Avatar billede jeppe81 Nybegynder
22. august 2005 - 12:47 Der er 8 kommentarer og
1 løsning

Test af firewall

Jeg er ved at sætte et nætværk op, som et projekt på Odense tekniske skole, og i den forbindelse skal vi sætte en DHCP server op, og derfor skal jeg sætte en firewall op.

Derfor vil jeg høre om hvordan man tjekker, at ens firewall lukker af for DHCP'en til det øvrige netværk.

mvh
Jeppe
Avatar billede screem_brille Novice
22. august 2005 - 12:50 #1
det kan du gøre på GRC.com ved at vælge sjields up testen (men da du sikkert i forvejen sidder bag en firewall, vil anre aldrig nogensinde kunne komme i kontakt med din DHCP server alligevel)
Avatar billede jeppe81 Nybegynder
22. august 2005 - 13:16 #2
Jeg prøver at finde en anden løsning. Og ja, vi sidder allerede bag en anden firewall.
Avatar billede screem_brille Novice
22. august 2005 - 13:22 #3
var msåke lidt smartere du fortalte lidt mere om dit setup så man kunen sige noget emre præcist ?
Avatar billede bufferzone Praktikant
22. august 2005 - 13:41 #4
Det kan du da med en linux maskine og værktøjer Netwox (og den grafiske flade NetWag) kan du crafte pakker. Dette geniale værktøj bruges til intensiv testning af bl.a. firewalls. Jeg har selv skrevet en større opgave om IT sikkerhed, 4. kapitel handler om test af en firewall opsætning. ´Jeg finder lige et link til dig
Avatar billede bufferzone Praktikant
22. august 2005 - 13:42 #5
http://www.giac.org/certified_professionals/practicals/gcfw/0526.php

En firewall skal kunne testes uden at kende setuppet, det er jo det udgangspunkt en hacker har
Avatar billede screem_brille Novice
22. august 2005 - 13:51 #6
øhh ja man nu spørg han jo direkte om hvordan han lukker for servicen DHCP fra WAN siden, der er der jo mange måder at gøre det på (er der 2 netkort i maskinen et til LAN og et til WAN, er det jo ikek nødvendigt emd en firewall (for at lukke for DHCP request)
Avatar billede bufferzone Praktikant
22. august 2005 - 13:51 #7
Du bør teste følgende:

At alle de klienter der skal kunne få fat i DNS serveren på port 53 kan det
At alle de klienter der skal kunne få fat i DNS serveren på port 53 ikke kan få fat i andre IP adresser
At maskiner, herunder især servere, der ikke skal kunne kommunikere via port 53 heller ikke kan
At kun DNS serveren kan svare på port 53 og ingen andre

Ovenstående kan gøres med Netwox og du skal teste både udefra og indefra
Avatar billede langbein Nybegynder
23. august 2005 - 00:45 #8
... men dhcp og dns, har det i det hele noe med hverandre å gjøre ??
http://www.oucs.ox.ac.uk/network/dhcp/firewall.xml
Avatar billede jeppe81 Nybegynder
29. august 2005 - 14:09 #9
Har fundet svar et andet sted...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester