Avatar billede Swift Praktikant
01. oktober 2000 - 19:25 Der er 2 kommentarer og
1 løsning

WINS og TCP/UDP/IP porte ?????

Jeg er ved at sætte en Windows 2000 Advanced Server op og er stødt på et problem.

For at forhindre nuking og andet \"IP-SPAM\" har jeg valgt at aktivere \"TCP/IP Filtering\".
Jeg har defineret at kun følgende porte må slippe igennem:
21 - til FTP
80 - til HTTP
137 - til WINS (tror jeg nok)
138 - til WINS (tror jeg nok)

MEN !
Når jeg aktiverer filteret går der kage i den WINS server der kører på samme computer. (Den WINS server der er indbygget i W2K).
Så det må jo være noget med at WINS serveren ikke kan få adgang til alle de porte den skal bruge - men hvilke porte er det ???
Avatar billede victor44 Nybegynder
01. oktober 2000 - 20:25 #1
Hvis din maskine står på internettet SKAL du lukke for 135-139.
Disse porte bruges til netbios som er de porte som et windows netværk komunikerer over.
Port 135 er den port som NT bruger til IPC$
Port 137 kører typisk UDP.
Port 139 er til sharing.
Jeg kan ikke på stående fod huske hvilke porte der laver hvad præcist, men jeg vil foreslå at du er lidt systematisk og åbner for TCP og UDP 135-139 så burde det hele virke. Derefter lukker du stille og roligt indtil du har konstateret hvilke porte du har brug for.
Nuking foretages med ICMP pakker, så luk for ICMP.
Hvilken IP spam vil du lukke for ?
Start med at finde ud af hvilke porte du har åbent for og luk eller stop de services som du ikke skal bruge.
Din maskine er ikke sårbar for forsøg på connections til porte der ikke er åbnet.
Hvis din maskine ikke har en service som lytter på eks. vis port 23547 er porten ikke åben.
Avatar billede Swift Praktikant
01. oktober 2000 - 23:20 #2
Jeg har før prøvet at opstille servere til parties - og af og til har jeg været ude for at folk er nogle spassere og vil ødelægge det for andre - men hvis kun port 21 og 80 er åbne så er der næsten ingen muligheder for at smadre serveren.

Men hvordan lukker man for ICMP ??
Avatar billede victor44 Nybegynder
02. oktober 2000 - 09:04 #3
Ja jeg må indrømme at jeg ikke har pillet særligt meget med W2K, men hvis det ligner NT skal du vælge at lukke for den protokol der hedder ICMP.
Hvis du lukker for ICMP kan du ikke lave ping og traceroute.
Nu er NT\'s filter fuktioner meget rudimentære og hvis W2K ikke har gjort det væsentligt bedre er det meget svært at filtrere på en fornuftig måde.
En evt. løsning for dig kunne være at installere en form for firewall på maskinen, hvor du har mulighed for at styre adgangen mere præcist.
En anden mulighed, hvis det er til netparties er at opstille en firewall hvor dine servere er bagved. Så kan du direkte se hvad folk laver og hvis der er nogle der prøver underlige ting lukker du bare for dem. Så vil de formodentlig indse at de kun ødelægger det for sig selv.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester