[@home] filtert meer poorten dan SMTP?

Pagina: 1
Acties:

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 07-08 15:53
Ik zit even te twijfelen of dit nu NT is of IT, maar omdat het een vraag betreft over de provider, heb ik voor deze gekozen...

Ik probeer een beetje heen en weer te snmp'en maar heeft niet erg veel succes bij alles... De situatie:
- 3 verschillende providers:
1) Versatel
2) xs4all
3) @Home

Aan xs4all is een windows machine en heb daar even geen snmpwalk tooltjes op staan. Via Versatel kan ik wel de xs4all aansluiting via snmp uitlezen, maar niet @Home. via @Home kan ik geen enkele snmp uitlezen. via xs4all kan ik dus niet testen, maar ik heb het vermoeden dat ik wel snmp kan uitlezen op de versatel aansluiting, maar niet de @Home aansluiting. aan de Versatel en @Home aansluiting hangen unix machines en zit met tcpdump/snoop te zoeken of pakketen aankomen en verstuurd worden.

Mijn conclusie: @Home heeft snmp dicht zitten... :(

Nu is mijn vraag: Weet iemand of dit klopt??? smtp weet ik, maar snmp...

Ik wil best wel @Home even een boze brief sturen en vragen waarom ze dit nu weer gedaan hebben, maar voordat ik dat doe wil ik wel eerst zeker weten dat ik nergens over een stuk tekst heb gelezen waarin staat dat die poorten dichtstaan... Ik heb het dus nergens kunnen vinden....

Ik ben geweldig.. en bescheiden! En dat siert me...


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Klopt, SNMP-verkeer is geblocked (poorten 161 en 162, zowel UDP als TCP).

Zie ook http://www.troublesathome...q&page=beveiliging#vraag4

En dit is de reden:
Begin 2002 is er een bug gevonden die vrij algemeen voorkomt in implementaties van het SNMP protocol. SNMP wordt gebruikt om ondermeer bridges, hubs, routers en netwerk servers te beheren. Ook @Home gebruikt dit protocol om hun apparatuur uit te lezen en te managen. Door poort 161/tcp+udp en 162/tcp+udp te blokkeren wordt voorkomen dat anderen toegang tot deze apparatuur krijgen.

Virussen? Scan ze hier!


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 07-08 15:53
Thanx... daar had ik inderdaad nog niet gekeken... Ben het alleen niet met de stelling eens dat hun de poorten dichtgezet hebben voor hun eigen apparatuur... Ze zouden het natuurlijk ook kunnen oplossen i.p.v. dichtzetten...

Ik ben zelf ook op de hoogte van deze 'bug', wij hebben op het werk > 100 Cisco routers + switches en > 50 servers, welke wij allemaal via snmp uitlezen, maar met wat acl's kun je de boel al een heel stuk dichttimmeren en ik ben van mening dat @Home ook naar zo een oplossing moet kijken i.p.v. de deur dicht duwen...

[ Voor 0% gewijzigd door Whizzer op 09-11-2002 13:32 . Reden: meer uitleg ]

Ik ben geweldig.. en bescheiden! En dat siert me...


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Whizzer schreef op 09 november 2002 @ 13:28:

Ze zouden het natuurlijk ook kunnen oplossen i.p.v. dichtzetten...
Niet per sé... deze bug (meer info: http://www.cert.org/advisories/CA-2002-03.html) is van dien aard dat de fabrikant met een oplossing moet komen, en niet @Home zelf de oplossing kan bieden.

Virussen? Scan ze hier!