Instellingen firewall router

Status
Niet open voor verdere reacties.

sperwer

Gebruiker
Lid geworden
28 feb 2007
Berichten
22
Welke instellingen kan ik nog meer aanvinken bij de router firewall, voor een goede beveiliging zonder functieverlies?
Is, met name, de port scan detection zinvol?

x3en92.jpg
 
Port scan detectie lijkt me inderdaad wel zinvol, just in case. Voor de rest zal ik de andere opties niet graag gebruiken omdat ik dat liever door mijn browser laat afhandelen. ActiveX en java etc heb je best wel vaak nodig op web-pagina's. Popup blokking lijkt me niet echt zinvol omdat browsers dat standaard toch wel doen. En als je dan toch een popup moet hebben (om bijvoorbeeld een bestand te downloaden) kan je makkelijk in je browser aangeven dat je hem wilt doorlaten. Fragmented ip-packets zal ik dus ook uitlaten omdat mijn ervaring is dat je daar eerder problemen mee krijgt dan een verhoogde beveiliging. Cookies zal ik ook liever laten afhandelen door mijn beveiligingsbeleid van mijn browser.
 
Bedankt suikerklontje,
Kun je me ook vertellen wat Port scan detection inhoudt?
 
Je computer heeft verschillende TCP poorten (van 1 tot 65535) via die poorten kunnen verschillende applicaties contact maken met servers, of servers contact maken met jou. Je browser gebruikers bijvoorbeeld poort 80 (en soms 8080) om te communiceren. Je computer zet standaard een aantal poorten open om bepaalde services te leveren (denk bijvoorbeeld aan filesharing over netbios wat tegenwoordig gelukkig geblokkeerd is over internet) Een hacker kan door middel van portscanning controleren welke poorten er op jou computer open staan en als je een beetje pech hebt kan die via een lek in die service binnen komen op je computer of te weten komen welke software je gebruikt wat ook een beveiliging risico is. Op internet zijn namelijk lijsten te vinden welke applicatie welke poorten standaard gebruikt.

Je firewall is in staat om verdacht gedrag te registreren. Dus als een host verschillende poorten op je computer controleert om te kijken of ze open staan kan je firewall dat detecteren en afhankelijk van de functionaliteit van de firewall het betreffende ip-adres van de verdachte computer blokkeren.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan