Hirdetés

Keresés

Hirdetés

Új hozzászólás Aktív témák

  • dchard

    veterán

    válasz Dot #27961 üzenetére

    Mindig a bejövő portot adjuk meg. Mivel te maradtál a 21-esnél (nem szerencsés), ezért a 21-es portra csinálsz tűzfal szabályt TCP protokolra a WAN felől a LAN irányba. Akár a LAN-os IP címet is beadhatod neki, de úgy is lehet, hogy a 21-es portot TCP-n WAN felől az egész LAN tartományra adod meg (hálózat cím + maszk).

    Mivel meg fogod kérdezni, hogy miért nem szerencsés így egyből válaszolok is:

    Tipikusan scannelt port szám a 21-es. Érdemesebb azt csinálni, hogy egy magasabb portot mappelsz be.

    Például: a te esetedben fut az FTP szerver a belső 192.168.1.254 IP-n 21-es porton. Ehhez te csinálsz átirányítást, ahol mondjuk az 50021-es külső port van átirányítva a belső 21-esre. Így kívülről az 50021-es port alatt lesz elérhető az FTP szerver, jó eséllyel megúszod a portscan-t.

    Dchard

    [ Szerkesztve ]

    A kitárulkozó idegenektől mindig elfog a hányinger. [Cornelius]

Új hozzászólás Aktív témák