Toon posts:

[cisco 826] UDP poorten dicht zetten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allen,

Ik probeer al weet ik niet hoe lang op mijn cisco 826 poorten dicht te zetten
Het gaat hier om UDP poorten. Wat voor access-list ik ook aanmaak als ik remote
een poortscan ga doen, blijven ze open staan. Het gaat oa om udp poorten 39 42 43 67 68 69 88 111, etc

Is er iemand die een manier weet om deze poorten voor eens en vooraltijden dicht te zetten?

Ik heb me werkelijk suf gezocht op google, vindt ook vanalles, maar niets lijkt te werken. Iemand suggesties?

alvast bedankt!

Verwijderd

Wát heb je dan zelf voor dingen geprobeerd? Wát werkte er precies niet?

Verwijderd

ja, reflexive access-lists

zie
http://www.cisco.com/en/U...pter09186a00800d9817.html

voor meer info, is niet makkelijk, maar je kunt alle udp tcp en icmp sessies stealthen als zie nat van binnenuit je netwerk komen.

Tevens bied het ook beveiliging op session hijacking omdat er op socket to socket basis toegang verleend wordt.

Ik gebruik het zelf ook op mijn 3620.

[ Voor 95% gewijzigd door Verwijderd op 25-03-2004 18:38 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 12-08 22:44

TrailBlazer

Karnemelk FTW

show start

Verwijderd

bedoel jij niet "show running-config" ?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 12-08 22:44

TrailBlazer

Karnemelk FTW

ik ga er vanuit dat hij zijn huidige config heeft opgeslagen dus tja dan maakt het weinig uit maar show run is mischien wel beter ja

Verwijderd

Topicstarter
Verwijderd schreef op 25 maart 2004 @ 18:31:
ja, reflexive access-lists

zie
http://www.cisco.com/en/U...pter09186a00800d9817.html

voor meer info, is niet makkelijk, maar je kunt alle udp tcp en icmp sessies stealthen als zie nat van binnenuit je netwerk komen.

Tevens bied het ook beveiliging op session hijacking omdat er op socket to socket basis toegang verleend wordt.

Ik gebruik het zelf ook op mijn 3620.
ok thanks! ik ga het ffe uitzoeken!
Pagina: 1