Firewall-Test Seiten gesucht

  • Hallo ihr Lieben

    Ich würde hier gern Addressen von Webseiten sammeln, wo man seine Firewall testen kann.

    ich hab jetzt schon mal :

    grc.com/shieldsup (frei)

    hackerwatch.org (frei)

    heise.de (bezahle mit Daten oder ABO)


    pcflank.com (Check ich nicht, ich find keine start-buttons X/ )


    das soll nur der Anfang sein, wer noch seiten kennt darf gerne beisteuern 8)

    Wer Ethmologie für eine Wissenschaft hält, der glaubt auch an Geisteswissenschaften.

    Einmal editiert, zuletzt von liniutrix (14. April 2022 um 01:10)

  • meine Firewall

    Ich habe mir einen liveslak-USBstick erstellt (persistent) und AlienBOBs easy Firewall generiert. Ich will auch noch ufw installieren aber vorher würd ich gern noch wissen wie diese Tests so auf Alienbobs Firewall reagieren

    grc.com/shieldsup sagt ich bin im grünen Bereich

    Wer Ethmologie für eine Wissenschaft hält, der glaubt auch an Geisteswissenschaften.

  • Meddl ihr lieben loide,

    es geht hier nicht um Webseiten sondern um offene Ports auf dem PC bzw. Router FW what ever....

    Hmmm, achso, schwierig.

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • So ganz steig ich noch nicht dahinter, also in meinem Verständnis ist das mit der Firewall so.

    Prinzipiell wird alles blockiert und man schaltet nur das frei was man benötigt?

    Abgesehen davon geht es hier um eingehende und/oder ausgehende Pakete die du blockieren willst?

    Ich handhabe das so, raus darf alles rein nichts. Hab auf meinem Client auch nichts das rein muss.

    Beim Server darf auch alles raus aber nur das rein was ich freigebe, also z.B. Ports für SSH, HTTP(S) und so weiter.

    Ich frag mich auch wie eine Webseite das testen soll, weil dann müsste die ja alle Ports die es gibt durchprobieren?

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Ich frag mich auch wie eine Webseite das testen soll, weil dann müsste die ja alle Ports die es gibt durchprobieren?

    Jupp dat machen die, je nach Einstellung auf der Webseite. Die kloppfen die Ports ab und sagen dir dann welcher Port antwortet, welcher nicht. Da wird auch nichts "gehackt", es wird einfach eine Anfrage an den Dienst bzw. Port gestellt. Wenn da eine Antwort kommt ist der Dienst halt offen. In der Regel sollte alles zu sein wenn man das beherzigt was Du geschrieben hast: "raus darf alles rein nichts"

    Einmal editiert, zuletzt von Drache (14. April 2022 um 14:32)

  • dann welcher Port antwortet, welcher nicht

    Das traditionelle Portscan so wir es vor über 20 Jahren schon in der Schule vom Perl Lehrer gelernt haben.

    Kann man das eigentlich faken? Also absichtlich nach außen bestimmte Ports öffnen und dann eine Mausefalle :D
    Nein, das frisst unnötig Ressourcen vom eh zu knappen Internet.

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Da gibt es ja noch das gute alte nmap. :)

    Code
    $ nmap scanme.nmap.org
    
    Nmap scan report for scanme.nmap.org (45.33.32.156)
    
    PORT      STATE SERVICE
    22/tcp    open  ssh
    80/tcp    open  http
    9929/tcp  open  nping-echo
    31337/tcp open  Elite

    Einmal editiert, zuletzt von Sojan (15. April 2022 um 07:36) aus folgendem Grund: Scan-Adresse verändert

  • Ein Portscan geht auch vom Smartphone aus. Ich nutze die Fing-App.

    And still, we will be here, standing like statues.

    Schinder und Knarren, statt Kinder und Narren...

    Alles ist so unsagbar schnell geworden.
    (EROC, Let's Gläntz)

    Vertrauen muss verdient werden. Man verschenkt es nicht.

    Ich stelle keine dummen Fragen. Du musst Dich mit Deinen Antworten schon ein bisschen anstrengen.

  • Ja. Wlan im SP deaktivieren, über den Provider den Datenverkehr erlauben und die WAN-IP des Routers zum Scannen eingeben.

    And still, we will be here, standing like statues.

    Schinder und Knarren, statt Kinder und Narren...

    Alles ist so unsagbar schnell geworden.
    (EROC, Let's Gläntz)

    Vertrauen muss verdient werden. Man verschenkt es nicht.

    Ich stelle keine dummen Fragen. Du musst Dich mit Deinen Antworten schon ein bisschen anstrengen.

  • Ja. Wlan im SP deaktivieren, über den Provider den Datenverkehr erlauben und die WAN-IP des Routers zum Scannen eingeben.

    Ok, getestet.
    Es findet den wireguard Port nicht.
    Es findet den Minecraft-Port nicht - aber ok, da dieser Rechner im Moment aus ist.
    Es findet SIP 5060, das habe ich nicht explizit in der Fritzbox frei gegeben.

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Ok, getestet.
    Es findet den wireguard Port nicht.
    Es findet den Minecraft-Port nicht - aber ok, da dieser Rechner im Moment aus ist.
    Es findet SIP 5060, das habe ich nicht explizit in der Fritzbox frei gegeben.

    Eventuell muss der Bereich der Ports, die gescannt werden, angepasst werden. Standardmässig werden nur die "üblichen Verdächtigen" gescannt.

    And still, we will be here, standing like statues.

    Schinder und Knarren, statt Kinder und Narren...

    Alles ist so unsagbar schnell geworden.
    (EROC, Let's Gläntz)

    Vertrauen muss verdient werden. Man verschenkt es nicht.

    Ich stelle keine dummen Fragen. Du musst Dich mit Deinen Antworten schon ein bisschen anstrengen.

  • Eventuell muss der Bereich der Ports, die gescannt werden, angepasst werden. Standardmässig werden nur die "üblichen Verdächtigen" gescannt.

    Naja gut, diese App ist dann nicht unbedingt die beste Wahl da die Portauswahl mühevoll wäre wenn man alles scannen möchte, man kann nämlich immer nur einen hinzufügen.

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Intruder | An Effortless Vulnerability Scanner
    Intruder is an online vulnerability scanner that finds cyber security weaknesses in your most exposed systems, to avoid costly data breaches.
    www.intruder.io

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!