Auteur Topic: Router poorten ???  (gelezen 12178 keer)

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Router poorten ???
« Reactie #15 Gepost op: 25 februari 2013, 17:53:39 »
Op de GRC (Shieldsup) site die je gebruikt zit ook een Instant UPnP Exposure test.

Die doet dus dezelfde test.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Router poorten ???
« Reactie #16 Gepost op: 25 februari 2013, 18:21:01 »
Citaat van: "Robert Koopman"
Maar UpNp sluit toch ook weer poorten indien niet nodig?
En vanaf de buitenkant gaan ze nooit vanzelf open dacht ik.
Van de buitenkant behoren ze niet te openen zijn. Er is echter apparatuur dat stiekem de poorten opent zonder dat de gebruiker het door heeft. Zo liet het programma Reporter van dec 2012 zien dat diverse scanner/printers zichzelf op het net publiceren in de default configuratie. Ook bleek de Iomega nas zichzelf te publiceren. Er zijn heel wat mensen die het ding gewoon aanschaften om uitsluitend op hun thuisnetwerk te gebruiken en niet door hadden dat hij door iedereen vanaf het internet zichtbaar was. En omdat ze dachten dat het interne net veilig was vonden ze wachtwoorden ook maar lastig.  :mrgreen:

Lekker makkelijk voor de leek omdat je dan ook de problemen vermijd zoals bij Synology waar je juist moeite moet doen om je data van buiten te benaderen. Ik denk echter dar de mensen die zo slim zijn om UPnP uit te zetten, ook de mensen zullen zijn die zulk soort apparatuur niet in zijn default configuratie laat draaien. Dus voor hun had UPnP ook wel aan mogen blijven.  :D

In principe mag poort 1900 UDP van buiten niet benaderbaar zijn. Maar je weet het nooit met bugs in routers, dus heb ik hem ook expliciet in de router geblokkeerd.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2998
  • -Ontvangen: 316
  • Berichten: 2.625
  • $ sudo -i
YES!!!! Re: Router poorten ???
« Reactie #17 Gepost op: 01 maart 2013, 10:55:45 »
Citaat van: "Hofstede"
Op de GRC (Shieldsup) site die je gebruikt zit ook een Instant UPnP Exposure test.

Die doet dus dezelfde test.

THE EQUIPMENT AT THE TARGET IP ADDRESS DID NOT RESPOND TO OUR UPnP PROBES! (That's good news!)

There is no question whether hackers are, in fact, currently sweeping the Internet for the presence of exposed and vulnerable consumer Internet routers in order to gain access to the private networks residing behind them. Just such hacking packets are now being detected across the Internet. Scanning is underway and the threat is real.
Whenever changes are made to your network configuration, whenever you update your router's firmware, and also from time to time just to be sure, you should consider re-running this quick test to confirm that your Internet-facing equipment is continuing to ignore all attempts at its subversion though the Universal Plug n'Play (UPnP) protocols.
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2998
  • -Ontvangen: 316
  • Berichten: 2.625
  • $ sudo -i
GRC Port Authority Report
« Reactie #18 Gepost op: 01 maart 2013, 11:01:21 »
Nog ff een testje gedaan na mijn laatste tweak in mijn router!

----------------------------------------------------------------------

GRC Port Authority Report created on UTC: 2013-03-01 at 09:58:38

Results from scan of ports: 0-1055

    0 Ports Open
    3 Ports Closed
 1053 Ports Stealth
---------------------
 1056 Ports Tested

NO PORTS were found to be OPEN.

Ports found to be CLOSED were: 21, 443, 873

Other than what is listed above, all ports are STEALTH.

TruStealth: FAILED - NOT all tested ports were STEALTH,
                   - NO unsolicited packets were received,
                   - NO Ping reply (ICMP Echo) was received.

----------------------------------------------------------------------

Hoe krijg ik die poorten 21, 443, 873 STEALTH? Ideetje?
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Router poorten ???
« Reactie #19 Gepost op: 01 maart 2013, 11:08:14 »
Jij wilt helemaal niet vanaf de buitenkant in je NAS kunnen komen?
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2998
  • -Ontvangen: 316
  • Berichten: 2.625
  • $ sudo -i
Re: Router poorten ???
« Reactie #20 Gepost op: 01 maart 2013, 11:12:26 »
Mogguh Robert,

Betekend STEALTH dan dat je er niet meer in komt als admin??????  :shock:
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Router poorten ???
« Reactie #21 Gepost op: 01 maart 2013, 11:24:40 »
Citaat van: "BDMSTUDIOS"
Betekend STEALTH dan dat je er niet meer in komt als admin??????  :shock:

Volgens mij niet....
Maar nu breng je me wel aan het twijfelen.
Als je erbij wilt vanaf het internet moeten de poorten open staan.
Uiteraard als je wilt inloggen heb je ID en wachtwoord nodig.
Behalve als je een website draait, dat is altijd open.

Bij mij staat eigenlijk alles open, NAS staat in de DMZ.
Dat moest wel omdat ik twee NASsen heb en ik niet genoeg forward regels in mijn router kwijt kon.
Dus de hoofd-NAS in de DMZ en de tweede met alternatieve poorten in de poort forwarding.

Open poorten wil niet zeggen onbeperkt toegang, je moet echt eerst inloggen.
Ja, op open poorten krijg je "inbraak pogingen"...
Maar die IP adressen neem ik op in de blokkade lijst.
Stand vanaf 28-12-12 : 588 geblokkeerde IP adressen  8)
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2998
  • -Ontvangen: 316
  • Berichten: 2.625
  • $ sudo -i
Re: Router poorten ???
« Reactie #22 Gepost op: 01 maart 2013, 11:56:34 »
Citaat van: "Robert Koopman"
Citaat van: "BDMSTUDIOS"
Betekend STEALTH dan dat je er niet meer in komt als admin??????  :shock:

Volgens mij niet....
Maar nu breng je me wel aan het twijfelen.
Als je erbij wilt vanaf het internet moeten de poorten open staan.
Uiteraard als je wilt inloggen heb je ID en wachtwoord nodig.
Behalve als je een website draait, dat is altijd open.

Bij mij staat eigenlijk alles open, NAS staat in de DMZ.
Dat moest wel omdat ik twee NASsen heb en ik niet genoeg forward regels in mijn router kwijt kon.
Dus de hoofd-NAS in de DMZ en de tweede met alternatieve poorten in de poort forwarding.

Open poorten wil niet zeggen onbeperkt toegang, je moet echt eerst inloggen.
Ja, op open poorten krijg je "inbraak pogingen"...
Maar die IP adressen neem ik op in de blokkade lijst.
Stand vanaf 28-12-12 : 588 geblokkeerde IP adressen  8)

Weer een hoop nieuwe info! Dat gaan we ff uitpluizen...  :wink:
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 289
  • Berichten: 1.504
  • Tom Poes, verzin een list ...
Re: Router poorten ???
« Reactie #23 Gepost op: 01 maart 2013, 15:12:33 »
Er zijn vele manieren om ports te scannen. Zie bijv. hier.

Als je het hebt over "stealth" zal je dus moeten aangeven voor welke wijze van scannen.
Zijn al je poorten "stealth" voor alle manieren van scannen (een zéééér langdurige en dus onpraktische manier van scannen ...), dan is je systeem off-line  :mrgreen:
of totaal niet van buiten te bereiken (ook niet op eventueel gewenste manieren).

Plerry
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2998
  • -Ontvangen: 316
  • Berichten: 2.625
  • $ sudo -i
Re: Router poorten ???
« Reactie #24 Gepost op: 01 maart 2013, 20:39:39 »
Citaat van: "Plerry"
Er zijn vele manieren om ports te scannen. Zie bijv. hier.

Bedankt je uitleg en voor het leesvoer Plerry, leuk voor de aankomende 'regenachtige zondag'! :D

Misschien zijn er GOODGUY-hackers hier op het forum die het een keer bij willen proberen?  :mrgreen:
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !


 

na installatie nieuwe router geen toegang nas

Gestart door neeknikkerBoard Windows

Reacties: 1
Gelezen: 2365
Laatste bericht 04 april 2011, 12:26:22
door Björn
Router instellen lukt niet

Gestart door johanc69Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 7
Gelezen: 2639
Laatste bericht 12 maart 2016, 13:06:00
door johanc69
Hitron CGNV4 wifi/Router + Synology

Gestart door ApacheBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 11
Gelezen: 10292
Laatste bericht 19 juli 2015, 10:25:04
door Apache
Synology NAS als router

Gestart door DefurBoard Netwerk algemeen

Reacties: 9
Gelezen: 1018
Laatste bericht 21 augustus 2023, 11:20:06
door Birdy
Router configuratie tbv RS812

Gestart door andries fontijneBoard NAS hardware vragen

Reacties: 3
Gelezen: 1601
Laatste bericht 27 maart 2012, 12:49:13
door Robert Koopman