welke poorten e.d. moeten in een firewall openstaan om een pc via chello (in Zaanstad) aan het internet te koppelen. Met een ruleset die alles blocked tenzij expliciet toestemming word gegeven.
Het Grote Poortmappingsverhaal
Is direct gerelateerd
Maareuh een firewall hoort standaard dingen van buiten te blokkeren .. en van binnenuit en terug standaard door te laten .. dus waar je mee bezig bent klinkt een beetje vaag
Het heeft aleen nut als je wil dat sommige van je eigen applicaties niet op internet mogen komen .............
Maar je wou je wapenen tegen chello en niet tegen jezelf maak ik op uit de titel ........
Is direct gerelateerd
Maareuh een firewall hoort standaard dingen van buiten te blokkeren .. en van binnenuit en terug standaard door te laten .. dus waar je mee bezig bent klinkt een beetje vaag
Het heeft aleen nut als je wil dat sommige van je eigen applicaties niet op internet mogen komen .............
Maar je wou je wapenen tegen chello en niet tegen jezelf maak ik op uit de titel ........
het idee was om eerst alles op de internet-netwerk-kaart te blokeren en vervolgens te zeggen:
http: verkeer van local port ??? naar remote poort 80 is toegestaan
telnet: verkeer van local port ??? naar remote poort 21 is toegestaan
en voor m'n servers:
http: verkeer naar local port 80 van remote porten ???? van ip-nummers ??? is toegestaan.
maar zodat dingen zoals VNC en SNMP niet naar buiten gaan tenzij ik het toesta. En dat lukt wel, ik wil alleen weten wat ik moet openzetten om via dhcp een IP-nummer te krijgen. en eventuele andere verplichte poorten en protocollen..
http: verkeer van local port ??? naar remote poort 80 is toegestaan
telnet: verkeer van local port ??? naar remote poort 21 is toegestaan
en voor m'n servers:
http: verkeer naar local port 80 van remote porten ???? van ip-nummers ??? is toegestaan.
maar zodat dingen zoals VNC en SNMP niet naar buiten gaan tenzij ik het toesta. En dat lukt wel, ik wil alleen weten wat ik moet openzetten om via dhcp een IP-nummer te krijgen. en eventuele andere verplichte poorten en protocollen..
localpoort weet je nooit van te vorenSirBlade schreef op 01 november 2002 @ 19:24:
het idee was om eerst alles op de internet-netwerk-kaart te blokeren en vervolgens te zeggen:
http: verkeer van local port ??? naar remote poort 80 is toegestaan
telnet: verkeer van local port ??? naar remote poort 21 is toegestaan
je weet nooit van te voren vanaf welke poort iemand komten voor m'n servers:
http: verkeer naar local port 80 van remote porten ???? van ip-nummers ??? is toegestaan.
hoewel, meestal boven de 1024
ip nummers kan je blokken, moet je enkel weten wie allemaal op jouw server komen, en of ze een vast ip hebben of niet etc
lees de faq's maar door en de help bij je firewall enzomaar zodat dingen zoals VNC en SNMP niet naar buiten gaan tenzij ik het toesta. En dat lukt wel, ik wil alleen weten wat ik moet openzetten om via dhcp een IP-nummer te krijgen. en eventuele andere verplichte poorten en protocollen..
btw, volgens mij wil je teveel beveiligen, heb je straks alleen je zelf maar mee?
Ik gebruik zelf tiny personal firewall daarvoor
installer deze en dan komt deze in een leermodus terect en zal voor elke verbinding(per applicatie/per protocol) vragen of deze mag/niet mag.
Desgewenst kunt je een permanente rule opzetten aan de hand van deze info
Je zal zelf dan zelf zien hoeveel er eigenlijk nog loopt (moet lopen)
Vooral in het begin is het een Pain in the ass maar als je daar door heen bent dan zit je pc zeker dicht
(mits je natuurlijk zelf geen verkeerde rules hebt bedacht natuurlijk)
de basis hier is dus geen rule per applicatie. maar vragen of goed of niet goed is ...
en op dat moment zet je de beperkingen
dan zie je ook opeens programma's waar je het bestaan niet van af weet dat de contact zoeken met internet......... delete dus :-) waar mogelijk
bijv een applet in map 24 die contact zoekt met poort25 ergens (smtp) .. DENY !
enz enz
installer deze en dan komt deze in een leermodus terect en zal voor elke verbinding(per applicatie/per protocol) vragen of deze mag/niet mag.
Desgewenst kunt je een permanente rule opzetten aan de hand van deze info
Je zal zelf dan zelf zien hoeveel er eigenlijk nog loopt (moet lopen)
Vooral in het begin is het een Pain in the ass maar als je daar door heen bent dan zit je pc zeker dicht
(mits je natuurlijk zelf geen verkeerde rules hebt bedacht natuurlijk)
de basis hier is dus geen rule per applicatie. maar vragen of goed of niet goed is ...
en op dat moment zet je de beperkingen
dan zie je ook opeens programma's waar je het bestaan niet van af weet dat de contact zoeken met internet......... delete dus :-) waar mogelijk
bijv een applet in map 24 die contact zoekt met poort25 ergens (smtp) .. DENY !
enz enz