Toon posts:

poorten open ondanks firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
ondanks dat ik op m'n win2k machine Zonealarm Pro gebruik en sinds kort Kaspersky als virus scanner EN pas geleden via http://virusall.com/downscan.html meerdere scanners (waaronder GRC.com) over m'n firewall heb gehaald bleek ik toen ik mezelf scande toch open poorten te hebben.
het gaat om de poorten :
00135 - TCP - epmap
00139 - TCP - netbios-ssn
01025 - TCP - unknown
08000 - TCP - unknown
08001 - TCP - unknown
09765 - TCP - unknown

Poort 8000 en 8001 zijn bekend bij mij want daar zitten m'n site en FTP(voor de site).

de andere poorten horen gesloten of stealth te zijn toch?

Ps : ik kan ook m'n hostname, comp. name, Group name, User Name achterhalen tijdens een scan

[ Voor 9% gewijzigd door Verwijderd op 17-03-2003 23:14 ]


  • sPENKMAN
  • Registratie: April 2002
  • Laatst online: 07-08 09:27
139 moet echt wel dicht zitten... dat is geloof ik 1 van de belangerijkste poorten.. misschien dat je die poort perongeluk toegang hebt gegeven tot internet?

Eve char: Warock <TEST>


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

heb je je firewall wel ingesteld?
daarnaast moet je netbios niet koppelen aan je internet nic ;) scheelt al een hoop elende :)

Verwijderd

Als ik jou was zou ik je instellingen nog een keer nalopen. Onder Zone Alarm Pro moet je alles op stealth kunnen krijgen.
Let er wel op dat ZoneAlarm je FTPpoorten niet hermetisch afsluit. Kun je weer zo weinig downloaden

[ Voor 8% gewijzigd door Verwijderd op 17-03-2003 23:28 ]


  • nhimf
  • Registratie: September 2000
  • Laatst online: 12-07 19:24

nhimf

Lekker belangrijk allemaal

Verwijderd schreef op 17 March 2003 @ 23:08:
ondanks dat ik op m'n win2k machine Zonealarm Pro gebruik en sinds kort Kaspersky als virus scanner EN pas geleden via http://virusall.com/downscan.html meerdere scanners (waaronder GRC.com) over m'n firewall heb gehaald bleek ik toen ik mezelf scande toch open poorten te hebben.
het gaat om de poorten :
00135 - TCP - epmap
00139 - TCP - netbios-ssn
01025 - TCP - unknown
08000 - TCP - unknown
08001 - TCP - unknown
09765 - TCP - unknown

Poort 8000 en 8001 zijn bekend bij mij want daar zitten m'n site en FTP(voor de site).

de andere poorten horen gesloten of stealth te zijn toch?

Ps : ik kan ook m'n hostname, comp. name, Group name, User Name achterhalen tijdens een scan
Dat hij je hostname ed kan zien, kan liggen aan dat poort 445 niet expliciet dicht is gegooid.
Bij mij (linux & samba) kon hij het ook uitlezen, ookal stond poort 445 niet open.
Nu is deze expliciet dicht(=stealth) en kan hij niets meer uitlezen.
Evt kan je ook poort 138 en 137 dicht gooien.
Let wel: doe tcp en udp voor de zekerheid.
poort 9765 zegt mij niets

Ik stink niet, ik ruik gewoon anders


Verwijderd

Topicstarter
ik heb m'n internet op "internet zone" gezet en de security op high ervoor (wel poort 8000 en 8001 open voor site en ftp), en allow broadcast/multicast staat aan.
bij de advanced opties van het tabblad 'firewall' staat Automatically check the gateway bla bla' aan, samen met :
This comp. is NOT on a ICS/NAT network,
Allow VPN protocols at high security
en
Ask which zone to place new networks in

Program control staat op medium (met advanced program control aan).
bij de 'Advanced program settings staat alles op ask for permission'

cookie, AD-block en mobile code control staan op uit
E-mail protectie staat aan

zo staan de instellingen toch goed??

ps: vanwege de rare poorten ben ik vandaag weer gaan scannen en merkte ik dat poort 10580 open staat en die 9-duizend poort niet

[ Voor 13% gewijzigd door Verwijderd op 18-03-2003 00:24 ]


  • jkf
  • Registratie: Oktober 2000
  • Laatst online: 21-06-2025

jkf

Allow VPN protocols at high security

Gebruik je pptp / ppoe (heb je kabel of adsl?
W. ziet dit als een VPN protocol, en dat sta je expliciet toe vie Allow VPN protocols at high security.

(Dus waarschijnlijk moet je daar een vinkje weghalen)

P II 233 @ begane grond, rip (1997-2007), vervangen door vituele server uptime,


Verwijderd

Topicstarter
ik heb gescant met VPN protocol uit gevinkt
en een keertje met de optie "enable ARP protection"

dit heeft verders geen invloed op de poorten en scans die ik tot nu toe heb uitgevoerd

  • DeBolle
  • Registratie: September 2000
  • Laatst online: 22:31

DeBolle

Volgens mij ligt dat anders

Verwijderd schreef op 17 March 2003 @ 23:08:
... bleek ik toen ik mezelf scande toch open poorten te hebben.
[...]
Ps : ik kan ook m'n hostname, comp. name, Group name, User Name achterhalen tijdens een scan
Hoe en vanwaar uit heb je jezelf gescand? Als je binnen jouw LAN hebt gescand doet de firewall niet mee, omdat immers de scaanner en de gescande beiden achter de firewall zitten.

Specs ...ik doe er niets meer aan.


Verwijderd

Dat vind ik nu het prettige van de huidige Hardware routers met firewall. Ze kosten weinig en ik ben volledig stealth. :)

Its wat ik nog nooit heb meegemaakt met een software firewall O-)

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

Verwijderd schreef op 18 maart 2003 @ 00:46:
Dat vind ik nu het prettige van de huidige Hardware routers met firewall. Ze kosten weinig en ik ben volledig stealth. :)

Its wat ik nog nooit heb meegemaakt met een software firewall O-)
Sja moet je ook geen windows gaan draaien op je internet gateway/servert :+ :Y)

Verwijderd

Topicstarter
als ik vanaf m'n eigen pc m'n eigen IP adres scan, gaat het signaal dan nie eerst na chello toe en komt dan terug zodat het als nog tegen de firewall aan botst??

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 18 March 2003 @ 07:53:
als ik vanaf m'n eigen pc m'n eigen IP adres scan, gaat het signaal dan nie eerst na chello toe en komt dan terug zodat het als nog tegen de firewall aan botst??
als je vanuit je eigen pc scant is natuurlijk alles open :P
je moet scannen vanaf een andere pc op internet :)

Verwijderd

Topicstarter
als je vanuit je eigen pc scant is natuurlijk alles open :P
je moet scannen vanaf een andere pc op internet :)
ow, sorry. haha

dan scan ik binnekort wel eens vanaf een andere pc.

[ Voor 16% gewijzigd door Verwijderd op 18-03-2003 09:24 ]


Verwijderd

Erkens schreef op 18 maart 2003 @ 08:51:
[...]

als je vanuit je eigen pc scant is natuurlijk alles open :P
je moet scannen vanaf een andere pc op internet :)
hoezo :? ik heb een thuisnetwerk met 2 comps, deze staat direct in verbinding met mn kabelmodem en de andere zit 8er een proxy. Als ik vanaf hier een scan uitvoer op http://scan.sygate.com dan zie ik gewoon welke poorten er open en welke er dicht zijn 8)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 18 March 2003 @ 15:40:
[...]

hoezo :? ik heb een thuisnetwerk met 2 comps, deze staat direct in verbinding met mn kabelmodem en de andere zit 8er een proxy. Als ik vanaf hier een scan uitvoer op http://scan.sygate.com dan zie ik gewoon welke poorten er open en welke er dicht zijn 8)
dan scan je vanaf de server van sygate en niet vanaf je eigen pc :z

Verwijderd

Hmmmz... is die ZoneAlarm een originele of ergens uit t zwart-grijze circuit?
In t laatste geval is t heel logisch dat er vanalles open staat >:)

Verwijderd

Topicstarter
RCy2k, mijn Zonealarm is legaal, maar als ik een legale zonealarm 30days-trial download en een valse key ingeef dan heb je dus een illegale zonealarm...

waarom zou een legale zonealarm met illegale key poorten open gooien die een volledig legale niet open gooit??

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

wat RCy2k bedoelt is denk ik een reeds gekraakte versie die sommige nep-tweakers van bijvoorbeeld Kazaa/Bearshare/Whatever vandaan trekken die dan mogelijk trojanned is.

Hoe iemand het in z'n botte hersens kan halen om software die bedoeld is om je systeem te beveiligen van totaal onveilige bronnen af te halen ontgaat mij nog steeds.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1