PPArkisto

Palomuuri ja ICMP

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
08.10.2002
Kirjoitettu: perjantai, 03. kesäkuuta 2005 klo 17.59
Kun ajan palomuuritestin osoitteessa www.sygatetech.com, se ilmoittaa että ICMP-portti on avoinna.
Onko se vaarallista?
Miten sen saa suljettua?

Palomuurini on ZoneAlarm:in ilmaisversio.
I use myself as a filter: Coffee goes in, sarcasm comes out and a lost of pee.Irc-galleria nick: goggoboo
Rekisteröitynyt:
28.01.2005
Kirjoitettu: perjantai, 03. kesäkuuta 2005 klo 19.58
Internet Control Message Protocol, jota mm. ping-komento käyttää selvittääkseen saadaanko johonkin verkon laitteeseen yhteys. Se ei sinänsä ole vaarallinen, mutta jos et halua että konettasi voidaan pingata tai jäljittää (tracert), niin se kannattanee sulkea. ZoneAlarmista en tiedä, mutta kyllä kai sielläkin on jokin valinta, jolla määritetään vastataanko ICMP Echo Request -viesteihin.
Rekisteröitynyt:
08.10.2002
Kirjoitettu: lauantai, 04. kesäkuuta 2005 klo 14.42
Pingata?
Jäljittämisen mä kyllä ymmärrän mutta mitäs toi pingaus sitten on?

En löytäny ZoneAlarmista mitään tarkempaa säätöä millä saisi tuon laitettua, ZoneAlarmin palomuurisäätäminen kun on tehty niin yksinkertaiseksi että siellä ei ole kuin kaksi vipua joissa on kolme säätökohtaa High, Med ja Low. Molemmat namiskat ovat High-asetuksilla.

Onko mitään muuta selkeää ja mieluiten suomenkielistä ilmaispalomuuria jolla tuon ICMP:n saisi suljettua, tai tietääkö kukaan mistä ZoneAlarmissa tuo säädetään suljetuksi?
I use myself as a filter: Coffee goes in, sarcasm comes out and a lost of pee.Irc-galleria nick: goggoboo
Rekisteröitynyt:
28.01.2005
Kirjoitettu: lauantai, 04. kesäkuuta 2005 klo 20.09
Kirjoittamalla komentokehoteeseen ping osoite, lähetetään ko. osoitteeseen echo request -viesti, johon se vastaa echo response -viestillä. Jos vastaus tulee takaisin, ping kertoo saaneensa vastauksen ja näyttää siihen kuluneen ajan. Tästä voidaan päätellä, että ko. osoitteessa on kone verkossa ja yhteyden sen hetkinen kunto. Jos vastausta ei tule, ko. osoitteessa ei ole konetta tai se ei ole päällä tai yhteys on poikki.

Onko modeemissasi nat-toiminto päällä? Jos on niin silloin modeemisi luultavasti vastaa tuohon ping komentoon. Siinä tapauksessa tarkista modeemi ja sen mahdollinen palomuuri. Jos modeemisi on sillatussa tilassa, niin sitten en tiedä, koska kun ZA:ssa turvallisuustaso on high, niin sen pitäisi blokata nuo icmp-viestit automaattisesti.
Rekisteröitynyt:
08.10.2002
Kirjoitettu: keskiviikko, 08. kesäkuuta 2005 klo 14.54
Oon Windows xp:n tietoturvakeskuksesta säätäny ICMP-asetuksista kaikki ruksit pois joten koneen ei enään pitäisi välittää icmp-tsydeemeistä mutta silti sygatetechin palomuuritesti ilmoittaa ICMP:n arvoksi OPEN.
Ja ZoneAlarm on High-asetuksissa.

I might even say: this is getting a bit annoying.
I use myself as a filter: Coffee goes in, sarcasm comes out and a lost of pee.Irc-galleria nick: goggoboo
Rekisteröitynyt:
13.11.2003
Kirjoitettu: torstai, 09. kesäkuuta 2005 klo 00.03
mulla on asetukset kuten täällä.ainakin mulla plokkaa tuon testin mukaan ICMP-portin.
kokeile asentaa ZA uudelleen
Rekisteröitynyt:
10.05.2004
Kirjoitettu: torstai, 09. kesäkuuta 2005 klo 09.55
Jos käytät internet-yhteydessäsi operaattorisi Proxy-serveriä, niin itseasiassa tuo testi ei testaa sinun konettasi vaan operattorin proxy-serveriä. Vaihda yhteysasetuksista 'suora yhteys Internettiin' ts. ota automaattiasetukset tai proxy-asetukset pois päältä ja kokeile sitten testiä uudelleen.
Demokratia!? Sehän on vain diktatuuria, jossa enemmistö sortaa vähemmistöä! - M. Gadafi
Sivu 1 / 1