ICMP ping open tijdens scan ?

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
karine
Elite Poster
Elite Poster
Berichten: 1497
Lid geworden op: 04 aug 2006, 09:44
Locatie: Geel (Antwerpen)
Uitgedeelde bedankjes: 18 keer
Bedankt: 38 keer

Ik heb nog eens een security scan gedaan op de website van Symantec.
Normaal is alles groen, maar nu staat er achter ICMP ping OPEN.

Hoe kan ik deze terug gesloten zetten ?
lithion
Elite Poster
Elite Poster
Berichten: 2326
Lid geworden op: 21 aug 2006, 13:02
Uitgedeelde bedankjes: 7 keer
Bedankt: 105 keer

Door in je firewall icmp echo reply's (=pings) niet toe te staan.
karine
Elite Poster
Elite Poster
Berichten: 1497
Lid geworden op: 04 aug 2006, 09:44
Locatie: Geel (Antwerpen)
Uitgedeelde bedankjes: 18 keer
Bedankt: 38 keer

Het is alleen op de site van symantec dat ik deze melding krijg.

Ik veronderstel dat dit geen enkel gevaar inhoudt ?
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6620
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 119 keer
Bedankt: 772 keer
Recent bedankt: 1 keer
Te Koop forum

Wees gerust, hackers staan tegenwoordig wel al veel verder dan een ping om te checken of er iets levends achter een IP adres zit :)
Fractal Design North • 13900KS • Asus ROG Ryuo III 240mm • Asus Z790-E • Z5 7800 c34 64GB RGB • nVidia RTX4090FE • Samsung 990 PRO 2TB • Asus ROG Swift PG42UQ 42” OLED 138Hz
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5271
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Maar scriptkiddies gebruiken ping scan nog altijd om een range snel af te gaan.

Je moet het nog altijd als volgt zien, scriptkiddies gaan duizenden IP's per dag af, en ze zullen geen moeite ondernemen op IP's die iets of wat beveiligd zijn terwijl er 100 andere gewoon open staan !

Natuurlijk kan men jouw niet hacken via een ping, maar men kan je wel ddossen, of je zal waarschijnlijk wel een doelwit worden voor mogelijke hack attempts omdat je echo aangeeft dat je online bent, niet dat men met een port scan dat niet kan zien als men een syn scan op open poort uitvoert, zal men even goed merken dat je online bent, .. het is een beetje hoe je het wil bekijken.

Als je ddos wil voorkomen vind ik nog altijd dat een rate limit beter is dan het volledig blokkeren van een protocol.
karine
Elite Poster
Elite Poster
Berichten: 1497
Lid geworden op: 04 aug 2006, 09:44
Locatie: Geel (Antwerpen)
Uitgedeelde bedankjes: 18 keer
Bedankt: 38 keer

Heb het in mijn firewall nu uitgezet, toch krijg ik de melding nog.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Plaats reactie

Terug naar “Netwerken en Security”