ICMP ping open tijdens scan ?

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
karine
Elite Poster
Elite Poster
Berichten: 1490
Lid geworden op: 04 aug 2006, 09:44
Locatie: Geel (Antwerpen)
Uitgedeelde bedankjes: 18 keer
Bedankt: 38 keer

Ik heb nog eens een security scan gedaan op de website van Symantec.
Normaal is alles groen, maar nu staat er achter ICMP ping OPEN.

Hoe kan ik deze terug gesloten zetten ?
lithion
Elite Poster
Elite Poster
Berichten: 2315
Lid geworden op: 21 aug 2006, 13:02
Uitgedeelde bedankjes: 7 keer
Bedankt: 104 keer

Door in je firewall icmp echo reply's (=pings) niet toe te staan.
karine
Elite Poster
Elite Poster
Berichten: 1490
Lid geworden op: 04 aug 2006, 09:44
Locatie: Geel (Antwerpen)
Uitgedeelde bedankjes: 18 keer
Bedankt: 38 keer

Het is alleen op de site van symantec dat ik deze melding krijg.

Ik veronderstel dat dit geen enkel gevaar inhoudt ?
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6576
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 112 keer
Bedankt: 763 keer
Te Koop forum

Wees gerust, hackers staan tegenwoordig wel al veel verder dan een ping om te checken of er iets levends achter een IP adres zit :)
Fractal Design North • 13900KS • Asus ROG Ryuo III 240mm • Asus Z790-E • Z5 7800 c34 64GB RGB • nVidia RTX4090FE • Samsung 990 PRO 2TB • Asus ROG Swift PG42UQ 42” OLED 138Hz
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5271
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Maar scriptkiddies gebruiken ping scan nog altijd om een range snel af te gaan.

Je moet het nog altijd als volgt zien, scriptkiddies gaan duizenden IP's per dag af, en ze zullen geen moeite ondernemen op IP's die iets of wat beveiligd zijn terwijl er 100 andere gewoon open staan !

Natuurlijk kan men jouw niet hacken via een ping, maar men kan je wel ddossen, of je zal waarschijnlijk wel een doelwit worden voor mogelijke hack attempts omdat je echo aangeeft dat je online bent, niet dat men met een port scan dat niet kan zien als men een syn scan op open poort uitvoert, zal men even goed merken dat je online bent, .. het is een beetje hoe je het wil bekijken.

Als je ddos wil voorkomen vind ik nog altijd dat een rate limit beter is dan het volledig blokkeren van een protocol.
karine
Elite Poster
Elite Poster
Berichten: 1490
Lid geworden op: 04 aug 2006, 09:44
Locatie: Geel (Antwerpen)
Uitgedeelde bedankjes: 18 keer
Bedankt: 38 keer

Heb het in mijn firewall nu uitgezet, toch krijg ik de melding nog.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Plaats reactie

Terug naar “Netwerken en Security”