Beantwoorden
Ex-Netweter
 

in/uitgaand verkeer blokkeren voor IoT devices

Hoe kan ik uitgaan en inkomen verkeer instellen op IP niveau?

 

Velen hebben reeds gehoord over de DDoS aanvallen laatste dagen dmv IoT devices ... camera's, thermostaten e.a.

 

Aangezien ik ook enkele van die toestellen heb maar deze toch internet connectiviteit nodig hebben, will ik graag instellen naar welke IP adressen deze mogen.

 

Een knutselrouterke uit de Aldi van 30euro kan dit, dus vermoedelijk moet de telenet modem dit ook kunnen? 

 

 

0 Likes
7 reacties
Arthur2
Experienced Meesterweter
Berichten: 3098
Krak 2017 Krak 2018 Ere-Krak Jij Netweters wikipedia!

in/uitgaand verkeer blokkeren voor IoT devices

@Ex-Netweter neen dat kan niet met de Telenet hgw en dat is ook niet nodig.

En ze bedoelen met die ddos dat dat van die apparaten vandaan komt. Als iemand jou zou ddos'en met een fatsoenlijk grote ddos dan ligt het internet in heel je buurt plat.

DDOS is niet eens zo ernstig voor consumenten. Je internet gaat gewoon een tijdje niet werken.
https://nl.m.wikipedia.org/wiki/Distributed_denial-of-service
   Arthur2 | Ere-Krak
   Don’t comment bad code—rewrite it. – Brian Kernighan
   Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Ex-Netweter
 

in/uitgaand verkeer blokkeren voor IoT devices

@Arthur2 beetje bizar om te lezen dat dit

1) Niet mogelijk is

Heel vreemd dat een Docsis 3.0 gateway dit niet kan. Dit is toch een redelijk recent toestel ?

 

2) Niet nodig is

* Als men deze (IoT) toestellen kan gebruiken voor bv. DDoS wil dit zeggen dat ze op 1 of andere manier controle hebben hierover. 

Hiervoor zou ik graag dus inkomend verkeer filteren op IP. Zodat ongewenste personen moeilijk een connectie kunnen leggen met de toestellen

 

* Deze IoT devices staan meestal in communicatie met servers die informatie verzamelen en die dan mooi op een website zetten voor u.

Hiervoor zou ik dus graag uitgaand verkeer filteren dat deze naar die servers gaan, en geen data lekken naar kwaadwilligen

 

 

In huidige tijden beetje vreemd om te zien dat zo een basic feature niet aanwezig zou/kan zijn.

0 Likes
Arthur2
Experienced Meesterweter
Berichten: 3098
Krak 2017 Krak 2018 Ere-Krak Jij Netweters wikipedia!

in/uitgaand verkeer blokkeren voor IoT devices

@Ex-Netweter

De Telenet hgw heeft maar beperkte functies.

2) het inkomend verkeerd word sowieso tegengehouden ik ben zelf geen hacker dus vraag me niet hoe men toegang krijgt.

Maar om echt bepaalde IP-adressen te gaan blokkeren dat is moeilijk omdat je zelf meestal nooit van hetzelfde ip adres surft.
   Arthur2 | Ere-Krak
   Don’t comment bad code—rewrite it. – Brian Kernighan
   Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Ex-Netweter
 

in/uitgaand verkeer blokkeren voor IoT devices

@Arthur2 het is toch niet meer van deze tijd (security threats) dat een HGW geen basic firewall bezit? Ofwel??

 

 

Als je weet dat je surft via uw bedrijf, homespot of 4G dan kan je reeds snel weten welke subnets toe te voegen voor inkomend verkeer.

 

Een andere oplossing is een extra firewall na de modem plaatsen maar dit veroorzaakt problemen met verscheidene type connecties doordat er 2 maal NAT is.

 

En een modem in bridge mode plaatsen doet telenet dan ook niet dacht ik?

 

 

 

 

 

0 Likes
Arthur2
Experienced Meesterweter
Berichten: 3098
Krak 2017 Krak 2018 Ere-Krak Jij Netweters wikipedia!

in/uitgaand verkeer blokkeren voor IoT devices

@Ex-Netweter

Nauurlijk bezit die een firewall. 🙂
Persoonlijk ken ik geen enkele router waar je op ip gebaseerd kan blokkeren.
Je hebt wel bv. Pfsense dat speciale firewall software is.

Je kan bij Telenet je HGW gaan omwisselen voor een modem-only als je wil.
   Arthur2 | Ere-Krak
   Don’t comment bad code—rewrite it. – Brian Kernighan
   Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
sb
Professional Superweter
Professional Superweter
Berichten: 5694
Tag away, my dear! TAGGING MASTER! Professional organizer! Krak 2017

in/uitgaand verkeer blokkeren voor IoT devices

Joris,

 

Geen antwoord op je vraag, maar als ik het goed heb begrepen, dan is dit (IoT toestellen die ingezet worden bij een DDoS aanval) vooral een kwestie van de standaard gebruikersnaam en wachtwoord te veranderen. Vandaar ook dat er fabrikanten zijn die zeggen: "Dit is niet ons  probleem, maar dat van de consument die nalaat om de standaardinstellingen te veranderen."

 

In de mate van het mogelijke zou ik eerder proberen om al mijn IoT toestellen te voorzien van een unieke (gebruikers)naam en wachtwoord. Ook het up-to-date houden van de firmware lijkt me een aanrader (tenzij de update niets met veiligheid te maken heeft).


  Bjørn (sb) | Ere-Krak
 An angel led me when I was blind, I said 'Take me back, I've changed my mind.'  
    Vergeet niet om likes te geven en/of als oplossing te markeren.
BertXL
Professional Bijna Allesweter
Berichten: 1019
Krak 2017 Krak 2018 Ere-Krak Krak 2019

in/uitgaand verkeer blokkeren voor IoT devices

De HGW heeft wel degelijk een firewall en je kan die instellen op mijn telenet. De functionaliteit is echter beperkt dus finetunen zit er niet in.... De beste mannier om je toestellen te beschermen tegen hackers en te voorkomen dat ze die gebruiken om een ddos aanval op te zetten is gewoon al je tcp en udp poorten dicht te laten. Op die manier kunnen ze niet binnen op je netwerk en kunnen ze niet aan je IOT toestellen.

Nadeel is wel dat jij er dan ook niet aankan van buitenaf....


BertXL | Ere-Krak
When nothing goes right, go left!
Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes