WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 05.11.2003, 20:54   #1
Hoonix
Senior Member
 
Registriert seit: 04.06.2002
Beiträge: 118


Standard Frage zu Netgear router

Frage zu der Firewall:

ich hat folgeden test drüber laufen lassen :
http://www.symantec.de/securitycheck

er zeit an das alles oksein nur wundert mich wenn ich auf details gehe das der Port 113 nur closed ist und nicht stealth.


Zitat:
113 Ident / Authentication. This service is required by some mail, news, or relay chat servers to allow access. A stealth result on this port could cause performance problems.
Is das jetz normal das der nur closed ist oder sollte der auch stealth sein ?
____________________________________
mfg

Hoonix
Hoonix ist offline   Mit Zitat antworten
Alt 05.11.2003, 21:09   #2
pc.net
Aussteiger
 
Benutzerbild von pc.net
 
Registriert seit: 07.10.2001
Ort: Nettistan
Beiträge: 12.997

Mein Computer

Standard

zum vergleich 2 andere online-scanner:
http://scan.sygatetech.com/
https://grc.com/x/ne.dll?bh0bkyd2

infos zum port 113:
http://www.sysiphus.de/daulex/t_auth.html
____________________________________
Praktizierender Eristiker

No hace falta ser un genio para saber quién dijo eso.
Der wirklich faule Mensch ist oft extrem fleißig, denn er will möglichst schnell wieder faul sein.
pc.net ist offline   Mit Zitat antworten
Alt 05.11.2003, 22:40   #3
Hoonix
Senior Member
 
Registriert seit: 04.06.2002
Beiträge: 118


Daumen hoch

@pc.net

Danke VIELMALS für diese hilfreiche Information !!!

hab mich dort durch die materie gelesen ...

Zitat:
New users of NAT routers, who use this site to check their security, are often disappointed to discover a single closed (blue) port floating in a calm sea of stealth green.
The good news is . . . it is possible to configure NAT routers to return them to full stealth. The trick is to use the router's own "port forwarding" configuration options to forward just port 113 into the wild blue yonder. Just tell the router to forward port 113 packets to a completely non-existent IP address, one way up at the end of your router's internal address range. The router will then NOT return a port closed status. It will simply forward the port 113 packet "nowhere" . . . and your network will be returned to full stealth status.
hab das mal probiert mit dem port forwarding ins nirvana und siehe da "Full Stealth" - alles grün

Irc geht auch noch ohne verzögerung

Also wenn ich das richtig erkannt habe dann is der Full Stealth doch besser als der 1 ne offene port ! richtig ?

DANKE NOCHMALS FÜR DIE SUPER SCHNELLE Antwort !!
____________________________________
mfg

Hoonix
Hoonix ist offline   Mit Zitat antworten
Alt 05.11.2003, 23:02   #4
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
Also wenn ich das richtig erkannt habe dann is der Full Stealth doch besser als der 1 ne offene port ! richtig ?
Offen war er ja nie und 'Stealth' bringt IMHO keinen Vorteil gegen 'Closed'.
flinx ist offline   Mit Zitat antworten
Alt 06.11.2003, 00:06   #5
Hoonix
Senior Member
 
Registriert seit: 04.06.2002
Beiträge: 118


Standard

ja sry meine natürlich closed und nicht offen
____________________________________
mfg

Hoonix
Hoonix ist offline   Mit Zitat antworten
Alt 06.11.2003, 10:05   #6
ruffy_mike
Inventar
 
Registriert seit: 10.12.2001
Ort: Wien
Alter: 44
Beiträge: 2.651


Standard

Zitat:
Original geschrieben von flinx
Offen war er ja nie und 'Stealth' bringt IMHO keinen Vorteil gegen 'Closed'.
Naja soweit ich weiß, schon! Stealth = nix da, Closed = aha, da gibt's ja was! Zwar geschlossen, aber der Anfragende weiß zumindest, dass da was da ist, wo man einbrechen könnte! Also wenn nur ein Port Closed oder gar offen ist, bringen die anderen Stealth-Einstellungen eigentlich => Nüsse
____________________________________
If the milk turns out to be sour, I ain't the kinda pussy to drink it.

"Every time I see an Alfa Romeo go by, I tip my hat" - Henry Ford
ruffy_mike ist offline   Mit Zitat antworten
Alt 06.11.2003, 11:54   #7
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
Naja soweit ich weiß, schon! Stealth = nix da, Closed = aha, da gibt's ja was! Zwar geschlossen, aber der Anfragende weiß zumindest, dass da was da ist, wo man einbrechen könnte!
Nein. Stealth = Schmeiss Packet weg und antworte nicht, Closed = Liefere Antwort: 'Da ist kein Dienst'.
flinx ist offline   Mit Zitat antworten
Alt 06.11.2003, 12:29   #8
TNC.Phil
Master
 
Registriert seit: 02.07.2000
Beiträge: 727


Standard

Zitat:
Original geschrieben von flinx
Nein. Stealth = Schmeiss Packet weg und antworte nicht, Closed = Liefere Antwort: 'Da ist kein Dienst'.
richtig, was dazu führt, dass man unerwünschte anfragen gleich mehrmals bekommt, weil die gegenstelle meint das SYN packet könnt ja verloren gegangen sein...

ports auf DROP/STEALTH stellen = security by obscurity, und das auch nur wenn wirklich alles dicht ist und nicht irgendwo ein edonkey port offen :P

was den ident port angeht:
dort ist closed/reject-with-tcp-reset eh besser, da manche ftp server beim login versuchen dorthin zu connecten - und wenn sie dabei in ein timeout rennen das ewig weiter versuchen...
TNC.Phil ist offline   Mit Zitat antworten
Alt 07.11.2003, 13:58   #9
ruffy_mike
Inventar
 
Registriert seit: 10.12.2001
Ort: Wien
Alter: 44
Beiträge: 2.651


Standard

Zitat:
Original geschrieben von flinx
Nein. Stealth = Schmeiss Packet weg und antworte nicht, Closed = Liefere Antwort: 'Da ist kein Dienst'.
Das ist genau das, was ich geschrieben habe, anders formuliert

Bei Stealth kommt also keine Antwort zurück (=> nix da), bei Closed kommt eine Antwort zurück (eben geschlossen) => man weiß also, das da was da ist!

Soweit ich das verstehe, wenn jetzt also in der Theorie alle Ports ausnahmslos auf Stealth sind, und ein Portscan wird auf diese IP durchgeführt, kommt nichts zurück, als wäre gar kein Rechner unter dieser IP erreichbar. Sind alle Closed, kommt eine Antwort zurück, und auch wenn die Ports zu sind, weiß man zumindest, dass man hier "weitermachen" könnte!

Ist also nur ein einziger Port Closed statt Stealth, verratet er somit die Anwesenheit des Rechners.

Bitte klärt mich auf, wenn ich falsch liege
____________________________________
If the milk turns out to be sour, I ain't the kinda pussy to drink it.

"Every time I see an Alfa Romeo go by, I tip my hat" - Henry Ford
ruffy_mike ist offline   Mit Zitat antworten
Alt 07.11.2003, 14:12   #10
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
Das ist genau das, was ich geschrieben habe, anders formuliert Bei Stealth kommt also keine Antwort zurück (=> nix da), bei Closed kommt eine Antwort zurück (eben geschlossen) => man weiß also, das da was da ist!
Nein! Wenn du nicht 'da' wärest, würde der Router vor deinem Rechner sagen 'Der ist nicht da.' So sagst du 'Ich bin nicht da', was soll das bringen?

Zitat:
Ist also nur ein einziger Port Closed statt Stealth, verratet er somit die Anwesenheit des Rechners.
Das ist falsch. s.o.
flinx ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:55 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag