Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: poort scannen  (gelezen 17159 keer)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: poort scannen
« Reactie #25 Gepost op: 2009/07/28, 18:29:42 »
Sveens ik bedoel: ga zo verder als je geïnteresseerd bent in netwerktechniek, enz. :)
Klik links bovenin op Documentatie

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: poort scannen
« Reactie #26 Gepost op: 2009/07/28, 20:20:16 »
Sveens ik bedoel: ga zo verder
Wie niet op ontdekking uitgaat, zal niet veel leren !
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: poort scannen
« Reactie #27 Gepost op: 2009/07/28, 20:50:23 »
Ook wat ontdekt (tijdverdrijf ???): een poortscan van mijn modem/router Linksys WAG200G met Systeem → Beheer → Netwerkhulpmiddelen toont dat de poorten: 80, 1863, 1864, 4443, 5190 en 5566 open staan.
Poort 80 wist ik, voor de instellingen via http. Die andere poorten kan ik zo 1-2-3 niet verklaren maar zijn voor de duidelijkheid niet aanwezig vanaf de internetaansluiting.
Klik links bovenin op Documentatie

Offline Mikkel

  • Lid
Re: poort scannen
« Reactie #28 Gepost op: 2009/07/29, 11:59:07 »
Om hierop in te haken.... volgens dezelfde scan staan hier de poorten 21, 22, 23, 80 en 1050 open van de router, waarbij 1050 een 'onbekende' dienst is.
Op http://www.speedguide.net/ports.php kun je controleren waarvoor een poort wordt gebruikt en je kunt voor die poort een SG Security scan doen. Volgens hun scan staat poort 1050 niet open, dus wie moet ik nu geloven? ???.


Edit: volgens die SG Security scan staan de andere poorten ook niet open, dus de vraag wie je nu moet geloven is meteen beantwoord. :|
« Laatst bewerkt op: 2009/07/29, 12:04:54 door Mikkel »

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: poort scannen
« Reactie #29 Gepost op: 2009/07/29, 12:07:24 »
Volgens hun scan staat poort 1050 niet open, dus wie moet ik nu geloven? ???.
Waarschijnlijk test jij aan de LAN zijde terwijl zij aan de WAN zijde (internet) testen.......
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

Offline sveens

  • Lid
Re: poort scannen
« Reactie #30 Gepost op: 2009/07/29, 13:09:18 »
Nou ik heb opnieuw getest met beide modems ( 500 serie en de 780)

Ik heb beide naar fabrieksinstelling teruggezet.

Bij de 500 serie laat hij dus de betreffende poorten wel zien. maar geen trace route

Bij de 780 serie geen poorten te zien maar wel een trace route

Het zal dus waarschijnlijk aan het model liggen, anders weet ik het ook niet.
Vanaf Shields up is in beide gevallen alles stealht, dus vanaf de WAN kant.


Offline Mikkel

  • Lid
Re: poort scannen
« Reactie #31 Gepost op: 2009/07/29, 13:40:16 »
Waarschijnlijk test jij aan de LAN zijde terwijl zij aan de WAN zijde (internet) testen.......

Zolang volgens de test op grc.com alle poorten op 'Stealth' staan, maak ik me maar geen zorgen. ^-^


Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: poort scannen
« Reactie #32 Gepost op: 2009/07/29, 13:42:02 »
Vanaf Shields up is in beide gevallen alles stealht, dus vanaf de WAN kant.
Dat is het belangrijkste .......
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: poort scannen
« Reactie #33 Gepost op: 2009/07/29, 13:44:33 »
Stealth en closed is even veilig. Dat betekent namelijk gewoon dat die poort dicht zit :)
Alleen bij "closed" geeft je modem een reactie terug dat die poort onbereikbaar is. Bij stealth is er helemaal geen reactie.
Zet je alles op stealth, dan is het mogelijk dat het verbinden met bepaalde services, zoals bijvoorbeeld IRC veel langer gaat duren. De server wacht dan op een reactie van jouw poort 113 (uit mijn hoofd, kan het mis hebben), en zolang die reactie er niet is, dan kan je niet inloggen.

Offline ivo

  • Lid
Re: poort scannen
« Reactie #34 Gepost op: 2009/07/29, 14:57:26 »
Stealth en closed is even veilig. Dat betekent namelijk gewoon dat die poort dicht zit :)
Alleen bij "closed" geeft je modem een reactie terug dat die poort onbereikbaar is. Bij stealth is er helemaal geen reactie.
Zet je alles op stealth, dan is het mogelijk dat het verbinden met bepaalde services, zoals bijvoorbeeld IRC veel langer gaat duren. De server wacht dan op een reactie van jouw poort 113 (uit mijn hoofd, kan het mis hebben), en zolang die reactie er niet is, dan kan je niet inloggen.


Het is ZEKER niet zo dat Closed (TCP refused) en Stealth (TCP drop) even veilig is.
In het eerste geval weet een aanvaller dat er in ieder geval een actief netwerk component op het betreffende IP adres staat, want hij krijgt immers antwoord. Nu is het een kwestie van verder uitproberen of er misschien poorten toch wel open staan. Of exploits op poorten af te vuren die tenminste nog antwoord geven.
In het tweede geval komt er geen reactie en dus weet je niet of er wat achter staat te luisteren. Dat is dus veel minder aantrekkelijk voor een aanvaller om dan verder te gaan zoeken op dat IP adres.

There are only 10 types of people in the world; those who understand binary and those who don't.

Offline masy

  • Lid
Re: poort scannen
« Reactie #35 Gepost op: 2009/08/01, 01:23:00 »
Als je poorten echt wilt testen MOET je de nmapper installeren;

sudo apt-get install nmap

wat je daarna minimaal moet weten, is het IP-adres van de PC waar je de poorten van wilt scannen:
(Net als met pingen)

nmap -v 192.168.x.x

Pingen is leuk, nmappen is  beter !!!

Gr. Masy