Netzwerkanalyse und Firewall-Planung

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Aufgaben: Netzwerkanalyse und Firewall-Planung

Ziel dieser Übung ist es, das Netz 10.88.213.0/24 systematisch zu analysieren und anschließend zu entscheiden, welche Dienste von außen erreichbar sein sollen.

Aufgabe: Welche Hosts sind aktiv?

Ermittle alle aktiven Rechner im Netz 10.88.213.0/24 ohne einen Port-Scan durchzuführen. Wie viele Hosts sind aktiv? Notiere die IP-Adressen und Hostnamen.


Aufgabe: Welche TCP-Ports sind offen?

Scanne alle TCP-Ports aller aktiven Hosts im Netz 10.88.213.0/24. Erstelle eine Übersicht welcher Host welche TCP-Ports offen hat.


Aufgabe: Welche UDP-Ports sind offen?

Scanne die wichtigsten UDP-Ports aller Hosts. Konzentriere dich auf die Ports 53 (DNS), 67 (DHCP), 123 (NTP) und 161 (SNMP).


Aufgabe: Welche Dienste und Versionen laufen?

Führe eine vollständige Versionserkennung aller Hosts durch. Notiere für jeden Host: Dienst, Version und Betriebssystem.


Diskussion: Was muss von außen erreichbar sein?

Beantworte für jeden Dienst die Frage: Freischalten oder nicht — und warum?


Allgemein

  • echo-request frei für das komplette Netz
  • Wir schalten unseren Host für ssh zur Firewall(externe IP) frei

mail.it213.int (10.88.213.3)

  • 25/tcp Freischalten für alle
  • 80/tcp Freischalten für alle
  • 443/tcp Freischalten für alle
  • 465/tcp Freischalten für alle
  • 993/tcp Freischalten für alle

www.it213.int (10.88.213.11)

  • 443/tcp Freischalten für alle

ns.it213.int (10.88.213.21)

  • 53/tcp open domain ISC BIND 9.20.26-1~deb13u1 (Debian Linux) - Freischalten für den partner DNS
Gruppen 
 201 - 202
 203 - 204
 205 - 206 
 207 - 208
 209 - 210
 211 - 212 
 Jeder trägt seinen Partner in die /etc/bind/named.conf.options
 allow-transfer { 127.0.0.1; 10.88.2XX.21; };
 Testen mit dig axfr @PartnerNS partner-domain
  • 53/udp open domain ISC BIND 9.20.26-1~deb13u1 (Debian Linux) - Freischalten