|
| quote: | Originally posted by Parafox
was machen diese Portscanne eigentlich genau?
|
Rein Port-Scannen ersteinmal, um zu sehen, welche "Türen" beim Gegenüber offen sind. Wenn offen, dann kann man da ev einen exploit benutzen und eine denial-of-service und anderen Schweinkrams hinschicken.
Mit einer "richtigen" Firewall (also keine Personal FW wie Zonealarm, sondern eine FW 1, Watchguards, Nokia etc) machst Du normalerweise nur bestimmte Ports auf, die Du brauchst (zB Port 80 für WWW, dann noch Mail-Ports etc) und fast alle anderen (von 65536) dicht... es sei denn, Du hast spezielle Anforderungen und brauchst diese non-standard-ports (zB für Citrix oder Filesharing oder Voice-over-IP)
EDIT: mal ganz abgesehen, daß diese FWs dann meist doch noch ein "bißchen" mehr machen... zB stateful packet filtering (Untersuchen jeden Paketes), ev content filtering etc
|