Toon posts:

BlackIce Defender + geen stealh modus @ GRC?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb sinds ruim een jaar BlackIce Defender op mijn netwerkserver geinstalleerd, en tot voorkort kreeg ik altijd de melding bij GRC dat mijn systeem op alle poorten "Stealth" was. Maar sinds kort geeft ie aan dat alleen poorten 137,138 en 139 "Stealth" zijn, en de rest van de poorten closed, terwijl ik BlackIce sinds de eerste installatie op dezelfde stand heb staan, namelijk "Nervous". Zelf als ik em op "Paranoid"-stand heb staan (wat het bijna onmogelijk maakt om te internetten), veranderd niets aan de situatie.
Kan me niet voorstellen dat mijn firewall zomaar opeens alle poorten uit de "Stealth"-modus haalt. Maar goed, om dat in ieder geval buiten te sluiten heb ik BlackIce opnieuw geinstalleerd, alle updates gedownload, maar ook dit helpt niet.

Het probleem is dus dat ik gewoon zo veel mogelijk poorten in Stealth modus krijg, want zo duurt een TCP/IP poortscan veel langer, en maakt het dus onaantrekkelijk voor de mogelijke hacker om door te gaan. Het heeft eerder altijd gekund, dus waarom nou opeens niet meer?

Kom alsjeblieft niet met antwoorden van "neem firewall merk x", want daar heb ik geen zin in. Heb een hoop knaken neergetikt voor dit pakketje software, en het zou me gewoon zoals het hoort netjes in stealth modus moeten brengen!

Hoop dat iemand me verder kan helpen ....

Edit @ elevator ---> sorry :?

[ Voor 10% gewijzigd door Verwijderd op 15-10-2003 20:15 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ik move je topic even naar Software Algemeen - het gaat namelijk niet echt over Windows ;)
Windows Operated Systems >> Software Algemeen

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

hoop dat het goede forum is trwns...
Nope, BID is geen OS :P
mogelijke hacker om door te gaan
Mwoa, afhankelijk van je 'vrienden' grote kans dat het om een scriptkiddie zal gaan die toch al verder gaat als de juiste poorten niet open staan :P
Is het trouwens niet zo dat juist je ISP poorten heeft open gezet? Bijv. Quicknet had tot voor kort alles onder de 1K dicht staan ennu enkel nog 135 etc. Als ik het goed heb gevolgd :+

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Sorry maar zit op chello.. Wat ik me trouwens wel bedenk is dat we een ander modem hebben gekregen, we zijn van een vast ip naar dhcp gegaan, zou het daarmee te maken kunnen hebben? En zo jah, hoe los ik het dan op?

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
Heb je http://grc.com/lt/leaktest.htm gelezen? :)

edit:
Even doorklikken naar de correspondentie die Gibson en een mederwerker van e maker van BlackICE hadden.

[ Voor 55% gewijzigd door Rafe op 15-10-2003 22:57 ]


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

BlackICE is een intrusion detection/prevention system en geen firewall. Zie ook de uitleg van ome Steve idd. Een programma waar amper iets aan in te stellen valt, _kan_ gewoon niet goed werken, zonder dat het je of teveel belemmert (wat het niet doet) of teveel doorlaat (nog los van het feit dat softwarefirewalls... ach... ik draaf door...).

Het zal wel niet, maar het zou maar wel.


Verwijderd

Topicstarter
Probleem gevonden ...
BlackICE is NOT compatible with winroute from Tiny software. winroute bypasses the TCP/IP stack and therefore, bypasses BlackICE.
Bron : http://www.iss.net/securi...rt/KB/q000045/default.htm

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 15 October 2003 @ 20:04:
Het probleem is dus dat ik gewoon zo veel mogelijk poorten in Stealth modus krijg, want zo duurt een TCP/IP poortscan veel langer, en maakt het dus onaantrekkelijk voor de mogelijke hacker om door te gaan.
Ook dat is eigenlijk een drogreden, Stealth wil zeggen dat mijn TCP SYN nooit een ACK krijgt, of een RSET of anderszins.

Je bent als het ware een zwart gat.

Verrassing: Hoe denk je dat een zwart gat gevonden kan worden?

Omdat het ten opzichte van een "normale" omgeving he-le-maal niks weergeeft.
En dat kan op zich weer een reden zijn om JUIST door te zoeken op jouw IP omdat je blijkbaar wel wat te "beschermen" hebt.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-06 23:37

Gé Brander

MS SQL Server

Maar waarom, als je er knaken voor hebt neergeteld, ga je niet even informeren bij NetworkICE? De maker van het pakket kan je vast meer vertellen hierover...

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!

Pagina: 1