Mechanische / Hardwarematige Firewall

Pagina: 1
Acties:

  • Cybertroy
  • Registratie: Februari 2001
  • Laatst online: 11:59
Ben sinds kort trotse bezitter van een hardwarematige firewall (TRENDnet TW100-S4WICA) het mooie van deze firewall is dat er ook een router inzit, de 'oude' vertrouwde HUB heeft plaatsgemaakt voor het echte werk! :)

Nu had ik mijn zonealarm pro ook nog een tijdje op de computers laten zitten om te kijken of de M. firewall zijn werk ook goed deed, en dat doet hij zeker ik heb in twee dagen van testen geen enkele 'aanval' meer gehad van buitenaf. Nu wil ik graag wel wat verder gaan dat alleen maar dat, ik wil(de) de M. firewall beter testen dus heb even gezocht op de GOT en vond daar een paar interessante links naar sites waar je je poorten kan laten testen, dit gaat allemaal prima maar nu ben ik van mening dat dit niet vergenoeg gaat, er zijn toch wel meer poorten die getest moeten/kunnen worden?? Iemand een idee??

Graag wil ik wat ervaringen uitwisselen met mede tweakers die ook zo'n firewall hebben aangeschaft.
Want hoe zit het bijv. met programma's die van binnen naar buiten gaan???

Oja de prijs van zo'n apparaatje ligt onder de 200 euro, is dus zeker de moeite waard!!

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Je doelt waarschijnlijk op de site van Steve Gibson? http://www.grc.com ? Die zou ik niet al te erg vertrouwen. Laatst stond er nog een vermelding in de NTBugtraq dat zijn html "filter" op een van de fora aan alle kanten rammelt.

Vraag aan een van je vrienden of hij/zij een externe audit wil doen. Er zijn tegenwoordig zat poortscanners en tooltjes waar zelfs de grootste mongool nog mee kan klooien (no offence naar personen met het Syndroom van Down).

Als er programma's zijn die van binnen naar buiten een verbinding openzetten, dan heeft een firewall niet veel zin. Het gaat erom dat je ook kritisch naar je uitgaande poorten kijkt, niet alleen naar de poorten die voor de buitenwereld open staan.

  • Cybertroy
  • Registratie: Februari 2001
  • Laatst online: 11:59
Op donderdag 02 mei 2002 11:33 schreef TheManinBlack het volgende:
Je doelt waarschijnlijk op de site van Steve Gibson? http://www.grc.com ? Die zou ik niet al te erg vertrouwen. Laatst stond er nog een vermelding in de NTBugtraq dat zijn html "filter" op een van de fora aan alle kanten rammelt.
Inderdaad daar ben ik ook geweest en meer natuurlijk:
http://scan.sygate.com/
http://www.alken.nl/online-security-check.html
http://www.securityspace.com/sspace/index.html
Vraag aan een van je vrienden of hij/zij een externe audit wil doen. Er zijn tegenwoordig zat poortscanners en tooltjes waar zelfs de grootste mongool nog mee kan klooien (no offence naar personen met het Syndroom van Down).
Ene die poortscanners, doen die dan ook alle poorten??.... Want dan kan ik wel iemand vragen :)
Als er programma's zijn die van binnen naar buiten een verbinding openzetten, dan heeft een firewall niet veel zin. Het gaat erom dat je ook kritisch naar je uitgaande poorten kijkt, niet alleen naar de poorten die voor de buitenwereld open staan.
Dus ik zal toch mijn zonealarm weer moeten installeren??.. Want daar heb je controle over de uitgaande programma's

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Je moet gaan werken vanuit het "Deny, unless..." principe. Hierbij blokkeer je AL het verkeer van en naar je computer, tenzij jij specifiek toestemming geeft om een bepaalde poort open te hebben.

Dit is het meest veilig, maar dit is ook het meest vervelende om te doen, aangezien er veel programma's (chat, games oa) zijn die op aparte poorten communiceren. Hiervoor moet je dan allemaal toestemming gaan geven.

Dan heb je het probleem dat een trojan op een poort kan surfen die WEL door de firewall gaat (tenzij die in gebruik is natuurlijk) Hiervoor moet je dus weer andere dingen bedenken. Een virusscanner bijvoorbeeld.

Verder, je kunt inderdaad beter ALLE poorten laten scannen, dit is wel verstandig, aangezien er zat trojans op exotische poorten zitten. Hou er wel rekening mee dat je ISP (en vooral die van je vriend) het misschien niet leuk vind als hij/zij gaat zitten poortscannen. Het is dan wel niet illegaal, maar het word wel als lomp ervaren.

  • LopeZ
  • Registratie: Maart 2001
  • Laatst online: 13:32

LopeZ

Too much is never enough

Move OH -> NT