Toon posts:

[ADSL XS4All] Open HTTP proxy-waarschuwing door Winroute Pro

Pagina: 1
Acties:
  • 136 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Vanochtend kreeg ik onderstaand mailtje doorgestuurd van mijn vriendin
(XXXXXX is haar accountnaam & XXX.XXX.XXX.XXX het ip adres van
de betreffende machine.):

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
[If you need a translation, please contact abuse-relay@xs4all.nl]

Aangezien XXX.XXX.XXX.XXX een "open proxy" systeem draait, zal XS4ALL de
alle mail, news en proxy-verbindingen van buiten XS4ALL naar XXX.XXX.XXX.XXX
blokkeren.
Een open proxy accepteert verbindingen van buitenaf, en stuurt die door naar
adressen buiten zijn eigen domein, zoals de mail- of newsservers van
xs4all. Dit soort proxies wordt veelvuldig gebruikt om spam (grote hoeveelheden
reclame-email) mee te versturen. Voor de ontvangers ziet het er dan uit alsof
XXX.XXX.XXX.XXX de verzender is.

De meeste van dit soort proxies heeft de mogelijkheid de proxy te laten
'luisteren' (ook wel 'bind'en) op een ip-adres op het lokale netwerk.
Als dat wordt ingesteld is de proxy niet vanaf het Internet te bereiken,
en dus ook niet te misbruiken.

Merk op dat dus op dit moment iedereen op internet gebruik en misbruik kan
maken van uw proxyserver. Misschien is dit al gebeurd. Als er niets gedaan
wordt, zal het zeker gebeuren. Het is slechts een kwestie van tijd voordat
een spammer uw onbeveiligde proxy gevonden heeft en er misbruik van
zal maken.

Het is mogelijk dat XXX.XXX.XXX.XXX op een of meerdere blacklist zoals die
van Osirusoft (http://relays.osirusoft.com) geplaatst is. Daardoor kan
het zijn dat Email van *alle* XS4ALL klanten geweigerd wordt bij
bepaalde sites. Vandaar dat wij onmiddellijk actie ondernomen hebben.

De blokkade wil zeggen dat er geen direkte verbindingen meer kunnen zijn
vanaf het internet naar de proxyserver op XXX.XXX.XXX.XXX. Alleen vanaf
XS4ALL is het nog mogelijk om een verbinding te maken naar dit IP-adres.
Als op XXX.XXX.XXX.XXX een SMTP-server draait, is die ook onbereikbaar
gemaakt.

Email aan XXXXXX@xs4all.nl, vanaf het hele internet, zal nog
steeds aankomen, aangezien dit via de mailservers van XS4ALL gaat.

De blokkade is echter een tijdelijke maatregel. Ze zal door XS4ALL worden
weggehaald als de proxyserver op XXX.XXX.XXX.XXX voldoende is beveiligd.
Als echter niets wordt gedaan aan de open proxy, dan zien we geen andere
mogelijkheid dan het afsluiten van het ADSL account XXXXXX.

De volgende stappen zouden ondernomen kunnen worden:

*) De proxy-software op XXX.XXX.XXX.XXX kan aangepast worden
zodat er geen verbindingen van buitenaf meer mogelijk zijn.
Raadpleeg hiervoor de handleiding of de leverancier van de
software.

Wilt u ons per email naar <abuse-relay@xs4all.nl> laten weten welke
actie u ondernomen heeft, zodat wij de proxy opnieuw kunnen testen en de
blokkade kunnen opheffen? De helpdesk kan de blokkade niet voor u
weghalen, maar ze kunnen wel de afdeling Abuse voor u inlichten. Dat
gaat echter niet sneller dan ons zelf een email sturen.

Met vriendelijke groeten,
 --
XS4ALL Systeembeheer


Dat was dus wel ff schrikken daar dit hoogstwaarschijnlijk mijn fout is. Het geval zit namelijk zo:
Mijn vriendin heeft een huisgenoot gekregen die ook wel wou internetten maar hier niet zozeer voor betaalt. Ik heb daarom de volgende constructie opgezet zodat zijn bandbreedte beperkt blijft.

PCH (PC huisgenoot) is verbonden met PCV (PC vriendin) op een netwerkkaart met de range 192.168... PCV heeft ook nog een tweede netwerkkaart met de range 10.0... waar de ADSL-modem aan hangt. Dit modem is een Alcatel (dacht Speedtouch Home, zwart en 2 jaar oud +/-) is niet getweaked en dat is eigenlijk ook niet de bedoeling ivm eventueel risico wat ik liever niet loop.

Mijn vriendin gebruikt een W2k Pro werkstation. Heeft GEEN firewall geinstalleerd. Wel Norton Corporate Home version. PCH is een Windows XP machine zonder SP1 of enige vorm van extra beveiliging als firewall of virusscanner. Ik weet dat dit niet verstandig is (het ontbreken van firewalls) maar goed, beide personen in kwestie hebben een eigen willetje :p

Omdat het modem het verkeer van PCH niet doorlaat (authenticatie?) is IP-forwarding niet afdoende. Om het verkeer toch naar buiten te krijgen heb ik daarom op PCV Winroute Pro geinstalleerd en hierbij
alleen de proxy-optie aangezet met 2 regels voor PCH.
Regel 1: Al het verkeer van IP PCH mag naar buiten
Regel 2: Al het verkeer van buiten naar IP PCH mag naar binnen.
Ik heb zo'n vermoeden dat dit niet de veiligste manier is maar ik kan zo snel niks anders bedenken.

Concreet dus het volgende:

1)Hoe kan ik het beste het Internet delen?
(Naar mijn idee heb ik toch een goede constructie gekozen)

2)Kan een firewall op PCV mijn probleem verhelpen?
(Look 'n Stop misschien?)

3)Weet iemand hoe ik Winroute veiliger kan instellen?

4)Als ik het modem zou tweaken, gaat IP-Forwarding neem ik aan wel werken?

Ik hoop dat iemand mij een eindje op weg kan helpen, ik heb sinds vrijdag al dood
zitten staren hierop dat ik vermoedt dat het vast een eenvoudig verhaal is maar goed, ik kom er niet op :(

  • AirtjE
  • Registratie: November 2000
  • Laatst online: 12-04 16:27
1) Gezien ze beiden Windows 2K of XP gebruiken kun je als simpelste manier ICS gebruiken (internet connection sharing), is een standaard onderdeel van Windows 2000/XP. Gewoon op de machine waar 2 netwerkkaarten zitten (waar ook internet op hangt) bij eigenschappen van je netwerkkaart aanvinken.

Een andere oplosing is je WinRoute gewoon op de juiste manier instellen, dus niks proxy, gewoon instellen op NAT. Dus je gaat naar je adapters toe, daar vink je de netwerkkaart waarop het internet verkeer op binnenkomt Routing aan. Vervolgens zet je DHCP server optie aan (zie handleiding)

2) Het probleem is simpelweg te verhelpen door "niet" al het verkeer automatisch door te laten sturen, proxy uit te zetten en/of op een andere poort in te stellen en te beveiligen met een login;

3) Zie 1)

4) Voor zover ik weet zit er al een ingebouwde routerfunctie in, als je een Ethernet ADSL modem/router hebt, ik kan het mis hebben, maar daar zijn vast truukjes voor...

Verwijderd

Topicstarter
Well, precies wat ik wou gaan proberen maar dan met wat extra zeer bruikbare info :)

Ik hou jullie wel op de hoogte!

Verwijderd

Topicstarter
Dat ICS (Delen aanzetten op je NIC) zet mijn IP op 192... terwijl ik voor het modem 10.... moet hebben...dat was oorspronkelijk de reden dat ik voor iets anders gekozen had... grrrr...

[ Voor 2% gewijzigd door Verwijderd op 03-09-2003 20:26 . Reden: taalgebruik afgevlakt ;) ]


  • eXhale
  • Registratie: Oktober 2000
  • Niet online
Nadat je ICS enabled heb, en hij het ip veranderd heeft, kan je hem weer terug veranderen naar een 10.* range..

Btw, je taalgebruik kan wel iets netter he?

[ Voor 19% gewijzigd door eXhale op 03-09-2003 20:07 ]


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

3)

je kunt die poorten gewoon blokkeren hoor

maar het meeste gaat dicht zodra je "exclude this computer from nat" uitvinkt.
aleen wat je dan hebt gemapt staat dan open

[ Voor 6% gewijzigd door Fish op 03-09-2003 20:45 ]

Iperf


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
magistus: je moet op die andere verbinding rechter muisknop>delen doen.

De kaart die aan PCH hang moet 192 worden, dan laat die als het goed is de kaart voor de adsl met rust

CISSP! Drop your encryption keys!

Pagina: 1