strong ruleset voor chello

Pagina: 1
Acties:

  • SirBlade
  • Registratie: September 2001
  • Laatst online: 01-08 15:07
welke poorten e.d. moeten in een firewall openstaan om een pc via chello (in Zaanstad) aan het internet te koppelen. Met een ruleset die alles blocked tenzij expliciet toestemming word gegeven.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Het Grote Poortmappingsverhaal

Is direct gerelateerd
Maareuh een firewall hoort standaard dingen van buiten te blokkeren .. en van binnenuit en terug standaard door te laten .. dus waar je mee bezig bent klinkt een beetje vaag

Het heeft aleen nut als je wil dat sommige van je eigen applicaties niet op internet mogen komen .............

Maar je wou je wapenen tegen chello en niet tegen jezelf maak ik op uit de titel ........

Iperf


  • SirBlade
  • Registratie: September 2001
  • Laatst online: 01-08 15:07
het idee was om eerst alles op de internet-netwerk-kaart te blokeren en vervolgens te zeggen:

http: verkeer van local port ??? naar remote poort 80 is toegestaan
telnet: verkeer van local port ??? naar remote poort 21 is toegestaan

en voor m'n servers:
http: verkeer naar local port 80 van remote porten ???? van ip-nummers ??? is toegestaan.

maar zodat dingen zoals VNC en SNMP niet naar buiten gaan tenzij ik het toesta. En dat lukt wel, ik wil alleen weten wat ik moet openzetten om via dhcp een IP-nummer te krijgen. en eventuele andere verplichte poorten en protocollen..

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

SirBlade schreef op 01 november 2002 @ 19:24:
het idee was om eerst alles op de internet-netwerk-kaart te blokeren en vervolgens te zeggen:

http: verkeer van local port ??? naar remote poort 80 is toegestaan
telnet: verkeer van local port ??? naar remote poort 21 is toegestaan
localpoort weet je nooit van te voren ;)
en voor m'n servers:
http: verkeer naar local port 80 van remote porten ???? van ip-nummers ??? is toegestaan.
je weet nooit van te voren vanaf welke poort iemand komt ;)
hoewel, meestal boven de 1024 ;)
ip nummers kan je blokken, moet je enkel weten wie allemaal op jouw server komen, en of ze een vast ip hebben of niet etc
maar zodat dingen zoals VNC en SNMP niet naar buiten gaan tenzij ik het toesta. En dat lukt wel, ik wil alleen weten wat ik moet openzetten om via dhcp een IP-nummer te krijgen. en eventuele andere verplichte poorten en protocollen..
lees de faq's maar door en de help bij je firewall enzo ;)

btw, volgens mij wil je teveel beveiligen, heb je straks alleen je zelf maar mee?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ik gebruik zelf tiny personal firewall daarvoor

installer deze en dan komt deze in een leermodus terect en zal voor elke verbinding(per applicatie/per protocol) vragen of deze mag/niet mag.
Desgewenst kunt je een permanente rule opzetten aan de hand van deze info

Je zal zelf dan zelf zien hoeveel er eigenlijk nog loopt (moet lopen)
Vooral in het begin is het een Pain in the ass maar als je daar door heen bent dan zit je pc zeker dicht
(mits je natuurlijk zelf geen verkeerde rules hebt bedacht natuurlijk)


de basis hier is dus geen rule per applicatie. maar vragen of goed of niet goed is ...
en op dat moment zet je de beperkingen

dan zie je ook opeens programma's waar je het bestaan niet van af weet dat de contact zoeken met internet......... delete dus :-) waar mogelijk

bijv een applet in map 24 die contact zoekt met poort25 ergens (smtp) .. DENY !

enz enz

Iperf