Toon posts:

unex router , port scan -> stealth?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een unex router IS050p, werkt verder prima.

Ik zou alleen graag willen dat de router de poorten blokkeert (stealth).

Ik had eerst een andere router, waarbij dat wel het geval was.

Heb net even een scan gedaan bij :
http://scan.sygatetech.com/prequickscan.html

En daar zie ik dat m'n poorten closed zijn ipv blocked.

Ik heb geprobeerd wat firewall rules toe te voegen in de router config, maar dat hielp niet.

  • TsiisSkaaf
  • Registratie: Oktober 2001
  • Laatst online: 20-08 16:38
Search eens op deze site.....

Heb zelf het volgende gevonden:
Heb namelijk een Unex HR411 (das die IS050p + wireless)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1. HTTP en Telnet disablen op de router
[disable remote_mgt] (je kunt de router dan alleen nog serieel configureren)

2. Password wijzigen
[change password]

3. Recursive filters (alleen jij kunt dan een sessie initieren)

CP9624-A> set filter default
enter interface (Unspecified): df_profile
enter default action (discard, forward/discard): discard
CP9624-A> add filter 1
enter filter name (Basic): Basic
enter interface (df_profile): df_profile
enter IP Protocol (any, (a)ny/TCP/UDP/ICMP/IGMP): any
enter Source IP Address (network, (a)ny/(s)ingle/(r)ange/(n)etwork): network
enter ip_net_addr/netmask (192.168.168.0/255.255.255.0): 192.168.168.0/255.255.255.0
enter Destination IP Address (any, (a)ny/(s)ingle/(r)ange/(n)etwork): any
enter Source TCP/UDP Port (any, (a)ny/(s)ingle/(r)ange): any
enter Destination TCP/UDP Port (any, (a)ny/(s)ingle/(r)ange): any

Een en ander ziet er dan zo uit:
CP9624-A> show filter
Interface Name : df_profile
Default action is discard, and current exception rules are :
Filter 1:
Filter Name: Basic
Interface Name: df_profile IP Protocol: any
Src. IP: 192.168.168.0/255.255.255.0 Src. Port: any
Dest.IP: any Dest. Port: any

succes ermee...

As it net kin sa os it moat, dan moat it mar sa os it kin.


Verwijderd

Topicstarter
TsiisSkaaf bedankt!

Ik wist niet dat wanneer je als ip 192.168.168.0 en als netmask 255.255.255.0 invult, dat je dan de hele netwerk ip range meepakt.

De poorten zijn nu in ieder geval allemaal weer stealth :)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:03

Predator

Suffers from split brain

Er is helemaal niets mis met poorten die gewoon blocked zijn ipv stealth hoor.
Niettegenstaande er wordt beweert dat stealth poorten bijdragen tot de beveiliging is die bijdrage maar miniem.

Het niet hoeven sturen van een deny packet is wel een winst maar niet noodzakelijk een grote vooruitgang.

Everybody lies | BFD rocks ! | PC-specs