Asbjorn Hojmark wrote:
>
> De routere, der kører NAT overload, vil som udgangspunkt have
> lukket for at trafik udefra, der ikke er initieret indefra. I
> gruppen af hjemmeprodukter vil det derfor være stort set dem
> alle. Men du mente måske trafik til routeren selv?
Nej, det var faktisk ikke trafik til routeren selv, jeg
tænkte på. Men hvis routeren har åbnet for telnet udefra,
og den kører med default password, så giver den ikke ret
meget sikkerhed. (Men den er stadig ikke værre end et
system uden router, hvilket kunne have været tilfældet
med en software firewall).
Jeg har læst om default opsætninger, der lavede nogle
portforwardinger fra det ydre interface til maskiner på
lokalnettet. Så hvis du faktisk bruger en af de IP
adresser, der bliver forwardet til, ville du stadig være
udsat. (Jeg har dog ikke læst om tilfælde, hvor de
pågældende IP adresse så også blev tildelt til maskiner
vha. DHCP. Men jeg ville ikke blive overrasket, hvis de
fandtes).
Desuden nævner OSS, at nogle NAT implementationer lukker
alle pakker ind, selvom de ikke er relateret til
forbindelser åbnet indefra. Hvordan der så bliver lavet
translation på de pågældende pakker har jeg ikke
fantasi til at forestille mig. Der står desværre ikke
noget om, hvor man kan læse en uddybende forklaring af
problemet.
http://sikkerhed-faq.dk/hjemme_pc#firewall
--
Kasper Dupont -- der bruger for meget tid paa usenet.
For sending spam use abuse@mk.lir.dk and kasperd@mk.lir.dk
I'd rather be a hammer than a nail.