ik heb hier een netwerkje van 2 pc's en 1 server.
op de server heb ik sygate office network staan met sygate firewall pro.
nou heb ik een shield/port scan gedaan met sygate en grc. eerst vanaf de server en daarna van de pc's in het netwerk.
en wat zag ik.
als ik de scan vanaf de server deed was alles stealth en werd er helemaal nix herkent
, zowel bij sygate als bij grc, maar als ik vervolgens de zelfde scan op een van de netwerk pc's doe zijn er ineens een paar poorten open
.
b.v.
21 ftp. (ik heb ftp aan staan, was eerst stealth);
80 http. (PWS web server die ik heb draaienm was eerst stealth),
135 rpc (die was eerst gewoon stealth vanaf de server) en
443 https (die was ook stealth)
nou zou ik eigelijk heel graag port 135 dicht willen hebben.
maar is het zo dat als ik vanaf een netwerk pc aan het internetten ben de poorten dan open gaan omdat ik op die pc geen firewall heb staan? of zijn de poorten van buitenaf gewoon helemaal stealth zijn voor iedereen?
op de server heb ik sygate office network staan met sygate firewall pro.
nou heb ik een shield/port scan gedaan met sygate en grc. eerst vanaf de server en daarna van de pc's in het netwerk.
en wat zag ik.
als ik de scan vanaf de server deed was alles stealth en werd er helemaal nix herkent
b.v.
21 ftp. (ik heb ftp aan staan, was eerst stealth);
80 http. (PWS web server die ik heb draaienm was eerst stealth),
135 rpc (die was eerst gewoon stealth vanaf de server) en
443 https (die was ook stealth)
nou zou ik eigelijk heel graag port 135 dicht willen hebben.
maar is het zo dat als ik vanaf een netwerk pc aan het internetten ben de poorten dan open gaan omdat ik op die pc geen firewall heb staan? of zijn de poorten van buitenaf gewoon helemaal stealth zijn voor iedereen?
