix terug krijgt, weet je ook dat poort niet open staat...
Het scannen van poorts duurt zo wat langer omdat je een bepaalde time moet wachten maar anders maakt het zo veel niet uit.
Die draai ik wel, maar allen voor het interne IP adres. Waarom is ie dan toch van buiten uit detecteerbaar?Op woensdag 16 januari 2002 09:34 schreef Pr3d4t0r het volgende:
[..]
Als je geen ftp/telnet server runt staan die poorten normaal niet open hoor.
Dus een closed poort kan geen kwaad?Bij een closed port krijg je een error terug waarbij je dus weet dat die poort niet open staat.
Bij een "stealth" port krijg je nix terug, maar als je nix terug krijgt, weet je ook dat poort niet open staat...
Het scannen van poorts duurt zo wat langer omdat je een bepaalde time moet wachten maar anders maakt het zo veel niet uit.
Just because I'm paranoid, doesn't mean they're not watching me
Pagina: 1