fli4l + firewall + Portscan

#0
19.06.2004, 18:20
...neu hier

Beiträge: 1
#1 Hallo,

ich banutze den fli4l router und habe bei der firewall incoming alles verboten außer port 53 und 4662 (für emule). Port 4662 lass ich auch an meinen einen rechner forwarden. Nun habe ich mal einen Portscann durchgeführt allerdings zeigt mir dieser an das alle ports zu sind obwohl ich doch 2 ports offen hab. Wie kann das sein?

Danke
Seitenanfang Seitenende
20.06.2004, 20:39
Member
Avatar Xeper

Beiträge: 5291
#2 Ganz simpel - weil kein Dienst(Daemon) diese Ports beantsprucht. Nur dann gelten sie als "open"- ansonsten zählen sie als "closed".
Ports wo Pakete weitergeleitet(forwarded) werden mit NAT gelten nicht.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
21.06.2004, 09:39
Member
Avatar Emba

Beiträge: 907
#3 @xeper

wieso gelten genatete pakete nicht?
ich habe zu hause folgende konstellation:

INTERNET -> Linux Router (IP=Private/Official) -> VMWare (IP=Private)

der Linux Router DNATet diverse pakete an die VMWare
mache ich von außen einen portscan (natürlich muss die VMWare laufen), auf die genateten ports, so sehe ich sie als "open"

greez
Seitenanfang Seitenende
21.06.2004, 10:29
Member
Avatar Xeper

Beiträge: 5291
#4 @Emba

echt? hmm...
Naja aber bei so sachen wie emule oder ftp-data ists ja nicht so, oder?
Aber hast schon recht wenn nen connect() möglich ist dann gelten sie auch als "open". Sofern korrigiere ich mich mal selbst.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
21.06.2004, 10:38
Member
Avatar Emba

Beiträge: 907
#5 nein, FTP-Data soweit ich weiss nicht
dieser wird ja erst während der session initiiert
emule weiß ich nicht, wie das da ist

greez
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: