Toon posts:

pingen naar iemand met firewall

Pagina: 1
Acties:
  • 112 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Als ik sommige mensen ping die een firewall hebben "in dit geval Norton personal firewall 2002" dan krijg ik geen ping reply.
Kan ik een bepaalde poort ofzo pingen, zodat ie wel aankomt.

Verwijderd

Nope, kan niet. Ping request worden hoe dan ook gewoon genegeerd door de firewall, helaas nix aan te doen.

Verwijderd

ligt eraan hoe strak je firewall staat, ZA Pro is wel gewoon te pingen, omdat die de 'pingpoort' open laat.

Verwijderd

Op woensdag 27 maart 2002 15:11 schreef MREn het volgende:
ligt eraan hoe strak je firewall staat, ZA Pro is wel gewoon te pingen, omdat die de 'pingpoort' open laat.
Bij mij staat iewel dicht in ZA pro, en daar heb ik default niets aan veranderd :?

Verwijderd

Op woensdag 27 maart 2002 15:12 schreef Flipke het volgende:

[..]

Bij mij staat iewel dicht in ZA pro, en daar heb ik default niets aan veranderd :?
hm, dan zal ik het wel weer veranderd hebben ;)

Verwijderd

Topicstarter
Iemand die een norton personal firewall heeft, is daar een manier voor om die toch te pingen wat dan ook het gaat erom dat ik kan zien of die gene online is dat is alles.

  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 16:09
Nee, het kan niet, als ie goed is geconfigureerd staan alle poorten op stealth :) Je krijg dan nooit een reactie terug, wat je ook doet.

Verwijderd

Topicstarter
Op woensdag 27 maart 2002 15:17 schreef Pc123 het volgende:
Nee, het kan niet, als ie goed is geconfigureerd staan alle poorten op stealth :) Je krijg dan nooit een reactie terug, wat je ook doet.
Trace routes werken ook al niet |:(

Verwijderd

dan blokkeert de firewall de ICMP (Internet Control Message Protocol) poort welke bedoelt zijn voor diagnostische gegevens, zoals pingen, tracert.

Het kan een gevaar opleveren, daarom zul je rabobank.nl en microsoft.com ook niet kunt pingen (test maar).

dus er moet dan een optie in je firewall prog instaan van enable ICMP packets oid, voor een particulier kun je hem naar mijn idee best open zetten.

  • maontje
  • Registratie: Oktober 2001
  • Laatst online: 03-08 12:59

maontje

better off Playing

Bij mijn zonealarm pro krijg je ook gewoon een reply op een ping.

Wie kalm blijft in een panieksituatie................ is traag van begrip


  • martijnn
  • Registratie: Oktober 2000
  • Laatst online: 07:14
Misschien draait hij 1 of ander servertje ?
Dan kan je met telnet kijken of er een poort open staat, dus bijvoorbeeld telnet ipadreshier 25 (smtp).

Of MSN, en ICQ, die luisteren ook ergens op een poort waar je met telnet een verbinding naar op kan zetten.

  • narotic
  • Registratie: Maart 2002
  • Laatst online: 02-11-2021
Ik hoor hier veel verkeerde dingen. Pingen gebeurt met ICMP (Internet Control Message Protocol, de naam zegt het dus al). Met dit protocol kun je dus pakketjes sturen die de ontvanger terug moet sturen. Aan deze gegevens kun je dus zien of degene waarvoor het pakketjes bedoeld is online is en zo ja, hoe lang het duurt, oftewel hoe goed de verbinding is.

TraceRoute werkt volgens hetzelfde principe, alleen wordt er nu van elke computer die het pakketje doorstuurt ook een berichtje terug gestuurd. Op deze manier kun je dus zien welke 'weg' het pakketje op internet maakt. (heel mooi te zien op http://visualroute.visualware.com !).

Sommige Firewalls kunnen inderdaad de stealth mode aannemen wat betrefd ICMP. Dat wil zeggen dat ze niet reageren op de request om iets terug te sturen. Bijv. de ingebouwde firewall van Win XP doet dit.

Je zou inderdaad een telnetverbinding kunnen openen naar de computer, bedenk hierbij wel:

- veel particulieren draaien niet tot nauwelijks servers (zijn weinig particulieren die een SMTP server draaien, dus de bovengenoemde poort 25 zal niet vaak van pas komen)
- programma's gebruiken dynamische poortenreeksen. Bijvoorbeeld MSN Messenger gebruikt (dacht ik) een reeks van 10 of 11 poorten. Op een van deze poorten telnetten heeft dus lang niet altijd het gewenste resultaat. Bovendien is niet iedereen die online is ook aangemeld bij MSN Messenger.

Hieruit kunnen we concluderen: Er is geen manier om die stealth mode te ontwijken. De beste manier lijkt me dan om een Portscan te doen. Hierbij scan je alle poorten (1 - 65536) van de andere computer of er een openstaat. Bedenk wel dat dit volgens mij illegaal is en niet gewaardeerd wordt door de ISP...

- = Step Into The Pit | Industrial Strength = -

Pagina: 1