Auteur Topic: Router poorten ???  (gelezen 12252 keer)

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1457
  • Berichten: 6.103
Router poorten ???
« Reactie #15 Gepost op: 25 februari 2013, 17:53:39 »
Op de GRC (Shieldsup) site die je gebruikt zit ook een Instant UPnP Exposure test.

Die doet dus dezelfde test.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2683
  • Berichten: 16.593
Re: Router poorten ???
« Reactie #16 Gepost op: 25 februari 2013, 18:21:01 »
Citaat van: "Robert Koopman"
Maar UpNp sluit toch ook weer poorten indien niet nodig?
En vanaf de buitenkant gaan ze nooit vanzelf open dacht ik.
Van de buitenkant behoren ze niet te openen zijn. Er is echter apparatuur dat stiekem de poorten opent zonder dat de gebruiker het door heeft. Zo liet het programma Reporter van dec 2012 zien dat diverse scanner/printers zichzelf op het net publiceren in de default configuratie. Ook bleek de Iomega nas zichzelf te publiceren. Er zijn heel wat mensen die het ding gewoon aanschaften om uitsluitend op hun thuisnetwerk te gebruiken en niet door hadden dat hij door iedereen vanaf het internet zichtbaar was. En omdat ze dachten dat het interne net veilig was vonden ze wachtwoorden ook maar lastig.  :mrgreen:

Lekker makkelijk voor de leek omdat je dan ook de problemen vermijd zoals bij Synology waar je juist moeite moet doen om je data van buiten te benaderen. Ik denk echter dar de mensen die zo slim zijn om UPnP uit te zetten, ook de mensen zullen zijn die zulk soort apparatuur niet in zijn default configuratie laat draaien. Dus voor hun had UPnP ook wel aan mogen blijven.  :D

In principe mag poort 1900 UDP van buiten niet benaderbaar zijn. Maar je weet het nooit met bugs in routers, dus heb ik hem ook expliciet in de router geblokkeerd.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 3031
  • -Ontvangen: 326
  • Berichten: 2.641
  • $ sudo -i
YES!!!! Re: Router poorten ???
« Reactie #17 Gepost op: 01 maart 2013, 10:55:45 »
Citaat van: "Hofstede"
Op de GRC (Shieldsup) site die je gebruikt zit ook een Instant UPnP Exposure test.

Die doet dus dezelfde test.

THE EQUIPMENT AT THE TARGET IP ADDRESS DID NOT RESPOND TO OUR UPnP PROBES! (That's good news!)

There is no question whether hackers are, in fact, currently sweeping the Internet for the presence of exposed and vulnerable consumer Internet routers in order to gain access to the private networks residing behind them. Just such hacking packets are now being detected across the Internet. Scanning is underway and the threat is real.
Whenever changes are made to your network configuration, whenever you update your router's firmware, and also from time to time just to be sure, you should consider re-running this quick test to confirm that your Internet-facing equipment is continuing to ignore all attempts at its subversion though the Universal Plug n'Play (UPnP) protocols.
Commander: DS1821+ | DSM 7.2.1-69057 Update 6
SightWinder: DS1821+ | DSM 7.2.1-69057 Update 6 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U8
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 3031
  • -Ontvangen: 326
  • Berichten: 2.641
  • $ sudo -i
GRC Port Authority Report
« Reactie #18 Gepost op: 01 maart 2013, 11:01:21 »
Nog ff een testje gedaan na mijn laatste tweak in mijn router!

----------------------------------------------------------------------

GRC Port Authority Report created on UTC: 2013-03-01 at 09:58:38

Results from scan of ports: 0-1055

    0 Ports Open
    3 Ports Closed
 1053 Ports Stealth
---------------------
 1056 Ports Tested

NO PORTS were found to be OPEN.

Ports found to be CLOSED were: 21, 443, 873

Other than what is listed above, all ports are STEALTH.

TruStealth: FAILED - NOT all tested ports were STEALTH,
                   - NO unsolicited packets were received,
                   - NO Ping reply (ICMP Echo) was received.

----------------------------------------------------------------------

Hoe krijg ik die poorten 21, 443, 873 STEALTH? Ideetje?
Commander: DS1821+ | DSM 7.2.1-69057 Update 6
SightWinder: DS1821+ | DSM 7.2.1-69057 Update 6 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U8
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1803
  • Berichten: 10.991
    • http://www.dwvbb.nl
Re: Router poorten ???
« Reactie #19 Gepost op: 01 maart 2013, 11:08:14 »
Jij wilt helemaal niet vanaf de buitenkant in je NAS kunnen komen?
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 3031
  • -Ontvangen: 326
  • Berichten: 2.641
  • $ sudo -i
Re: Router poorten ???
« Reactie #20 Gepost op: 01 maart 2013, 11:12:26 »
Mogguh Robert,

Betekend STEALTH dan dat je er niet meer in komt als admin??????  :shock:
Commander: DS1821+ | DSM 7.2.1-69057 Update 6
SightWinder: DS1821+ | DSM 7.2.1-69057 Update 6 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U8
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1803
  • Berichten: 10.991
    • http://www.dwvbb.nl
Re: Router poorten ???
« Reactie #21 Gepost op: 01 maart 2013, 11:24:40 »
Citaat van: "BDMSTUDIOS"
Betekend STEALTH dan dat je er niet meer in komt als admin??????  :shock:

Volgens mij niet....
Maar nu breng je me wel aan het twijfelen.
Als je erbij wilt vanaf het internet moeten de poorten open staan.
Uiteraard als je wilt inloggen heb je ID en wachtwoord nodig.
Behalve als je een website draait, dat is altijd open.

Bij mij staat eigenlijk alles open, NAS staat in de DMZ.
Dat moest wel omdat ik twee NASsen heb en ik niet genoeg forward regels in mijn router kwijt kon.
Dus de hoofd-NAS in de DMZ en de tweede met alternatieve poorten in de poort forwarding.

Open poorten wil niet zeggen onbeperkt toegang, je moet echt eerst inloggen.
Ja, op open poorten krijg je "inbraak pogingen"...
Maar die IP adressen neem ik op in de blokkade lijst.
Stand vanaf 28-12-12 : 588 geblokkeerde IP adressen  8)
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 3031
  • -Ontvangen: 326
  • Berichten: 2.641
  • $ sudo -i
Re: Router poorten ???
« Reactie #22 Gepost op: 01 maart 2013, 11:56:34 »
Citaat van: "Robert Koopman"
Citaat van: "BDMSTUDIOS"
Betekend STEALTH dan dat je er niet meer in komt als admin??????  :shock:

Volgens mij niet....
Maar nu breng je me wel aan het twijfelen.
Als je erbij wilt vanaf het internet moeten de poorten open staan.
Uiteraard als je wilt inloggen heb je ID en wachtwoord nodig.
Behalve als je een website draait, dat is altijd open.

Bij mij staat eigenlijk alles open, NAS staat in de DMZ.
Dat moest wel omdat ik twee NASsen heb en ik niet genoeg forward regels in mijn router kwijt kon.
Dus de hoofd-NAS in de DMZ en de tweede met alternatieve poorten in de poort forwarding.

Open poorten wil niet zeggen onbeperkt toegang, je moet echt eerst inloggen.
Ja, op open poorten krijg je "inbraak pogingen"...
Maar die IP adressen neem ik op in de blokkade lijst.
Stand vanaf 28-12-12 : 588 geblokkeerde IP adressen  8)

Weer een hoop nieuwe info! Dat gaan we ff uitpluizen...  :wink:
Commander: DS1821+ | DSM 7.2.1-69057 Update 6
SightWinder: DS1821+ | DSM 7.2.1-69057 Update 6 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U8
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 290
  • Berichten: 1.507
  • Tom Poes, verzin een list ...
Re: Router poorten ???
« Reactie #23 Gepost op: 01 maart 2013, 15:12:33 »
Er zijn vele manieren om ports te scannen. Zie bijv. hier.

Als je het hebt over "stealth" zal je dus moeten aangeven voor welke wijze van scannen.
Zijn al je poorten "stealth" voor alle manieren van scannen (een zéééér langdurige en dus onpraktische manier van scannen ...), dan is je systeem off-line  :mrgreen:
of totaal niet van buiten te bereiken (ook niet op eventueel gewenste manieren).

Plerry
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 3031
  • -Ontvangen: 326
  • Berichten: 2.641
  • $ sudo -i
Re: Router poorten ???
« Reactie #24 Gepost op: 01 maart 2013, 20:39:39 »
Citaat van: "Plerry"
Er zijn vele manieren om ports te scannen. Zie bijv. hier.

Bedankt je uitleg en voor het leesvoer Plerry, leuk voor de aankomende 'regenachtige zondag'! :D

Misschien zijn er GOODGUY-hackers hier op het forum die het een keer bij willen proberen?  :mrgreen:
Commander: DS1821+ | DSM 7.2.1-69057 Update 6
SightWinder: DS1821+ | DSM 7.2.1-69057 Update 6 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U8
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !


 

Nieuwe router, bestanden op NAS niet meer te benaderen via windows explorer

Gestart door SPABoard Windows

Reacties: 12
Gelezen: 8289
Laatste bericht 20 februari 2014, 09:43:25
door solid
na installatie nieuwe router geen toegang nas

Gestart door neeknikkerBoard Windows

Reacties: 1
Gelezen: 2387
Laatste bericht 04 april 2011, 12:26:22
door Björn
Speciale aanwijzingen / beperkingen gebruik Cloud Station met Synology router

Gestart door BabyloniaBoard Synology Router

Reacties: 0
Gelezen: 722
Laatste bericht 31 januari 2019, 11:51:23
door Babylonia
TKA: RT1900ac router [verkocht]

Gestart door B3rtBoard Verkocht

Reacties: 4
Gelezen: 1423
Laatste bericht 29 april 2019, 22:08:04
door B3rt
Issue met 5GHz WiFi band van de RT1900ac router

Gestart door BabyloniaBoard Synology Router

Reacties: 1
Gelezen: 997
Laatste bericht 01 juli 2020, 06:59:23
door Babylonia