Router nicht "dicht" trotz Firewall?

Bibiman

Cadet 2nd Year
Registriert
Dez. 2006
Beiträge
28
Hi,
Mein Netz sieht folgendermaßen aus: Ins Internet komme ich über einen Netgear WNDR3700v1 Router (neueste Original-Firmware). Daran hängen kabelgebunden eine Synology Diskstation sowie einige Clients per WLAN.
Am Router werden nur die für VPN notwendigen Ports zur Diskstation weitergeleitet, ansonsten sollte alles blockiert werden (Die dafür wohl zuständige Funktion "NAT-Filter" steht auf "sicher"). Nun habe ich jedoch das Tool DarkStat (ein sniffer) auf der Diskstation installiert und sehe dort seltsamen Verkehr von irgendwelchen Hosts auf irgendwelche Ports (Meistens jedoch 80 & 443), teils mit beträchtlichem Traffic. Der Rekord liegt bei über einem GB auf Port 18888, der jedoch nirgendwo offen ist (Habe selbst portgescannt im eigenen Netz).
Ich denke dass das alles zufällige Attacken aus den Weiten des Netzes sind, aber was mir unklar ist, ist warum ich diese bei mir im Netz sehen kann, wo doch der Router alles Blocken sollte. So viele Einstellmöglichkeiten bietet die Netgear-FW nun auch wieder nicht dass man dort leicht einen Fehler machen kann. Vorallem die Attacken auf die Ports 80 & 443 verwundern mich, da diese bestimmt nicht offen sind (Habs selbst von aussen versucht).
Hat jemand eine Idee wo eventuell mein Denkfehler ist oder was ich falsch mache?
Danke, Grüße
 
Ok also wenn du im eigenen Netz scanst, bist du ja hinter der Firewall des Routers, also wird hier auch nicths geblockt. Hier würde nur eine Firewall auf den Geräten selbst helfen. Wenn du dein Netz von außen scannen möchtest gibt es glaube ich ein paar Webseiten, die sowas anbieten. Alternativ einfach vom Handy tethern und einen Nmap scan oder einfach telnet [IP] [Port] machen.
Bezüglich der Ports auf dem Synology. Die meisten Router bieten eine Stateful Firewall. Das heißt generell ist alles von außen dicht. Wenn jemand eine Verbindung nach außen aufbaut, merkt sich der Router diese und kann die ankommenden Pakete durchlassen.
 
port 80 ist http
port 443 ist https

die zwei sind von haus aus offen, sonst könntest du nicht surfen oder auf gesicherten web-seiten gelangen..

dieser darkstat.... ist das kein verkappter trojaner? bei solchen tools musst du IMMER in deiner "sandbox" starten.
 
Zurück
Oben