Zyxel P650R security probleem

Pagina: 1
Acties:

  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 16-08 04:53

n00bs

Het is weer Zomer!

Topicstarter
Ik zit de hele tijd te kloten om die security normaal te krijgen, maar het lukt mij gewoon niet :(
Als ik bij GRC nu een test doe, zijn de meeste porten closed terwijl dit daarvoor altijd stealth was en dat wil ik nu ook weer.

Ik gebruik op mn pc ook nog ZA

Het probleem is dat ik gewoon niets begrijp van die filter sets die ze gebruiken in deze router, heb alle bijbehorde documentatie al doorgelezen. Dus mocht er iemand zijn die deze router ook heeft (van Demon) en mij een stuk op weg kan helpen, dan ben ik in ieder geval blij :)

Als ik bij NAT alles leeglaat zijn ongeveer alle porten closed op port 21 en 23 na (stealth). Als ik alles laat forwarden naar mijn lokale IP dan is alles behalve port 0 stealth (maar dit is natuurlijk ook niet wenselijk om alles te forwarden).

MSN voice wil ik ook laten werken en dit werkt als ik upnp aanzet in windows services, maar dit vind ik ook niet bepaald wenselijk. Als ik dat doe, geeft GRC aan dat port 5000 open staat.

Het lijkt er gewoon op dat die router echt alles doorlaat :?

Ik wil dus eigenlijk dat al het verkeer van buiten naar binnen standaard wordt tegengehouden, tenzij ik dit zelf handmatig aangeef.

[ Voor 7% gewijzigd door n00bs op 28-09-2003 15:44 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Stealth of closed.. ach.
Een stealthed port reageert niet, maar dropt verkeer. Geeft geen enkele response.

Op zich is het een interessante discussie, wat gebruik je liever, DENY of DROP policies in je firewall..
DROP op alle poorten maakt je PC tot een zwart gat, maar juist het feit dat je helemaal niks pakt kan ook een reden zijn voor kwaadwillenden om juist verder te kijken.
DENY is voor TCP/IP veel duidelijker en netter, voorkomt ook time-outs bij bepaalde applicaties.
Goed voorbeeld is identd (113) voor IRC.
Zou je 113 droppen, moet je soms wachten tot identd een time-out geeft.
DENY je 113 krijgt een ident verzoek direct door dát je geen identd beschikbaar hebt en dus ook geen time-out, dus ook geen/minder vertraging.

Ik maak me iig niet druk, closed is wmb ok.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 16-08 04:53

n00bs

Het is weer Zomer!

Topicstarter
Hmz toch klopt 't niet, zoals ik al zei, als ik de UPNP service start op mn pc dan is er gewoon een direct gat naar buiten, waar normaal ZA dit tegen zou houden

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Als je router UPNP support heeft (zoals de nieuwe alcatel 510 series bijv.) zet je router die poorten automatisch open.

Je begrijpt inmiddels ook wel waarom dat niet altijd even handig/wenselijk is?

[ Voor 3% gewijzigd door alt-92 op 28-09-2003 17:55 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 16-08 04:53

n00bs

Het is weer Zomer!

Topicstarter
idd, daarom heb ik UPNP op de router uitstaan, maar ik had t over de service in XP