24796
netweters
|
152750
antwoorden
|
20735
vragen
|
Hoe kan ik uitgaan en inkomen verkeer instellen op IP niveau?
Velen hebben reeds gehoord over de DDoS aanvallen laatste dagen dmv IoT devices ... camera's, thermostaten e.a.
Aangezien ik ook enkele van die toestellen heb maar deze toch internet connectiviteit nodig hebben, will ik graag instellen naar welke IP adressen deze mogen.
Een knutselrouterke uit de Aldi van 30euro kan dit, dus vermoedelijk moet de telenet modem dit ook kunnen?
@Arthur2 beetje bizar om te lezen dat dit
1) Niet mogelijk is
Heel vreemd dat een Docsis 3.0 gateway dit niet kan. Dit is toch een redelijk recent toestel ?
2) Niet nodig is
* Als men deze (IoT) toestellen kan gebruiken voor bv. DDoS wil dit zeggen dat ze op 1 of andere manier controle hebben hierover.
Hiervoor zou ik graag dus inkomend verkeer filteren op IP. Zodat ongewenste personen moeilijk een connectie kunnen leggen met de toestellen
* Deze IoT devices staan meestal in communicatie met servers die informatie verzamelen en die dan mooi op een website zetten voor u.
Hiervoor zou ik dus graag uitgaand verkeer filteren dat deze naar die servers gaan, en geen data lekken naar kwaadwilligen
In huidige tijden beetje vreemd om te zien dat zo een basic feature niet aanwezig zou/kan zijn.
@Arthur2 het is toch niet meer van deze tijd (security threats) dat een HGW geen basic firewall bezit? Ofwel??
Als je weet dat je surft via uw bedrijf, homespot of 4G dan kan je reeds snel weten welke subnets toe te voegen voor inkomend verkeer.
Een andere oplossing is een extra firewall na de modem plaatsen maar dit veroorzaakt problemen met verscheidene type connecties doordat er 2 maal NAT is.
En een modem in bridge mode plaatsen doet telenet dan ook niet dacht ik?
Joris,
Geen antwoord op je vraag, maar als ik het goed heb begrepen, dan is dit (IoT toestellen die ingezet worden bij een DDoS aanval) vooral een kwestie van de standaard gebruikersnaam en wachtwoord te veranderen. Vandaar ook dat er fabrikanten zijn die zeggen: "Dit is niet ons probleem, maar dat van de consument die nalaat om de standaardinstellingen te veranderen."
In de mate van het mogelijke zou ik eerder proberen om al mijn IoT toestellen te voorzien van een unieke (gebruikers)naam en wachtwoord. Ook het up-to-date houden van de firmware lijkt me een aanrader (tenzij de update niets met veiligheid te maken heeft).
De HGW heeft wel degelijk een firewall en je kan die instellen op mijn telenet. De functionaliteit is echter beperkt dus finetunen zit er niet in.... De beste mannier om je toestellen te beschermen tegen hackers en te voorkomen dat ze die gebruiken om een ddos aanval op te zetten is gewoon al je tcp en udp poorten dicht te laten. Op die manier kunnen ze niet binnen op je netwerk en kunnen ze niet aan je IOT toestellen.
Nadeel is wel dat jij er dan ook niet aankan van buitenaf....