<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>wiedermal: netgear router, sicherheitslücken? port-config</title>
    <link>http://forum.geizhals.at/feed.jsp?id=196743</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1100208.html#1100208</link>
      <description>Wenn dein Router Pakete dropt, kann man damit rausfinden, daß es dich gibt.&lt;br&gt;(sonst hätte der Router direkt vor dir geantwortet, daß es dich nicht gibt)&lt;br/&gt;</description>
      <pubDate>Thu, 30 Oct 2003 15:15:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1100208.html#1100208</guid>
      <dc:creator>Valen314</dc:creator>
      <dc:date>2003-10-30T15:15:11Z</dc:date>
    </item>
    <item>
      <title>Re(5): wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1098521.html#1098521</link>
      <description>&lt;a href="http://www.vigor-users.de/index.htm?ti_firewall.htm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.vigor-users.de/&lt;wbr/&gt;index.htm?&lt;wbr/&gt;ti_firewall.htm&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 29 Oct 2003 16:22:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1098521.html#1098521</guid>
      <dc:creator>phj</dc:creator>
      <dc:date>2003-10-29T16:22:33Z</dc:date>
    </item>
    <item>
      <title>Re(4): wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1098514.html#1098514</link>
      <description>ok.&lt;br&gt;Aber is es nicht so, dass einige Programme laufend von andern ports "raus-telefonieren", also der outgoing port sich immer ändert?&lt;br&gt;dann kann ich ja dauernd neue rules definieren.&lt;br&gt;zb ICQ oder? oder is das da auch fix!?&lt;br&gt;&lt;br&gt;&lt;br&gt;hast einen link für mich? *bettel*&lt;br&gt;/me goes googlin'&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 29 Oct 2003 16:20:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1098514.html#1098514</guid>
      <dc:creator>JustVisitingThisPlanet</dc:creator>
      <dc:date>2003-10-29T16:20:15Z</dc:date>
    </item>
    <item>
      <title>Re(3): wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1098501.html#1098501</link>
      <description>naja mach dich mal im netz schlau welche deiner installierten programme über welchen port nach hause telefonieren und erstelle halt "deny all but" regeln&lt;br/&gt;</description>
      <pubDate>Wed, 29 Oct 2003 16:14:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1098501.html#1098501</guid>
      <dc:creator>phj</dc:creator>
      <dc:date>2003-10-29T16:14:28Z</dc:date>
    </item>
    <item>
      <title>Re(2): wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1098493.html#1098493</link>
      <description>und was mach ich dann dagegen?&lt;br&gt;also auf meinem Compi hab ich noch einen Desktop firwall laufen, die mich dann bei jedem Programm fragt obs raus darf.&lt;br&gt;&lt;br&gt;wie würd ichs profi-mäßiger konfigurieren?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 29 Oct 2003 16:11:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1098493.html#1098493</guid>
      <dc:creator>JustVisitingThisPlanet</dc:creator>
      <dc:date>2003-10-29T16:11:47Z</dc:date>
    </item>
    <item>
      <title>Re: wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1098350.html#1098350</link>
      <description>&gt;ausreichend&lt;br&gt;&gt;raus darf alles&lt;br&gt;&lt;br&gt;Finde ich nicht schlau, wennst Software verwendest, die gerne heim ruft&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 29 Oct 2003 15:15:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1098350.html#1098350</guid>
      <dc:creator>phj</dc:creator>
      <dc:date>2003-10-29T15:15:11Z</dc:date>
    </item>
    <item>
      <title>Re: wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1097456.html#1097456</link>
      <description>achja, hab ich vergessen &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;ich sitz auf einer windoof xp home kiste.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 28 Oct 2003 23:34:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1097456.html#1097456</guid>
      <dc:creator>JustVisitingThisPlanet</dc:creator>
      <dc:date>2003-10-28T23:34:46Z</dc:date>
    </item>
    <item>
      <title>wiedermal: netgear router, sicherheitslücken? port-config</title>
      <link>http://forum.geizhals.at/t196743,1097449.html#1097449</link>
      <description>aloa he!&lt;br&gt;[ich hab die forums suchfunktion verwendet &gt;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; ]&lt;br&gt;&lt;br&gt;hab einen netgear f114p "prosafe wireless firewall" router.&lt;br&gt;1.&lt;br&gt;imho sind die inbound und outbound rules ausreichend gesetzt.&lt;br&gt;rein darf nichts, raus darf alles&lt;br&gt;&lt;br&gt;machts noch mehr sinn alles was nach aussen will zu verbieten und dann einzelweise die ports freizugeben für outgoing connections?&lt;br&gt;oder "kann" das gar nicht hinhauen.&lt;br&gt;&lt;br&gt;2.&lt;br&gt;hab mich mal mit Nmap von insecure.org hingesetzt und mal den router von meiner lokalen maschine gescannt.&lt;br&gt;&lt;br&gt;mit -sT (tcp connect scan) meint nmap, dass ports 25 und 110 (smtp und pop3) nicht gefiltered wären und eben "open". *schreck*&lt;br&gt;wenn ich mit -P0 scanne meint nmap, dass port 113 offen ist.&lt;br&gt;zu port 113 hab ich nur die info gefunden, dass das "auth" ist, und was mit ident zu tun haben soll. was isses wirklich?&lt;br&gt;&lt;br&gt;[oh ja, hiermit out ich mich als script kiddie, das nicht genau weiss was es tut, auch wenn ich schon lange lange, versuche die nmap-doku zu kapieren &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;) ]&lt;br&gt;&lt;br&gt;im log des routers tauchen jedoch die meisten scan-versuche mit "drop" meldungen wegen inbound rule match auf, soweit ich sie gefunden habe.&lt;br&gt;&lt;br&gt;täuscht sich Nmap oder is der Router offen?&lt;br&gt;oder anders:&lt;br&gt;verarscht der Router Nmap?&lt;br&gt;&lt;br&gt;3.&lt;br&gt;hab mal wo gelesen, (war das hier im forum???), dass der Provider an der "hop-anzahl" in den &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;s(!?!!?) herauslesen könnte, ob ich direkt am netz hänge, oder hinter einem Router. Kann ich das irgendwie faken? stimmt das überhaupt?&lt;br&gt;&lt;br&gt;&lt;br&gt;thx im voraus&lt;br&gt;&amp; paranoid greetings&lt;br/&gt;</description>
      <pubDate>Tue, 28 Oct 2003 23:28:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t196743,1097449.html#1097449</guid>
      <dc:creator>JustVisitingThisPlanet</dc:creator>
      <dc:date>2003-10-28T23:28:51Z</dc:date>
    </item>
  </channel>
</rss>
