Ideetje: Nieuwe manier van beveiliging

Pagina: 1
Acties:

  • Vincentio
  • Registratie: Februari 2002
  • Niet online
Ik houd niet zo van al die firewalls enzo, want ze leveren me meer problemen op dat dat ze oplossen. Toch wilde ik van die vervelende poorten afkomen.
Dus ik ging eens goed denken. Overigens gebruikt mijn server Windows XP.

Je hebt tegenwoordig bijna overal wel router software (ja het router gedeelte is naar mijn mening software matig!) inzitten (en das maar goed ook).
Hiermee kan je dus poorten naar andere poorten en/of computers doorverwijzen.
Wat ik nou gedaan heb is die lastige standaard onveilige poorten van XP doorverwijzen naar een niet bestaand IP adres (192.168.1.x (mijn netwerk gebruikt 192.168.0.x range).
Hierdoor zijn de poorten niet alleen gesloten, nee alle data gaat verloren, wat in de test dingen "Stealth" oplevert.

Dit is dus erg handig als je ook niet zo van die firewalls houdt en toch een redelijke standaard beveiliging wil.

  • yogy
  • Registratie: Maart 2002
  • Laatst online: 19-08 13:03
Napert, zo heb ik ook een hele boel poorten in m'n router geforward naar een niet bestaand ip. Ik ben trendsetter :*)

Verwijderd

Ik denk dat je lang niet de enige bent die op dit idee is gekomen :+

Verwijderd

VinnieWeiss schreef op 09 december 2002 @ 22:43:
Je hebt tegenwoordig bijna overal wel router software inzitten
Hiermee kan je dus poorten naar andere poorten en/of computers doorverwijzen.
routersoftware die poorten mapt, goh hoe heet zoiets ook al weer?

Verwijderd

waarom niet naar 127.0.0.1 ? dan vervuil je je eindnet er ook niet mee.
VinnieWeiss schreef op 09 December 2002 @ 22:43:
Ik houd niet zo van al die firewalls enzo, want ze leveren me meer problemen op dat dat ze oplossen. Toch wilde ik van die vervelende poorten afkomen.
Dus ik ging eens goed denken. Overigens gebruikt mijn server Windows XP.

Je hebt tegenwoordig bijna overal wel router software (ja het router gedeelte is naar mijn mening software matig!) inzitten (en das maar goed ook).
Hiermee kan je dus poorten naar andere poorten en/of computers doorverwijzen.
Wat ik nou gedaan heb is die lastige standaard onveilige poorten van XP doorverwijzen naar een niet bestaand IP adres (192.168.1.x (mijn netwerk gebruikt 192.168.0.x range).
Hierdoor zijn de poorten niet alleen gesloten, nee alle data gaat verloren, wat in de test dingen "Stealth" oplevert.

Dit is dus erg handig als je ook niet zo van die firewalls houdt en toch een redelijke standaard beveiliging wil.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 19-08 12:30
Dat bestaat inderdaad al, bij de Amersfoordse :D

No production networks were harmed during this posting


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Afhankelijk van hoe lief je voor de verzender van de packets op die poorten wilt zijn, kan je toch gewoon REJECT of DROP in bijv. iptables gebruiken? In jouw geval wil je dus DROP gebruiken, zodat de verzender zelfs geen error packet ontvangt. Ik bedoel, waarom zou je het wiel nog een keer willen uitvinden :?

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 09:30

Predator

Suffers from split brain

Je vergeet wel dat een packet in een firewall droppen sneller gaat dan een "valse" redirect.
Bij een valse redirect zit je met een hoop redirects die nagecheckt moeten worden per packet.
Firewalls zijn gemaakt om efficienter met grote rules om te springen.
Je doet een rewrite van de IP header voor niets.
Je doet een map IP -> nic voor niets.

Veel te veel overhead dus.
Conclusie: gebruik gewoon een degelijke firewall :z

Everybody lies | BFD rocks ! | PC-specs


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

VinnieWeiss schreef op 09 December 2002 @ 22:43:
Ik houd niet zo van al die firewalls enzo, want ze leveren me meer problemen op dat dat ze oplossen.
hier ben ik het niet mee eens, het ligt helemaal aan hoe je dat ding configureerd en hoe goed je je er in verdiept hebt ;)
Pagina: 1