24. juni 2010 - 18:54Der er
6 kommentarer og 1 løsning
Port 443 VPN og Sikkerhed/overvågning KIS2010
Hejsa.
Er lidt i tvivl om denne her måske skulle være i kategorien netværk. Jeg har en vpn der skal køre via port 443, for at køre skal jeg slå overvågning af port 443 fra i mit sikkerhedssystem(Kaspersky), mit spørgsmål er om det er sikkert? åbner jeg ikke mig selv for unødige angreb? ssl orme osv? og er port 443 udelukkende en port til routeren?
Google var ikke min ven i dette tilfælde, alt for mange modstridende argumenter - håber jeg kan få lidt hjælp til at forstå
Port 443 er en port som alle de andre 65000 porte. Den bruges til https, ssl VPN. Port 443 bruger certifikat og er krypteret. Alle åbne porte er en sikkerhedsrisiko. Men det er nærmer den udgående trafik der åbner connection og porte du skal være bekymmeret for, frem for den indgående til eksempelvis en SSL VPN box, OWA, Website eller SSTP VPN
Jeg læste det der med ssl orme der angreb via port 80 eller 443, på en lidt kringlet side hvor jeg ikke helt forstod hvad det egentligt gik ud på:-)
Okay alle andre porte er overvåget af både af router og sikkerhedssystemet på computeren.
Vpn-serveren jeg forbinder til har et kæmpe sikkerhedsapperat, så hvis jeg forstår dig ret, burde det også beskytte mig, når jeg åbner port 443 hvilket i grunden burde gøre det forsvarligt nok? Er det rigtigt at angreb via port 443 er et angreb på routeren og ikke uden videre giver adgang til selve computeren?
man kan vel generelt sige at det ikke er firewall der bliver forsøgt hacket, men den service firewall beskytter. Så hvis du åbner port 80 til din webserver, og webserveren er håbløs konfigureret ja så kan den hackes og det er jo ikke firewall´s skyld. Dog findes der applications layer firewall (Layer 7) som eksempelvis ISA/TMG der kikker på indholdet af pakkerne, også https, de beskytter bedere.
Lige for at være helt sikker så er webserveren i dette tilfælde vpn-serveren og min computer klienten? Vil helt sikkert tjekke de Layer firewall apps ud.
Jamen så siger jeg mange tak for at lede mig i den rigtige retning:-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.