Ik ben bezig om mijn server/router te beveiligen met een iptables firewallscript, omdat mijn provider binnenkort alle porten t/m 1023 opengooit (voorheen allemaal dicht) Maar iets is mij niet geheel duidelijk....
Omdat ik nu niet goed op mijn externe interface kan testen (alles staat nog dicht) moet ik dus maar doen met mijn interne interface en ik val mijn server dus intern aan om zo te testen wat er wel en niet doorkomt.
Na het dichtzetten van een zooi poorten:
iptables -A INPUT -p tcp --dport 111:1023 -i eth0 -j DROP
iptables -A INPUT -p udp --dport 111:1023 -i eth0 -j DROP
Kwam ik het volgende tot ontdekking:

Goed is te zien met het sript dat alle tcp porten dicht zijn. UDP heb ik op precies dezelfde manier gedaan, maar zoals in de bovenstaande screenshot is nog steeds geheel duidelijk te zien welke services er achter de bepaalde poorten zitten.
Nu vraag ik mij af: Zijn deze poorten daadwerkelijk gesloten, omdat ze toch gewoon zichtbaar zijn? Is beveiligen met tcp inkomend op mijn externe interface genoeg, of moet udp ook dicht, of zie ik nu totaal iets fout ?
Bedankt voor alle reacties!
Omdat ik nu niet goed op mijn externe interface kan testen (alles staat nog dicht) moet ik dus maar doen met mijn interne interface en ik val mijn server dus intern aan om zo te testen wat er wel en niet doorkomt.
Na het dichtzetten van een zooi poorten:
iptables -A INPUT -p tcp --dport 111:1023 -i eth0 -j DROP
iptables -A INPUT -p udp --dport 111:1023 -i eth0 -j DROP
Kwam ik het volgende tot ontdekking:

Goed is te zien met het sript dat alle tcp porten dicht zijn. UDP heb ik op precies dezelfde manier gedaan, maar zoals in de bovenstaande screenshot is nog steeds geheel duidelijk te zien welke services er achter de bepaalde poorten zitten.
Nu vraag ik mij af: Zijn deze poorten daadwerkelijk gesloten, omdat ze toch gewoon zichtbaar zijn? Is beveiligen met tcp inkomend op mijn externe interface genoeg, of moet udp ook dicht, of zie ik nu totaal iets fout ?
Bedankt voor alle reacties!
http://www.xbmcfreak.nl/