Viren, Spyware, Datenschutz 11.253 Themen, 94.785 Beiträge

Spoofing - Firewall

axel_bangert / 10 Antworten / Flachansicht Nickles

Ich benutze zwei Firewalls -> Zyxel Router Prestige alles gesperrt und Norton Firewall 2004 mit  lokalen IP Freigaben für den DHCP IP Bereich des Routers, damit die dynamisch zugeteilten IP's an die jeweiligen Rechner von der Firewall durchgelassen werden


Ist es möglich mittels spoofing, also einer vorgetäuschten lokalen Masquerading-IP an den beiden Firewalls vorbeizukommen und eine TCP Verbindung herzustellen.


Bei netstat -a sehe ich viele  tcp Verbindungen zwischen z.B.: localhost:1600(lokal) und localhost:1486(remote) etc.. Kann es sein dass das Spoofingverbindungen sind?

bei Antwort benachrichtigen
axel_bangert xafford „Nein das ist aus mehreren Gründen nicht möglich: 1. Der Angreifer müßte...“
Optionen

Zunächst einmal vielen Dank für die sehr fachliche Antwort.
Könnten Sie sich evtl. einmal die Verbindungen ansehen, die ich oben aufgeführt habe. Die Verbindungen bestehen nicht zum localhost, sondern zur jeweils vom Zyxel DHCP dynamisch IP für den jeweils angemeldeten Rechner. Hier NewYork-Central mit der IP 192.168.1.33 bis
192.168.1.37. Die Norton Firewall läßt dann 192.168.1.33 usw. im privaten Netzwerk durch (vertrauenswürdige Verbindung).

Das seltsame ist, dass auf einem Win 2003 Ent Server mit allen Sixcherheitspatches der ohne Softwarefirewall läuft, also nur unter der Zyxel Firewall, keine einzige Verbindung im Leerlauf angezeigt wird.

Was halten Sie davon?

mit freundlichen Grüßen
Axel Bangert

bei Antwort benachrichtigen