PDA

View Full Version : Verificare la sicurezza di un router ADSL...


dani&l
16-09-2002, 16:47
Avendo in azienda un router ADSL collegato ad internet e con la rete Lan, sapete indicarmi una strada da seguire x verificare la possibilità o meno di entrare in rete dall'esterno , in modo da vedere a che punto di sicurezza è la connessione ?? Grazie.

Marinelli
16-09-2002, 19:49
Test di sicurezza li trovi su:

- http://grc.com
- http://www.dslreports.com

Però non sono nulla di specifico.

Ciao :)

Solero
16-09-2002, 20:06
Originariamente inviato da dani&l
[B]Avendo in azienda un router ADSL collegato ad internet e con la rete Lan, sapete indicarmi una strada da seguire x verificare la possibilità o meno di entrare in rete dall'esterno , in modo da vedere a che punto di sicurezza è la connessione ?? Grazie.
vai da qualche azienda qualificata!
è meglio!;)

ByezZ!

dani&l
17-09-2002, 08:36
Grazie. Ho provato i due link e sono risultati molto interessanti. Poi proverò anche a contattare un'azienda che si occupa di questo.

Qualcun'altro conosce qualche altro lnk, anche magari dove si spiegano le varie soluzioni x implementare firewall etc.. ?? ;)

dani&l
17-09-2002, 11:26
...e poi mi sono sempre chiesto: ho una rete lan con 5 PC e 1 router, 2 pc vanno in internet quindi hanno impostato il getaway sull'indirizzo IP del router mentre gli altri 3 no. Un attacco esterno potrebbe prendere anche i 3 pc che non hanno la possibilità di uscire in internet ??

Solero
17-09-2002, 12:25
Originariamente inviato da dani&l
[B]...e poi mi sono sempre chiesto: ho una rete lan con 5 PC e 1 router, 2 pc vanno in internet quindi hanno impostato il getaway sull'indirizzo IP del router mentre gli altri 3 no. Un attacco esterno potrebbe prendere anche i 3 pc che non hanno la possibilità di uscire in internet ??
Si

dani&l
18-09-2002, 16:17
Originariamente inviato da Marinelli
[B]Test di sicurezza li trovi su:

- http://grc.com
- http://www.dslreports.com

Però non sono nulla di specifico.

Ciao :)

Ho provato i test riportati sopra, in più x chi fosse interessato propongo anche i test di www.pcflank.com

Che dire... tutti i test mi dicono che le porte risultano closed, ma di stare all'erta xchè la configurazione ideale sarebbe stealth (in pratica non vieni neanche visto in internet).
I test che ho fatto sono stati eseguiti senza Firewall, ma solo con il router Cisco Soho 77 fornito e configurato dalla Telecom, quindi penso che ci sia un livello base di protezione dal router cisco. Sapete dirmi se è corretto ?? Prenderò sempre in esame l'aggiunta di un firewall x sicurezza, ma sono ancora indeciso su cosa sia la soluzione migliore / economica / funzionale, ovvero:

1) internet --> router cisco --> Windows NT con firewall --> Lan

2) internet --> router cisco --> Lan --> postazioni "critiche" con firewall

3) internet --> router cisco --> firewall hw --> Lan

4) internet --> router cisco --> Lan --> ( )( ) :D

robtol II
18-09-2002, 20:53
Ma il Nat è un'ottima prima difesa dall'esterno.
Chiaro che se hai un trojan all'interno dovresti dotarti di filtraggi adeguati sul Router e far passare le sole poche porte associate ai servizi sicuri.
Gli attacchi in genere possono sfruttare anche lo stack TCP/IP dei sistemi Microsoft, se hai un router con SPI dovresti evitare intrusioni spiacevoli (in questo caso il solo NAT non basta).
Inoltre attacchi DoS possono esaurirti le risorse facilamente, in particolar modo se il Router dorme.
Ciao, Roberto.

dani&l
19-09-2002, 08:10
Grazie, ma come faccio a sapere se il router è dotato di SPI ??

robtol II
19-09-2002, 13:49
Tranquillo che se ce l'ha lo strillano ai 4 venti. Comunque leggiti le features dei firewall (in genere lo mettono lì).
Ciao, Roberto.