Netzwerkanalyse und Firewall-Planung: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 76: Zeile 76:
 
   53/tcp  ISC BIND 9.20.21
 
   53/tcp  ISC BIND 9.20.21
 
--->
 
--->
−
 
−
==Diskussion: Was muss von außen erreichbar sein?==
 
−
 
−
Beantworte für jeden Dienst die Frage: '''Freischalten oder nicht — und warum?'''
 
−
 
−
=Allgemein=
 
−
*echo-request frei für das komplette Netz
 
−
*Wir schalten unseren Host für ssh zur Firewall(externe IP) frei
 
−
*Von der DMZ, LAN, SERVER schalten wir in der ersten Stufe alles frei
 
−
 
−
=mail.it213.int (10.88.213.3)=
 
−
*25/tcp  Freischalten für alle
 
−
*80/tcp  Freischalten für alle
 
−
*443/tcp  Freischalten für alle
 
−
*465/tcp  Freischalten für alle
 
−
*993/tcp  Freischalten für alle
 
−
 
−
=www.it213.int (10.88.213.11)=
 
−
*443/tcp  Freischalten für alle
 
−
 
−
=ns.it213.int (10.88.213.21)=
 
−
*53/tcp open  domain  ISC BIND 9.20.26-1~deb13u1 (Debian Linux) - Freischalten für den partner DNS
 
−
Gruppen
 
−
  201 - 202
 
−
  203 - 204
 
−
  205 - 206
 
−
  207 - 208
 
−
  209 - 210
 
−
  211 - 212
 
−
  Jeder trägt seinen Partner in die /etc/bind/named.conf.options
 
−
  allow-transfer { 127.0.0.1; '''10.88.2XX.21;''' };
 
−
  Testen mit dig axfr @PartnerNS partner-domain
 
−
*53/udp open  domain  ISC BIND 9.20.26-1~deb13u1 (Debian Linux) - Freischalten
 

Version vom 24. September 2026, 12:26 Uhr

Aufgaben: Netzwerkanalyse und Firewall-Planung

Ziel dieser Übung ist es, das Netz 10.88.213.0/24 systematisch zu analysieren und anschließend zu entscheiden, welche Dienste von außen erreichbar sein sollen.

Aufgabe: Welche Hosts sind aktiv?

Ermittle alle aktiven Rechner im Netz 10.88.213.0/24 ohne einen Port-Scan durchzuführen. Wie viele Hosts sind aktiv? Notiere die IP-Adressen und Hostnamen.


Aufgabe: Welche TCP-Ports sind offen?

Scanne alle TCP-Ports aller aktiven Hosts im Netz 10.88.213.0/24. Erstelle eine Übersicht welcher Host welche TCP-Ports offen hat.


Aufgabe: Welche UDP-Ports sind offen?

Scanne die wichtigsten UDP-Ports aller Hosts. Konzentriere dich auf die Ports 53 (DNS), 67 (DHCP), 123 (NTP) und 161 (SNMP).


Aufgabe: Welche Dienste und Versionen laufen?

Führe eine vollständige Versionserkennung aller Hosts durch. Notiere für jeden Host: Dienst, Version und Betriebssystem.