Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Hoe veilig is port forwarding?  (gelezen 2947 keer)

Offline Reijer

  • Lid
Hoe veilig is port forwarding?
« Gepost op: 2010/05/04, 13:36:03 »
Mijn zoon wil met z'n nieuwe telefoon met internet overal ter wereld (tussen Castricum en Amsterdam dus) naar de muziek vanaf zijn Win7 PC luisteren. Die PC heeft een vast IP-adres. Nu moet er dus een poort worden opengezet. Ik weet hoe dat moet en het is gelukt. (FritzBox 7170) Maar hoe veilig is dat; zijn er veilige en onveilige nummers; moet de PC extra beveiligd worden; (de firewall staat uiteraard aan) ?

Reijer.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Hoe veilig is port forwarding?
« Reactie #1 Gepost op: 2010/05/04, 13:42:48 »
Het hangt er helemaal vanaf hoe die muziek gedeeld wordt. Is dat via Samba/CIFS, ftp, iets anders?
Verder zegt (de firewall staat uiteraard aan) helemaal niets als je niet beschrijft hoe je die hebt ingesteld. Een firewall die aan staat maar zo is ingesteld dat hij alles toestaat heeft niet zoveel zin ;)

Offline Reijer

  • Lid
Re: Hoe veilig is port forwarding?
« Reactie #2 Gepost op: 2010/05/04, 13:59:46 »
Het hangt er helemaal vanaf hoe die muziek gedeeld wordt. Is dat via Samba/CIFS, ftp, iets anders?
Verder zegt (de firewall staat uiteraard aan) helemaal niets als je niet beschrijft hoe je die hebt ingesteld. Een firewall die aan staat maar zo is ingesteld dat hij alles toestaat heeft niet zoveel zin ;)
Goede vraag: in de FritzBox heb ik de keuze uit:

FTP
HTTP
eMule TCP
eMule UDP
MS remote desktop
Exposed host
Other applications

Het brandscherm is de standaard Windows Firewall.
De poort die we tijdens de test geopend hadden, was een TCP poort. (hoog nummer: ergens tussen de 20000 en 40000).

Reijer.


Offline ivo

  • Lid
Re: Hoe veilig is port forwarding?
« Reactie #3 Gepost op: 2010/05/04, 16:07:02 »
Het maakt niet uit welk poortnummer je gebruikt. Een eventuele hacker gaat op zoek naar openstaande poorten. In principe kun je elke service op een willekeurig poortnummer draaien of laten luisteren. De afspraak voor HTTP verkeer is poort 80. Maar je kunt een webserver zonder problemen laten luisteren naar binnenkomende connecties op poort 24621. Degenen die van jouw service gebruik willen maken zullen dan hun browser moeten richten op poort 24621 (http://jouw.web.server:24621). En vervolgens vindt de hacker jouw open poortje. Je kunt nog eventueel filteren op IP en/of MAC adres van de telefoon, maar dat biedt ook geen 100% veiligheid.

Als er belangrijke informatie op die PC staat dan kun je het beste veiligheid inbouwen door de muziekcollectie op een aparte PC te zetten en die alléén voor dat doel te gebruiken.

There are only 10 types of people in the world; those who understand binary and those who don't.