Toon posts:

Hardware Firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Domme vragen bestaan niet, dus hier komt ie:

Ik heb een hardware firewall in mijn US Robotics Router & Access Point.
Deze heeft standaard alle poorten dicht naar het LAN.
Toch kan ik surfen via poort 80, dus die poort zal wel standaard open staan.
Als ik via GRC shields up die poort check (https://grc.com/x/portprobe=80) dan zegt die dat die niet bestaat.
Hoe zit dit dan?

  • WFvN
  • Registratie: Oktober 2000
  • Laatst online: 17:44

WFvN

Gosens Koeling en Warmte

Verwijderd schreef op 25 december 2003 @ 22:10:
Domme vragen bestaan niet, dus hier komt ie:
Domme mensen die bepaalde vragen stellen wel :P
Ik heb een hardware firewall in mijn US Robotics Router & Access Point.
Deze heeft standaard alle poorten dicht naar het LAN.
Toch kan ik surfen via poort 80, dus die poort zal wel standaard open staan.
Als ik via GRC shields up die poort check (https://grc.com/x/portprobe=80) dan zegt die dat die niet bestaat.
Hoe zit dit dan?
Die staat dan op 'stealth' vermoedelijk.
If your system is unprotected, without any personal firewall or NAT router, any ports showing as stealth are being blocked somewhere between your computer and the public Internet. This is probably being done by your ISP. Internet traffic directed to your computer at the stealth ports will be dropped before reaching your machine.
komt van GRC.com

[ Voor 24% gewijzigd door WFvN op 25-12-2003 22:23 ]


Verwijderd

Topicstarter
Klopt, GRC zegt stealth.
Waarom kan ik dan toch surfen?

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 15-08 01:30

Pogostokje

* twiet *

Inkomend en uitgaand verkeer is niet hetzelfde.

Je inkomende poort 80 is waarschijnlijk wel stealth, maar je uitgaande verkeer naar een webserver gaat niet via poort 80.

Dit is TCP/IP basics, lees daar ff wat over. ;)

... ook ik heb soms per ongeluk gelijk.


Verwijderd

Je kan firewallen van binnen naar buiten, en van buiten naar binnen. Vermoedelijk neemt de firewall alleen (standaard) de poorten van buiten naar binnen (in feite NAT) dicht. Dat poort 80 op stealth staat houdt in dat die alleen aan de "binnenkant" van je netwerk open staat (management web-pagina van dat ding zelf. Stealth heeft te maken met de manier waarop hij antwoord geeft bij een filtering op IP adres).
Waarschijnlijk staat alles van binnen naar buiten open, en van buiten naar binnen dicht.

edit:
beat me to it :)


edit:
BTW, als je surft kan je toch data terug ontvangen omdat hij sessions herkent.

[ Voor 15% gewijzigd door Verwijderd op 25-12-2003 23:36 ]


Verwijderd

omdat je naar buiten dingen kan opvragen maar andere
mensen niet van jou dingen kunnen opvragen.
zou ik maar lekker zo houden als je verder niet weet waartoe
(misgeconfigureerde) open poorten kunnen leiden.

maar als je toch die poort open wil zetten voor bijv webserver dan
kan je in je router bij NAT setup die poort wel opengooien _/-\o_

net wat de mensen voor mij al zeiden :P

[ Voor 12% gewijzigd door Verwijderd op 25-12-2003 23:36 ]


Verwijderd

Topicstarter
Als je een poort openzet, dan kunnen hackers toch naar binnen?

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 23:22

CAP-Team

XBL: CAPTeam

Verwijderd schreef op 26 december 2003 @ 11:31:
Als je een poort openzet, dan kunnen hackers toch naar binnen?
Theoretisch wel ja. Stel je zet poort 21 open omdat je een FTP server wilt draaien, dan is op dat moment poort 21 een zwakke plek. Dit wordt echter weer opgevangen door de beveiligingen die in het betreffende FTP programma zitten. Dus stel je zet poort 21 open, en je installeert een FTP server met daarin veel beveiligingsfouten, ja dan ben je kwetsbaar.

Je moet dus alleen een poort (van buiten naar binnen) openstellen als je echt wilt dat mensen via die poort verbinding kunnen maken. Als je dat niet wilt moet je geen poorten openzetten. Van binnen naar buiten zal meestal alles open staan, alhoewel je natuurlijk ook firewalls hebt die ook dat kunnen regelen.

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 15-08 01:30

Pogostokje

* twiet *

Verwijderd schreef op 26 december 2003 @ 11:31:
Als je een poort openzet, dan kunnen hackers toch naar binnen?
Dat is wel heel erg kort door de bocht....
Hackers kunnen alleen iets uitrichten als er op die betreffende poort iets zit waar ze iets mee kunnen doen. Bijvoorbeeld, een oude versie van een webserver of FTP server waar nog allerlei fouten in zitten. Dan nog hangt het er vanaf wat het voor fout het is ... het is niet zo dat elke fout direkt leidt tot het uitlezen van je creditcard die in je jaszak zit. :)

... ook ik heb soms per ongeluk gelijk.


Verwijderd

Topicstarter
Dus de poorten openzetten naar mijn P2P progs is zonder gevaar?

Verwijderd

Zie boven. Die heren hebben volkomen gelijk :) Gaarne niet voor alles drie keer bevestiging te vragen, als je garantie wilt dat er niets kan gebeuren zit je hier verkeerd ;)
Pagina: 1