Thema Netzwerksicherheit

Status
Für weitere Antworten geschlossen.

HijoDelSol

Benutzer
Mitglied seit
16. Okt 2016
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Hallo,

heute habe ich mal eine Frage an alle die Ahnung zum Thema Netzwerksicherheit haben.
Bis vor kurzen war eine Fritzbox als Router in meinem Netzwerk im Einsatz. Dann habe ich mir
mal einen neuen Router von Ubiquiti gegönnt.

Um die Sicherheit des Gerätes mal zu testen habe ich von außerhalb meines Netzwerkes einen Portscan
an meinen Anschluss durchgeführt. Als erstes über den Netzwerkcheck von Heise.de und anschließend mal
über meinem Mac. Der Heise Check war erfolgreich und gab keine Probleme an. Das Tool nmap auf dem Mac
jedoch zeigte mir plötzlich jede menge offene Ports an. Unter Anderem die Ports 21(ftp) und 25(smtp).
Ich kann mir leider nicht erklären warum das so ist, denn eigentlich sollten diese Ports doch gefiltert werden.

Um sicher zu gehen habe ich dann nochmal die Fritzbox angeschlossen und die selben Tests durchgeführt.
Auch hier kam ich zu dem gleichen Ergebnis.

Kann mir einer erklären wieso das so ist und vor Allem ob das i.O ist?

Ich bedanke mich im Voraus.

Mit freundlichen Grüßen
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Wenn du einen Portscan von innerhalb deines Netzes machst, kommt da verständlicherweise nicht unbedingt etwas Sinnvolles bei heraus. Geöffnete Ports kommen ja nur bei NAT, also wenn du von einem Netz (hier WAN) in ein anderes Netz (hier LAN) routest, zum tragen. Entscheidend ist, dass die Ports von aussen, aus dem WAN/Internet, geschlossen erscheinen.
 

HijoDelSol

Benutzer
Mitglied seit
16. Okt 2016
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Hallo,

wie im ersten Post geschrieben habe ich den Scan "außerhalb" des eigenen Netzwerk durchgeführt.
Um genauer zu sein von meinem iPhone mit entsprechender App über mobiles Netzwerk. Heute habe ich es auch mal
von einem komplett anderen Rechner von bekannten aus getestet mit dem Tool Nmap und dort wurden mir
die Ports als gefiltert angezeigt. Probiere ich es aber über das Handy bekomme ich eine Menge Ports angezeigt
die angeblich zu erreichen sind.

Wie schon gesagt meldet mir die Netzwerkcheck Seite von Heise auch keine Probleme an.

Könnte dies evtl. an einen vorhandenen DNS cache unter iOS liegen?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat