Temat: [Firewall] Niebezpieczna domyślna konfiguracja
Witam,
Nie wiem czy to coś u mnie się sypnęło, czy tak ma być [wątpię], ale mój TP-Link 1043ND z Gargoyle [Gargoyle PL 1.6.0.1 (f70487a)] ma intrygującą konfigurację iptables (a ja tego nigdy nie ruszałem). Ostatnio chciałem przekierować sobie dwa porty, co też zrobiłem za pomocą nie do końca jasnego GUI (jakoś do mnie bardziej przemawiają określenia port lokalny/zdalny, a nie 'z/do'). Właśnie ta niejasność skłoniła mnie to sprawdzenia czy wszystko poszło OK i jakże byłem zaskoczony gdy okazało się, że router aktywnie odrzuca (REJECT) połączenia na wszystkich portach, poza tymi, które przekierowałem oraz kilkoma innymi...
W tym momencie nmap (SYN Scan, ale inne też łapią) po skanowaniu 1-1024 (ja otwierałem wyżej, więc tu nie ma):
Host is up (0.020s latency).
Not shown: 1018 unfiltered ports
PORT STATE SERVICE
135/tcp filtered msrpc
136/tcp filtered profile
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds1. Po pierwsze istotne jest to:
"Not shown: 1018 unfiltered ports" -> wszystkie porty poza w.w. mają REJECT tzn. router aktywnie odmawia połączenia z nimi przez co ujawniając swoje istnienie. Powinno być DROP tzn. olanie
Próbowałem popatrzeć na reguły z konsoli, ale jest do dla mnie kompletnie nieczytelnie przy takiej skomplikowanej konfiguracji jak OpenWRT tam dorzuca.
2. Po drugie intryguje mnie czemu akurat w.w. są wyfiltrowane? Rozumiem, że gdyby pkt.1 był poprawnie obsłużony, to nie byłoby tego problemu, bo wtedy z zewnątrz wszystko wyglądałoby na wyfiltrowane ergo zabezpieczone. Zakładam, że router tych portów faktycznie używa do jakiś wewnętrznych celów i usługi te odmawiają współpracy ze światem zewnętrznym. Zaczynam się zastanawiać czy przypadkiem nie jest tak, że ten firewall w ogóle nie działa, a że nie mam na routerze żadnych usług to sam Linux aktywnie odmawia połączeń (tzn. świat zewnętrzny nie zatrzymuje już się na firewallu, ale dopiero 'na' systemie).
Może po aktualizacji systemu problem zniknie, ale ciekawe jest skąd się wziął? Nigdy nie ruszałem tego systemu z konsoli - tylko GUI i to do tego tylko podstawy (WiFi itp), a nie firewall...
QmQ