is dit veilig genoeg?

Status
Niet open voor verdere reacties.
En poort 254 is stealth! :)

Als je de procedure herhaalt voor 23 en 255 (in plaats van 254) zouden die niet toegankelijk meer moeten zijn.

Poort 80 zou ook zo moeten werken, maar er bestaat een kans dat de router dan ook de toegang vanuit het lokale netwerk naar poort 80 blokkeert...
 
ben nog even naar grc.com geweest en in de bijlage staat het resultaat van ShieldsUp. (ik weet de link van die vorige test niet meer...)
 
nog een poging. ik heb dus behalve die 254 niets meer gedaan.

edit:
verdikkeme, waarom komt die bijlage nou niet...
ik maak er even een pb van, kijken of dat lukt.
 
Je weet dat de maximale grootte van een bijlage ongeveer 100kb is? (gif jpg png txt zip bmp jpeg doc rar)

-Edit never mind, in de PB staat hij goed :)
 
Laatst bewerkt:
Ok ik heb het plaatje in je PB bekeken.

23, 80 en 255 zijn dus nog open
254 is stealth
en de rest is closed
verder lijkt de router nog op ping (icmp echo) te reageren.

23 en 255 kan je dus op dezelfde manier invoeren als 254 en dit zou geen invloed moeten hebben op de werking van je internetverbinding.

De closed poorten zijn misschien op stealth te krijgen als je router een DMZ (demilitarized zone) optie heeft. De meeste routers hebben deze wel maar dan zal je dus even moeten zoeken in de menu's (ik kan het niet terugvinden in de beknopte handleiding). Wat die optie doet is het forwarden van alle poorten naar een ip adres op je lan. Als je daar dus ook een niet bestaand ip adres invult zouden de overige poorten van closed naar stealth moeten gaan.
Closed poorten zijn wel een stuk minder erg dan open poorten.

Ping levert net als closed poorten ook niet zo'n groot risico op. Misschien kan je het in de router uitschakelen. Je zou dan moeten zoeken naar een optie als "Disable ping from WAN" of 'Block ICMP from WAN".
 
ik snap er niks van...

als ik naar mijn router ga, dan heeft ie hem na serieus een half uur wachten nog niet kunnen openen, terwijl ik gewoon wel zit te internetten.

ben het al die tijd dus al aan het proberen, maar ga er nu mee stoppen.

10.0.0.2 blijft ie mee bezig te openen...

router.JPG
 
Laatst bewerkt:
Kan zijn dat hij een beetje in de war is geraakt door al die poortscans :)

Even kort de stroom eraf en je kan er denk ik wel weer opkomen.
 
Tja, het heeft even geduurd... sorry daarvoor.
Maar ik heb het nu volgens jouw instructies gedaan. Zou je nog eens willen kijken af alles nu in orde is?
Alvast hartelijk bedankt!!
 
Ok, net even een scan gedaan van poort 1-1024 TCP

Alles filtered (stealth) behalve:

21 ftp (open)
80 http (open)

die ftp is nieuw. misschien per ongeluk aangezet op de router?
je zou die poort anders net zo moeten kunnen sluiten als de andere.
 
21 ftp: het zegt mij allemaal niks... Ik heb op de router verder niets gedaan hoor, alleen die paar regels toegevoegd zoals opgegeven. Maar ik heb deze ook toegevoegd, dus neem aan dat het nu goed is.

Bedankt voor je snelle berichtje!:thumb:
 
dit is in de router ingesteld. (bijlage)
 

Bijlagen

  • virtual server.jpg
    virtual server.jpg
    53,4 KB · Weergaven: 21
hmm dat ziet er goed uit. lijkt trouwens niet echt een ftp server op te draaien, de verbinding wordt direct weer gesloten
 
ok, dan ben ik blij dat het nu veilig is! thanks!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan