Pagina 1 van 3
internet met poorten open
Geplaatst: 07 aug 2007, 17:23
door tekuro
op een gewoon internettoegang blokkeerd belgacom bepaalde poorten. maar als ik een abonnement neem met een vast ip adres, zullen dan alle poorten open zijn ? of moet ik nog een ander abo nemen ?
Geplaatst: 07 aug 2007, 17:26
door Robinvv
Dat zou niets veranderen.
Van provider veranderen wel.
Geplaatst: 07 aug 2007, 17:29
door tekuro
welke provider laat alle poorten open ?
Geplaatst: 07 aug 2007, 17:31
door Robinvv
tekuro schreef:welke provider laat alle poorten open ?
Dommel en EDPnet blokkeren al niets voor zover ik weet.
Ze mogen het houden zo!
Geplaatst: 07 aug 2007, 18:57
door hollebollegijs
als je een prof. abonnement neemt bij Belgacom, kan je alle poorten laten opzetten.
Het is enkel bij Light, Go en Plus dat een aantal poorten worden geblokkeerd.
Geplaatst: 07 aug 2007, 19:16
door Lion
hoe is het dan bij vdsl?
Geplaatst: 07 aug 2007, 19:20
door Astralon
Lion schreef:hoe is het dan bij vdsl?
Ook dan worden een aantal poorten geblokkeerd.
Re: internet met poorten open
Geplaatst: 07 aug 2007, 20:17
door ubremoved_983
tekuro schreef:op een gewoon internettoegang blokkeerd belgacom bepaalde poorten. maar als ik een abonnement neem met een vast ip adres, zullen dan alle poorten open zijn ? of moet ik nog een ander abo nemen ?
Wat wordt er dan geblokkeerd ? Voor zover ik weet enkel & alleen poort 25 uitgaande ( met een toch wel goede reden ... ).
Re: internet met poorten open
Geplaatst: 07 aug 2007, 20:26
door kUmbro
ditCh schreef:Wat wordt er dan geblokkeerd ? Voor zover ik weet enkel & alleen poort 25 uitgaande ( met een toch wel goede reden ... ).
Ook ingaande: bvb een smtp-server van een hostingprovider gebruiken op poort 25 gaat niet bij Skynet, enkel relay.skynet.be mag
Re: internet met poorten open
Geplaatst: 07 aug 2007, 20:28
door ubremoved_983
kUmbro schreef:
Ook ingaande: bvb een smtp-server van een hostingprovider gebruiken op poort 25 gaat niet bij Skynet, enkel relay.skynet.be mag
Behalve poort 25 niets dus ...
Geplaatst: 07 aug 2007, 20:43
door hollebollegijs
De volgende poorten werden afgesloten:
25 : TCP-protocol - binnenkomende communicatie: dit om te verhinderen dat bepaalde personen mailservers zouden plaatsen. Door de voortdurende toename van spam afkomstig van ons netwerk, geraakten onze servers overbelast. Omdat een aantal klanten onbeveiligde mailservers hebben, werden wij bovendien regelmatig op zwarte lijsten gezet. Uiteraard leidt dit tot problemen met de verzending van uw berichten.
135: UDP-protocol: deze poort werd gesloten, want deze werd gebruikt om bepaalde tekortkomingen van Windows op het gebied van beveiliging uit te buiten. Voor meer informatie hieromtrent kunt u surfen naar de volgende pagina:
http://www.virusalert.nl/?show=virus&id=541
137, 138 en 139: UDP-protocol: door deze poorten te sluiten, kunt u de gegevens van uw systeem beveiligen. Als u de optie "Delen van bestanden en printers" hebt geactiveerd in uw netwerkconfiguratie, zullen kwaadwillige personen daarvan evenwel kunnen profiteren om uw computer binnen te dringen. Daarom werden die poorten dus gesloten.
445: TCP - protocol: deze poort wordt gebruikt door het virus Deloder.A. Alle informatie hieromtrent vindt u op de volgende pagina:
http://www.virusalert.nl/?show=virus&id=451
1080, 1555, 2001, 2280, 2281, 2282, 2283, 2284, 2285, 3128, 8080, 8081: al deze poorten werden gesloten. Deze poorten worden immers vaak gebruikt voor proxy servers. Dit biedt om het even wie de mogelijkheid een verbinding te maken met uw systeem en spam te verzenden vanuit uw computer. Voor meer informatie hieromtrent kunt u de volgende pagina raadplegen:
http://skynet-fr.custhelp.com/cgi-bin/s ... faqid=2642
Geplaatst: 07 aug 2007, 21:58
door meon
Dat onderste lijstje kende ik niet, en verklaart waarom een testje van mij op poort 8080 niet werkte.
Opvallend: de proxyscanner van XS4ALL (als je op Undernet, het IRC-netwerk zit) triggert op m'n firewall steevast een alert, dus er zijn nog 'veel voorkomende proxypoorten' die getest worden en nog voorbij deze blokkade raken.
Geplaatst: 08 aug 2007, 08:34
door Ofloo
hollebollegijs schreef:De volgende poorten werden afgesloten:
25 : TCP-protocol - binnenkomende communicatie: dit om te verhinderen dat bepaalde personen mailservers zouden plaatsen. Door de voortdurende toename van spam afkomstig van ons netwerk, geraakten onze servers overbelast. Omdat een aantal klanten onbeveiligde mailservers hebben, werden wij bovendien regelmatig op zwarte lijsten gezet. Uiteraard leidt dit tot problemen met de verzending van uw berichten.
135: UDP-protocol: deze poort werd gesloten, want deze werd gebruikt om bepaalde tekortkomingen van Windows op het gebied van beveiliging uit te buiten. Voor meer informatie hieromtrent kunt u surfen naar de volgende pagina:
http://www.virusalert.nl/?show=virus&id=541
137, 138 en 139: UDP-protocol: door deze poorten te sluiten, kunt u de gegevens van uw systeem beveiligen. Als u de optie "Delen van bestanden en printers" hebt geactiveerd in uw netwerkconfiguratie, zullen kwaadwillige personen daarvan evenwel kunnen profiteren om uw computer binnen te dringen. Daarom werden die poorten dus gesloten.
445: TCP - protocol: deze poort wordt gebruikt door het virus Deloder.A. Alle informatie hieromtrent vindt u op de volgende pagina:
http://www.virusalert.nl/?show=virus&id=451
1080, 1555, 2001, 2280, 2281, 2282, 2283, 2284, 2285, 3128, 8080, 8081: al deze poorten werden gesloten. Deze poorten worden immers vaak gebruikt voor proxy servers. Dit biedt om het even wie de mogelijkheid een verbinding te maken met uw systeem en spam te verzenden vanuit uw computer. Voor meer informatie hieromtrent kunt u de volgende pagina raadplegen:
http://skynet-fr.custhelp.com/cgi-bin/s ... faqid=2642
ik begrijp wel dat er veiligheidsrisico's zijn en in acht moet nemen, maar sluit het internet af als je dan toch al zoveel poorten geblokkeerd hebt, 'k dacht dat alleen poort 25 geblokkeerd was maar ondertussen, zijn het er precies al wat meer geworden, .. zorg ervoor dat je je klanten informeert, .. verplicht desnoods, mensen die reeds meerdere malen geïnfecteerd waren uw internet cursus te volgen als die iets of wat informatief is, of maak op zijn minst die suggestie, maar domweg alles gaan blokkeren is ook geen oplossing alternatieve poorten zijn zo ingesteld. Zeker als het gaat om proxies.
Dus BGC spam oplossing is gewoon een illusie, da's hetzelfde dat je een kamer hebt met 65535 deuren en je doet er 1 dicht omdat het wat tocht, .. hoe belachelijk klinkt dat niet.
't is niet persoonlijk bedoelt maar soms vraag ik me af wat ze daar bij BGC denken als ze zulke zaken ondernemen.
Geplaatst: 08 aug 2007, 08:37
door hollebollegijs
Ofloo schreef:hollebollegijs schreef:De volgende poorten werden afgesloten:
25 : TCP-protocol - binnenkomende communicatie: dit om te verhinderen dat bepaalde personen mailservers zouden plaatsen. Door de voortdurende toename van spam afkomstig van ons netwerk, geraakten onze servers overbelast. Omdat een aantal klanten onbeveiligde mailservers hebben, werden wij bovendien regelmatig op zwarte lijsten gezet. Uiteraard leidt dit tot problemen met de verzending van uw berichten.
135: UDP-protocol: deze poort werd gesloten, want deze werd gebruikt om bepaalde tekortkomingen van Windows op het gebied van beveiliging uit te buiten. Voor meer informatie hieromtrent kunt u surfen naar de volgende pagina:
http://www.virusalert.nl/?show=virus&id=541
137, 138 en 139: UDP-protocol: door deze poorten te sluiten, kunt u de gegevens van uw systeem beveiligen. Als u de optie "Delen van bestanden en printers" hebt geactiveerd in uw netwerkconfiguratie, zullen kwaadwillige personen daarvan evenwel kunnen profiteren om uw computer binnen te dringen. Daarom werden die poorten dus gesloten.
445: TCP - protocol: deze poort wordt gebruikt door het virus Deloder.A. Alle informatie hieromtrent vindt u op de volgende pagina:
http://www.virusalert.nl/?show=virus&id=451
1080, 1555, 2001, 2280, 2281, 2282, 2283, 2284, 2285, 3128, 8080, 8081: al deze poorten werden gesloten. Deze poorten worden immers vaak gebruikt voor proxy servers. Dit biedt om het even wie de mogelijkheid een verbinding te maken met uw systeem en spam te verzenden vanuit uw computer. Voor meer informatie hieromtrent kunt u de volgende pagina raadplegen:
http://skynet-fr.custhelp.com/cgi-bin/s ... faqid=2642
ik begrijp wel dat er veiligheidsrisico's zijn en in acht moet nemen, maar sluit het internet af als je dan toch al zoveel poorten geblokkeerd hebt, 'k dacht dat alleen poort 25 geblokkeerd was maar ondertussen, zijn het er precies al wat meer geworden, .. zorg ervoor dat je je klanten informeert, .. verplicht desnoods, mensen die reeds meerdere malen geïnfecteerd waren uw internet cursus te volgen als die iets of wat informatief is, of maak op zijn minst die suggestie, maar domweg alles gaan blokkeren is ook geen oplossing alternatieve poorten zijn zo ingesteld. Zeker als het gaat om proxies.
wat het informeren van de klanten betreft, deze informatie is allemaal te vinden op de website van belgacom/onlinesupport. sommigen zouden beter eerst daar gaan kijken vooraleer ze de klantendiensten contacteren.
vele oproepen kunnen immers vermeden worden omdat alle informatie snel en eenvoudig te vinden is op het internet.
Geplaatst: 08 aug 2007, 08:38
door Ofloo
Dat is een feit, .. en ga ik zeker niet tegenspreken.
Geplaatst: 08 aug 2007, 10:13
door nogChoco
"Zoveel poorten" is een beetje overdreven, he -- 't zijn er blijkbaar maar 18 van de 65535.
Geplaatst: 08 aug 2007, 10:15
door Beostar
Als je gewoon een router zet bij u thuis zijde toch al voor 90% van al da poort gezever opgelost? Als bgc gewoon in hun abonnement router voorziet zouden de mensen die de poorten willen gebruiken er geen last van hebben.
Of ben ik mis ?
Geplaatst: 08 aug 2007, 10:18
door ubremoved_983
Beostar schreef:Als je gewoon een router zet bij u thuis zijde toch al voor 90% van al da poort gezever opgelost? Als bgc gewoon in hun abonnement router voorziet zouden de mensen die de poorten willen gebruiken er geen last van hebben.
Of ben ik mis ?
Ge zijt mis
Geplaatst: 08 aug 2007, 10:20
door ljd
Van die 18 blokkeren ze er wel 10 belangrijke
Geplaatst: 08 aug 2007, 10:34
door Beostar
ditCh schreef:Beostar schreef:Als je gewoon een router zet bij u thuis zijde toch al voor 90% van al da poort gezever opgelost? Als bgc gewoon in hun abonnement router voorziet zouden de mensen die de poorten willen gebruiken er geen last van hebben.
Of ben ik mis ?
Ge zijt mis
oké verklaar u nader
Geplaatst: 08 aug 2007, 10:35
door ubremoved_983
Beostar schreef:
oké verklaar u nader
De poorten worden bij Belgacom op een hoger niveau geblokkeerd dan op het einde van de lijn
... een router plaatsen gaat dit niet "omzeilen".
Geplaatst: 08 aug 2007, 10:46
door Beostar
inderdaad maar als bgc overal een router plaatst kunnen ze hun poorten terug openzetten he en hebben mensen die het willen gebruiken ook de mogelijkheid hiertoe
Dat bedoelde ik eigenlijk.
Geplaatst: 08 aug 2007, 10:47
door ubremoved_983
Beostar schreef:inderdaad maar als bgc overal een router plaatst kunnen ze hun poorten terug openzetten he en hebben mensen die het willen gebruiken ook de mogelijkheid hiertoe
Dat bedoelde ik eigenlijk.
Maar dit brengt dan een extra kost met zich mee ...
Geplaatst: 08 aug 2007, 10:51
door Beostar
ja nu is het wat laat daarvoor dat geef ik toe maar dat is een voordeel dat dommel en edpnet dan weer uitspelen dat zij hier wel aan gedacht hebben.
Geplaatst: 08 aug 2007, 12:49
door localhost
Robinvv schreef:tekuro schreef:welke provider laat alle poorten open ?
Dommel en EDPnet blokkeren al niets voor zover ik weet.
Ze mogen het houden zo!
Zijn dat de enige?
Dus alle andere providers wel?
Ook Evonet, Scarlet,... ?
Geplaatst: 08 aug 2007, 12:51
door meon
Zo uit het hoofd: Evonet blokkeert ook niks, Scarlet wél.
Geplaatst: 08 aug 2007, 12:58
door localhost
/me schrapt Scarlet, Belgacom en Telenet; en voegt Evonet toe.
(ik wil kerstmis in de nieuwe woning vieren)
Geplaatst: 08 aug 2007, 14:05
door ubremoved_983
localhost schreef:
Zijn dat de enige?
Dus alle andere providers wel?
Ook Evonet, Scarlet,... ?
Chello tot op heden ook nog niets
Geplaatst: 08 aug 2007, 17:21
door Ofloo
nogChoco schreef:"Zoveel poorten" is een beetje overdreven, he -- 't zijn er blijkbaar maar 18 van de 65535.
één is al teveel, en vertel me eens wat voor nut het heeft een poort te sluiten vanwege proxies, .. sluit 8080, dan open je de volgende keer 8081, die proxy blijft even goed ze zelfs nog beter, eigenlijk zorgt BGC ervoor dat het probleem zich verschuift, en dat dit soort mensen andere poorten gaat gebruiken of alternatieven en dat het moeilijker identificeerbaar wordt, voor anderen, maw BGC maakt het hierdoor onveiliger.
Geplaatst: 08 aug 2007, 17:29
door TomG
Skynet valt nog erg goed mee, bij Telenet staan wel alle geregistreerde poorten (<10240) dicht.
Maar wat wil je, men voorziet alle klanten van switches en access points ipv routers voor degenen die hun installatie laten uitvoeren.
Geplaatst: 08 aug 2007, 18:27
door Robinvv
localhost schreef:Robinvv schreef:tekuro schreef:welke provider laat alle poorten open ?
Dommel en EDPnet blokkeren al niets voor zover ik weet.
Ze mogen het houden zo!
Zijn dat de enige?
Dus alle andere providers wel?
Ook Evonet, Scarlet,... ?
Over diegene denk ik dat ze ook niets blokkeren, maar ben er niet helemaal zeker van.
Blokkeren Telenet en Belgacom dan alleen poorten en geen één ander ?
Geplaatst: 08 aug 2007, 20:18
door meon
TomG schreef:Skynet valt nog erg goed mee, bij Telenet staan wel alle geregistreerde poorten (<10240) dicht.
Onder de 1024 zal ook wel goed zijn.
Geplaatst: 09 aug 2007, 11:38
door Limburg
hollebollegijs schreef:De volgende poorten werden afgesloten:
25 : TCP-protocol - binnenkomende communicatie: dit om te verhinderen dat bepaalde personen mailservers zouden plaatsen.
Door de voortdurende toename van spam afkomstig van ons netwerk, geraakten onze servers overbelast.
Omdat een aantal klanten onbeveiligde mailservers hebben, werden wij bovendien regelmatig op zwarte lijsten gezet.
Uiteraard leidt dit tot problemen met de verzending van uw berichten.
Als ik me goed herinner is bij Skynet zowel inkomend als uitgaand geblokkeerd op poort 25.
( uiteraard naar smtp.skynet.be wel toegestaan )
De reden (spam) die er bijstaat is eigenlijk alleen voor uitgaand verkeer, dit is begrijpelijk.
Ik zie echter niet in wat voor kwaad inkomend verkeer op poort 25 zou kunnen veroorzaken, behalve dan dat je je klanten die een onschuldige, ontvangende mailserver willen gebruiken dwingt naar een duurdere abonnementsvorm.
Geplaatst: 09 aug 2007, 12:45
door Ofloo
TomG schreef:Skynet valt nog erg goed mee, bij Telenet staan wel alle geregistreerde poorten (<10240) dicht.
Maar wat wil je, men voorziet alle klanten van switches en access points ipv routers voor degenen die hun installatie laten uitvoeren.
Dus omdat den buurman autos steelt mag jij snoep stelen, 't valt toch mee den buurman steelt auto's.
Geplaatst: 09 aug 2007, 16:21
door TomG
Ofloo schreef:TomG schreef:Skynet valt nog erg goed mee, bij Telenet staan wel alle geregistreerde poorten
(<1024) dicht.
Maar wat wil je, men voorziet alle klanten van switches en access points ipv routers voor degenen die hun installatie laten uitvoeren.
Dus omdat den buurman autos steelt mag jij snoep stelen, 't valt toch mee den buurman steelt auto's.
Ik heb het over een vergelijking tussen de 2 ISP`s en wat mogelijk is.
Geplaatst: 09 aug 2007, 18:19
door gedeco
Ofloo schreef:nogChoco schreef:"Zoveel poorten" is een beetje overdreven, he -- 't zijn er blijkbaar maar 18 van de 65535.
één is al teveel, en vertel me eens wat voor nut het heeft een poort te sluiten vanwege proxies, .. sluit 8080, dan open je de volgende keer 8081, die proxy blijft even goed ze zelfs nog beter, eigenlijk zorgt BGC ervoor dat het probleem zich verschuift, en dat dit soort mensen andere poorten gaat gebruiken of alternatieven en dat het moeilijker identificeerbaar wordt, voor anderen, maw BGC maakt het hierdoor onveiliger.
Klopt. Mensen die een proxy opzetten hebben meestal kennis van zaken.
Zelfs smtp poort 25 die dicht is, kan men omzeilen, mits medewerking van derden.
Eigenlijk dat proxy op 8080 dicht is, daar heb ik nu wel geen last van. Mijn proxy is all afdoende beveiligd en kan enkel van buitenaf bereikt worden via een VPN tunnel.
Geplaatst: 19 aug 2007, 14:36
door dbr
Ofloo schreef:hollebollegijs schreef:
ik begrijp wel dat er veiligheidsrisico's zijn en in acht moet nemen, maar sluit het internet af als je dan toch al zoveel poorten geblokkeerd hebt, 'k dacht dat alleen poort 25 geblokkeerd was maar ondertussen, zijn het er precies al wat meer geworden, ..
Of blokkeerd gebruikers tijdelijk van internet als je merkt dat er een virus trojan etc. actief is, internationaal wordt deze aanpak al vaker gebruikt een stuk klantvriendelijker.
Geplaatst: 19 aug 2007, 17:12
door Ken
ljd schreef:Van die 18 blokkeren ze er wel 10 belangrijke
Som op aub. Ik zie in die lijst niet meteen echt cruciale poorten die iedereen dagdagelijks gebruik van maakt.
Geplaatst: 19 aug 2007, 20:13
door dbr
hollebollegijs schreef:Ofloo schreef:hollebollegijs schreef:
wat het informeren van de klanten betreft, deze informatie is allemaal te vinden op de website van belgacom/onlinesupport. sommigen zouden beter eerst daar gaan kijken vooraleer ze de klantendiensten contacteren.
vele oproepen kunnen immers vermeden worden omdat alle informatie snel en eenvoudig te vinden is op het internet.
Als Belgacom zijn klanten het liefst alles zelf uit laat zoeken op internet, waT is dan de meerwaarde van Belgacom boven een budget provider?
Geplaatst: 19 aug 2007, 21:08
door on4bam
Ken schreef:ljd schreef:Van die 18 blokkeren ze er wel 10 belangrijke
Som op aub. Ik zie in die lijst niet meteen echt cruciale poorten die iedereen dagdagelijks gebruik van maakt.
Poort 25
Ik gebruik namelijk de mailserver van mijn eigen domein. Een ISP die deze poort blokkeert zal mij nooit als klant hebben.