Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall Test

Hi!

I am new to Astaro and I have a question:

When testing my firewall via http://grc.com and their ShieldsUp port probe it shows my http and ident ports as closed and not stealth. What can be done to make them stealth?   [:S]  

Thanks


This thread was automatically locked due to age.
Parents
  • Ok, one thing you will figure out when you get heavy into security is that stealth is a concept that sells firewalls. It is not the end-all be-all of security concepts.

    To someone trying to damage you a closed port is just as problematic as a stealthed one. 

    The only thing good about stealth is not being found in the first place.  It does nothing to secure you if you are a target.

    If you have ident open you must be running the proxy or passing it through your rules and DNAT.  You can just turn that stuff off.  Same with port 80.  I am assuming you are trying serve web though.  If that is the case then you can't have it both ways.  Either you want to serve web or not.  If you want to then you are going to have an open port.
  • I just ran a portscan and had my HTTPS port OPEN!
    That's been taken care of, but, I've still got the IDENT port closed but not stealthed. I understand that stealth only makes you more difficult to find but I'm looking for anything. No need to hope you are bulletproof if you can dodge them anyway.
Reply
  • I just ran a portscan and had my HTTPS port OPEN!
    That's been taken care of, but, I've still got the IDENT port closed but not stealthed. I understand that stealth only makes you more difficult to find but I'm looking for anything. No need to hope you are bulletproof if you can dodge them anyway.
Children