Re: Firewall testen - Online-Scanner

From: Hendrik Scholz <hscholz(at)raisdorf.net>
Date: Sat, 16 Nov 2002 17:59:29 +0100

Moin Moin!

On Sat, 16 Nov 2002 16:39:07 +0100
patrick_hess(at)t-online.de (Patrick Hess) wrote:

> ich möchte gerne meine Firewall testen und dazu einen
> Online-Scanner verwenden. Mit Google habe ich
> http://www.pcflank.com gefunden und meinen Server von diesem
> scannen lassen. Hat von euch schon mal jemand dieses Angebot benutzt
> und kann mir sagen, wie wirkungsvoll die Scans sind bzw. was ihr von
> dem Teil haltet?

Das Ding ist spassig. Ich bin auf die Seite und er erkennt meine
interne IP (10.10.1.2) wahrscheinlich ueber HTTP-Forwarded-for oder
HTTP-Via, die mein Proxy mitsendet. Also hab ich den Scan machen lassen:

Ergebnis:

The test found visible port(s) on your system: 21, 23, 80, 135, 137,
138, 139, 1080, 3128

und

The test found visible ports on your system: 27374, 12345, 1243, 31337,
12348. The following Trojans use these ports: SubSeven, NetBus,
SubSeven, Back Orifice, BioNet

Leider sind bei mir keine Pakete angekommen. Die weiteren Tests haben
keine offenen Ports gefunden (bei mir ist auch kein Paket angekommen, da
scheinbar die IP aus 10/8 benutzt wird).

Also fuer mich scheint das relativ kaputt zu sein. Ich werde gleich mal
gucken, ob man durch gefakte Header beliebige Rechner scannen kann :)

Ansonsten gibt es einige deutsche Seiten, wo man sich scannen lassen
kann und z.B. grc.com (Achtung: Sei bitte kritisch mit dem was da sonst
so steht, da die Inhalte doch recht umstritten sind).

Mfg, Hendrik

-- 
Hendrik Scholz - <hscholz@raisdorf.net> - http://raisdorf.net/
drag me, drop me - treat me like an object 
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 16 Nov 2002 - 18:00:31 CET

search this site