29. august 2007 - 11:08Der er
12 kommentarer og 1 løsning
Port tjekker
hey
Kender i et program som kan tjekke for hvilke porte der er åbnet i en firewall?
Det er fordi jeg sidder ude på skolen, OTG og der har de en firewall, og for at se hvilke portene der er åbne for må der vel findes et program? hvilket??
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Der findes ikke et program, men du kan selv analyserer dig ud af det.
Hvis du f.eks. kan browse på internettet, så er port 80 åben indefra og ud. Kan du sende og modtage mails så er port 25 og 110 åben indefra og ud. Du undersøger simpelthend hver protokol for at finde ud af om du kan komme ud med denne protokol og kan du det er den tilhørende port åben.
En helt anden snak er udefra og ind, det kan du kun teste udefra på samme måde i øvrigt
-> bufferzone: Jeg troede ellers godt man kunne lave en test med Shields Up? Den fanger da de åbne porte på min egen router, men det er måske tilfældigt?
Nej det er ikke tilfældigt, det gør den fordi din router er konfigureret til at svare, en stealth port dropper bare pakken så man ikke kan se om den er lukket eller bare har droppet pakken. Det er derfor man bruger drop politik på de fleste firewalls, med mindre man f.eks. har en port hvor der er noget fejlkonfigureret der hele tiden forsøger og connecte, så kan man ændre drop politiken til en reject politik, hvor porten så svare at den er lukket.
Værktøjet Nmap kan give nogle svar, men når en drop politik er i stilling så alle porte er stealth, så skal man kende Nmap indgående for at kunne trylle svar frem
Det betyder at porten ikke svare på påvirkning. Forskellen på en drop og en reject er at ved drop der droppes pakken bare i et sort hul ved en reject svares en hver forespørgsel med en ICMP port unreachable hvis porten er lukket
Du kan godt under særlige omstændigheder have en åben port der er stealth, men det vil være sjældent så i virkeligheden har du ret når det er egne porte man scanner og ved hvad status er på maskinen
Tak for uddybningen - så blev jeg også lidt klogere i dag :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.