Archief - hardwarematige firewall?

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

LordTD

Legacy Member
Ik heb hier thuis een Bausch Proxima PR-I ADSL router, nu dacht ik dat hiermee zowiezo safe te zitten qua hardwarematige firewall maar als ik een online portscan doe bij bv. Norton blijkt het dat er toch nog een paar poorten open staan terwijl de router ingesteld staat op dynamic NAPT. Hoe moet ik deze configureren zodat ik volledig afgeschermd zit van eventuele hackers?

maatje

Legacy Member
poort 80 & 110 moeten altijd openstaan want die 80 is voor Internet & 110 voor uw pop3 mail

Mr. M

Legacy Member
poort 80 moet zeeer zeker niet open staan
poort 80 dient idd voor webSERVER, maar om te kunne surfen wordt die poort automatisch open gezet he

die moet zeer zeker niet consant open blijven staan

nu @ TS
een router met NAT is NIET gelijk aan een hardware firewall, al is het wel serieus veilig, een hardware firewall werkt nog wel iet of wat anders

nu ja, als ge met norton op u eigen pc checkt (of met eender welk programma), lijkt het of er meer poorten openstaan dan er echt open zijn
want dat verkeer gaat niet via u router (en die dingen tellen ook niet voor verkeer binnen u LAN)

om dat deftig te testen moet ge dat via een pc buiten u LAN doen oftewel via deze site of deze site
gebruik die 2de site maar, klik op proceed en kies dan "all service ports" en laat hem scannen

die 110 is btw t zelfde, zolang gij geen pop3 server hebt staan moet die poort helemaal niet open staan

Exit

Legacy Member
maatje zei:
poort 80 & 110 moeten altijd openstaan want die 80 is voor Internet & 110 voor uw pop3 mail

enkel inkommende poorten dan.
uitgaande moet dan de smtp (mail) open

Mr. M

Legacy Member
maatje zei:
je kan wel op uw eigen pc scannen naar uw externe ip
jep idd, dat zal mss wel lukken
al weet een router goed genoeg of die bepaalde pc op zijn "eigen" netwerk zit of niet (waardoor die normaal gezien toch nog altijd geen poorten zou blokken)

dJeez

Legacy Member
Ik wil nmap anders wel eens loslaten op uw router (half-open of stealth scan vanop Skynet & TN netwerk) :p.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan