Temat: Badanie otwartych portow za firewallem

Co byscie polecili do sprawdzenia, ktore porty sa otwarte od wewnatrz na zewnatrz i po jakim protokole, ale tak, zeby nie wzbudzic alarmu u administratorow, ze ktos sie probuje wlamac?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

2

Odp: Badanie otwartych portow za firewallem

Jak zaczniesz sprawdzasz hurtowo a admin ma narzędzia to będzie zaalarmowany. Jak nie ma to możesz nmapem polecieć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez badziewiak 2015-12-23 14:28:51)

Odp: Badanie otwartych portow za firewallem

Narzedzia moze i ma, ale miec a uzywac to dwie rozne rzeczy big_smile A moze jest cos, co mozna zainstalowac na routerze (jakby serwer), a za firewallem od wewnatrz klient ktory sie probuje polaczyc na porty o okreslonym zakresie?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

4

Odp: Badanie otwartych portow za firewallem

Tzn co chcesz właściwie zrobić?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Badanie otwartych portow za firewallem

Chcialbym wybadac, ktory port moge wykorzystac do polaczen SSL (polaczenia wychodzace z biura). Mam w tej chwili 443 na potrzeby openvpn, ale szukam jeszcze czegos, bo NAS tez uzywa szyfrowanych polaczen, a chcialbym miec dostep z pominieciem openvpn. Admin ciagle nie ma czasu by przejrzec ustawienia firewalla.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

6

Odp: Badanie otwartych portow za firewallem

Zrób nmapa na zewnętrznego hosta na którym wiesz co jest otworzone wink

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Badanie otwartych portow za firewallem

Aha, czyli otwieram na routerze zakres portow, zapuszczam nmapa, zamykam porty. Nie musze miec nic uruchomionego na tych portach? Wystarczy ze przerkieruje na PCta?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

8

Odp: Badanie otwartych portow za firewallem

Wtedy nmap może Ci pokazać filtered albo coś podobnego. Możesz ssh chwilowo uruchomić na różnych portach.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Badanie otwartych portow za firewallem

Ale portow jest bardzo duzo. Da sie to zrobic jakos hurtowo? Ewentualnie jakis skrypt, ktory wygeneruje wpisy do firewalla, zeby z portu M...N przekierowac na port ssh?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

10

Odp: Badanie otwartych portow za firewallem

Pewnie że się da, to zwykły skrypt z pętlą...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Badanie otwartych portow za firewallem

A nie ma jakiegos serwisu on-line ktory to umozliwia?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

12

Odp: Badanie otwartych portow za firewallem

Teraz to chyba przesadzasz smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Badanie otwartych portow za firewallem

Chyba tak big_smile Ale jest luka w "rynku" smile

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

14

Odp: Badanie otwartych portow za firewallem

for i in $(seq 1025 65500); do
iptables .... --dport $i ....
done

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.