Snabbtest: klarar er brandvägg en enkel portscan?
Många brandväggar konfigureras rätt vid installation och rörs sedan aldrig igen. Nya tjänster läggs till, portar öppnas för ett enskilt projekt och glöms bort. Så här ser ni snabbt vad som faktiskt är exponerat.
Testa utifrån, inte inifrån
Ett test från ett internt nätverk visar inte vad en utomstående ser. Använd ett externt verktyg, till exempel ShieldsUP! eller Nmap körd från en server utanför ert nätverk, för att skanna er publika IP-adress.
Vad ni letar efter
- Portar som är "öppna" men inte kopplade till en tjänst ni faktiskt använder
- Administrationsgränssnitt (routrar, NAS, kameror) som är nåbara direkt från internet
- Äldre tjänster som borde ha stängts ner för länge sedan
Om ni hittar något
Stäng porten om ni inte vet varför den är öppen. Om ni är osäkra på om något är säkert att stänga, är det bättre att fråga än att gissa, en felaktig stängning märks direkt, men en öppen port som inte borde vara det kan ligga oupptäckt i flera år.