heise Netzwerkcheck

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
MultiCash
Beiträge: 45
Registriert: 17.01.2004 16:43:14

heise Netzwerkcheck

Beitrag von MultiCash » 23.09.2005 13:06:09

https://www.heise.de/security/dienste/p ... t/go.shtml

Funktioniert der Test bei euch??
Eigentlich dürfte bei mir nicht stehen:
Ihr System antwortet auf ICMP-Pakete,
weil die Firewall es nicht zulassen sollte.

Ist der Test korrekt bei euch?

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: heise Netzwerkcheck

Beitrag von herrchen » 23.09.2005 13:20:05

MultiCash hat geschrieben:Ist der Test korrekt bei euch?
ja.

herrchen

MultiCash
Beiträge: 45
Registriert: 17.01.2004 16:43:14

Beitrag von MultiCash » 23.09.2005 13:26:41

Das kapier ich nicht,
ich hab die Firewall
firehol aufgesetzt, läuft und ich soll
doch dann nicht mehr anzupingen sein :?:

Code: Alles auswählen

#
# $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
#
# This configuration file will allow all requests originating from the
# local machine to be send through all network interfaces.
#
# No requests are allowed to come from the network. The host will be
# completely stealthed! It will not respond to anything, and it will
# not be pingable, although it will be able to originate anything
# (even pings to other hosts).
#

version 5

# Accept all client traffic on any interface
interface any world
        client all accept

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 23.09.2005 13:30:30

MultiCash hat geschrieben:doch dann nicht mehr anzupingen sein :?:
wozu soll das gut sein?
ich sehe da keinen sicherheitsgewinn.

herrchen

MultiCash
Beiträge: 45
Registriert: 17.01.2004 16:43:14

Beitrag von MultiCash » 23.09.2005 13:50:12

ich find es ja nur seltsam,
weil es nach Konfiguration nicht möglich sein soll,
will es ja nur verstehen :D

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 23.09.2005 14:04:54

MultiCash hat geschrieben:weil es nach Konfiguration nicht möglich sein soll,
für mich sieht:

Code: Alles auswählen

# Accept all client traffic on any interface
interface any world
        client all accept
irgendwie anders aus.

und wenn ich das lese:

Code: Alles auswählen

The host will be completely stealthed!
stellen sich meine nackenhaare auf ...
das riecht nach "snakeoil" :)

herrchen

-fred-
Beiträge: 57
Registriert: 19.06.2004 10:10:15

Re: heise Netzwerkcheck

Beitrag von -fred- » 24.09.2005 10:47:21

MultiCash hat geschrieben:https://www.heise.de/security/dienste/p ... t/go.shtml

Funktioniert der Test bei euch??
Eigentlich dürfte bei mir nicht stehen:
Ihr System antwortet auf ICMP-Pakete,
weil die Firewall es nicht zulassen sollte.

Ist der Test korrekt bei euch?
wählst sich dein rechner direkt ein oder über router? bei mir läuft das über router und weil der die ip hat analysiert der test da auch nur meinen router und nicht meine firewall, oder...

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Re: heise Netzwerkcheck

Beitrag von C_A » 24.09.2005 10:55:48

-fred- hat geschrieben:bei mir läuft das über router und weil der die ip hat analysiert der test da auch nur meinen router und nicht meine firewall, oder...
Wenn sich die firewall auf deinem Desktop befindet, richtig.

-fred-
Beiträge: 57
Registriert: 19.06.2004 10:10:15

Re: heise Netzwerkcheck

Beitrag von -fred- » 24.09.2005 11:31:20

C_A hat geschrieben:
-fred- hat geschrieben:bei mir läuft das über router und weil der die ip hat analysiert der test da auch nur meinen router und nicht meine firewall, oder...
Wenn sich die firewall auf deinem Desktop befindet, richtig.
? uhm nein ich meine dass so. mein router hat auch ne firewall. und über das heise script wird dann die routerintrgrierte firewall gescannt und nicht die iptables auch meiner workstation. :?: weil sonst wären die ergebnisse die er bei mir ausspuckt auch totales humbug. geschlossenes ssh zb. bei geknüpfter verbindung etc.

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Re: heise Netzwerkcheck

Beitrag von C_A » 24.09.2005 11:34:11

-fred- hat geschrieben:mein router hat auch ne firewall. und über das heise script wird dann die routerintrgrierte firewall gescannt und nicht die iptables auch meiner workstation.
das ist richtig so... (hab dich schon richtig verstanden :) )

-fred-
Beiträge: 57
Registriert: 19.06.2004 10:10:15

Re: heise Netzwerkcheck

Beitrag von -fred- » 24.09.2005 11:50:53

C_A hat geschrieben: das ist richtig so... (hab dich schon richtig verstanden :) )
:D


das mit den ports hätte mir sonst auch echt kopfschmeren machen müssen. auf dem router waren die zwar auch alle dicht aber man weiss ja nie so recht... :roll:

Antworten