Jump to content

Portscan // Stealth


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Nun habe ich selber mal wieder eine Frage....

 

Habe heute versucht die ACL's auf meinem Router so zu konfigurieren, das bei einem Portscan von aussen die Ports als Stealth ausgegeben werden. Bisher hatte ich keinen Erfolg. Jemand da, der weiß ob es behaupt möglich ist mit einem CISCO Router?

Geschrieben

Hey Pret,

 

was verstehst du unter 'stealth' ich würd die Mühle auf jedenfall so konfigurieren das du aus deinem Netz mit deinen Ports nach ANY darfst,...und zurück (established :D ). Willst du von aussen auf dein internes Netz auch zugreifen?

 

Gruss Z. :suspect:

Geschrieben

Hi Zion,

 

mit Stealth meine ich, das der Port einem anderen System nicht als Closed oder Open gemeldet wird, sondern als nicht vorhanden. Ich brauche von aussen keinen Zugriff auf den Router. Nur aus dem internen Netz.

  • 4 Wochen später...
Geschrieben

Hi Predender,

 

vielleicht hast Du schon Deine Frage beantwortet bekommen, falls nicht:

 

- incoming Access-Liste auf dem äusseren Interfaces zum Ausfiltern der unerwünschten Source-IPs (Anti-Spoofing, RFC1918er Netze, 127er etc...)

- desweiteren sämtlichen Verkehr auf das Router-Interface verbieten.

steht der Router im Internet und spricht BGP? Falls ja, musst Du BGP auf den Router erlauben.

- no ip unreachable auf den Interfaces: es werden keine ICMP

administartively prohibited Messages an den Absender des verworfenen

Paketes gesendet! (Wozu dem Angreifer sagen, dass sein Paket am Punkt X

verworfen wird?

 

Gruss

Geschrieben

Hi,

 

nur mit access-listen hast du einen Paketfilter.

 

Mit dem IOS welches das FW-Featureset beinhaltet kannst du Stateful-Inspection machen. Somit werden nur von innen inizieerte Sessions wieder durch die FW durchgelassen.

ACL auf deinem WAN-Interface dynamisch an (show access-list).

 

Bei einem Portscan bekommst du vermutlich "filtered" als Ergebnis.

 

Grüsse

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...