Avatar billede 300m Mester
16. januar 2005 - 12:01 Der er 7 kommentarer og
1 løsning

Closed ikke Stelth

Hej Eksperter
Jeg installerede Sygate Firewall på min brors PC i går, og kørte derefter en portcheck på den. Alle porte var cloced, men ikke stelth.
Jeg har selv EZ firewall, og alle mine porte er stelth, hvorfor er hans ikke, det skulle de jo meget gerne ?.
Avatar billede langbein Nybegynder
16. januar 2005 - 13:37 #1
Det er vel i praksis ikke den helt store forskjell. Forskjellige firewalls reagerer litt forskjellig, og noen ganger så kan man også konfigurere dem forskjellig. I det ene tilfellet så kan ip pakken absorberes helt. Det blir ikke sendt noe svar overhodet. (Stealth). I det annet tilfellet, så blir det faktisk sendt et svar, som sier at det ikke finnes noe svar (closed.)
Avatar billede langbein Nybegynder
16. januar 2005 - 13:42 #2
Closed port
A port that is blocked by a firewall. If a computer receives incoming communication on a closed port, it responds to the sender by refusing the connection. See also port, open port, port scan, and stealth port

Stealth port
Giving the impression of not existing; not responding to requests for information. A firewall can be configured to "stealth" ports, so that anyone performing a port scan will not be able to determine that a computer exists at that address.

http://service1.symantec.com/SUPPORT/nip.nsf/docid/2002042913273736

Pleier riktig nok selv å konfigurere til stealth, men tviler egentlig på at det i praksis medfører den store forskjell.
Avatar billede langbein Nybegynder
16. januar 2005 - 13:46 #3
Det vil vel kunne variere fra firewall til firewall hvilket design prinsipp man har lagt til grunn. Noen ganger så er det mulig å konfigurere på begge måter. (Linux) Kjenner ikke til om Sygate kan konfigureres på denne måten.
Avatar billede langbein Nybegynder
16. januar 2005 - 13:57 #4
Avatar billede langbein Nybegynder
16. januar 2005 - 14:01 #5
Det som jeg imidlertid kom i tanker om det er at vel faktisk kan være mulig å se om det finnes en service bak en port som er closed. (Uten at dette vel i praksis spiller den store rolle.) Fant imidlertid en oppskrift på (tror jeg) hvordan man konfigurerer Sygate om fra å gi closed til stealth.

http://www.webuser.co.uk/cgi-bin/forums/showflat.pl?Cat=&Board=security&Number=133938&page=2&view=collapsed&sb=5&o=93&part=
Avatar billede langbein Nybegynder
23. januar 2005 - 19:29 #7
Finner du ut av det ?
Avatar billede 300m Mester
24. januar 2005 - 09:31 #8
Undskyld jeg først kommer tilbage nu, men har været ude at rejse.
Tak for din interesse langbein, har kigget på dine links. I første omgang har vi ladet det køre med lukkede porte. Der er jo ingen åbne så umiddelbart er der jo ingen fare. Min bror overvejer iøvrigt en anden firewall.
Håber du har fået dine points !!.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester