This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.313-3 Visible to online scans (pcflank and various nmap scans)

I would like to prevent responses to port scans and the like but I keep failing various online stealth scans.

PC Flank: Make sure you're protected on all sides.  
https://pentest-tools.com/discovery-probing/tcp-port-scanner-online-nmap

I have not configured any settings beyond the initial setup. I have no ports open and I do not have it configured to respond to pings.

If I have my router connected to the modem I can pass these tests.

I know I am placing too much importance on being "stealth" but I can't figure out why I can't achieve it. 

Thanks in advance for any advice.


This thread was automatically locked due to age.
Parents
  • Hi, DJ, and welcome to the User BB!

    It's hard to help without details - why are you failing?

    Cheers - Bob
  • Sorry for the lack of details, don’t know what I was thinking when I made this post. Let me start over.

    I am being seen as an active host on multiple firewall checking websites. They can ping me yet it looks to me as if I have this disabled.

    Fresh install of Sophos UTM 9 9.313.

    Video of my basic setup:
    https://youtu.be/gnWGvjtOiH8

    Scan site:
    Scan settings Imgur

    Scan results:
    Starting Nmap 6.00 ( Nmap - Free Security Scanner For Network Exploration & Security Audits. ) at 2015-07-10 03:52 EEST 
    Initiating Ping Scan at 03:52 
    Scanning ***.***.***.*** [4 ports] 
    Completed Ping Scan at 03:52, 0.13s elapsed (1 total hosts) 
    Initiating SYN Stealth Scan at 03:52 
    Scanning ***.***.***.*** ***.***.***.***) [22 ports] 
    Completed SYN Stealth Scan at 03:52, 1.95s elapsed (22 total ports) 

    Nmap scan report ***.***.***.*** (***.***.***.***) 
    Host is up (0.10s latency). 

    PORT STATE SERVICE 
    21/tcp filtered ftp 
    22/tcp filtered ssh 
    23/tcp filtered telnet 
    25/tcp filtered smtp 
    80/tcp filtered http 
    110/tcp filtered pop3 
    143/tcp filtered imap 
    179/tcp filtered bgp 
    443/tcp filtered https 
    465/tcp filtered smtps 
    993/tcp filtered imaps 
    995/tcp filtered pop3s 
    1433/tcp filtered ms-sql-s 
    1720/tcp filtered H.323/Q.931 
    1723/tcp filtered pptp 
    3306/tcp filtered mysql 
    3389/tcp filtered ms-wbt-server 
    5060/tcp filtered sip 
    5900/tcp filtered vnc 
    8000/tcp filtered http-alt 
    8080/tcp filtered http-proxy 
    8443/tcp filtered https-alt 


    Nmap done: 1 IP address (1 host up) scanned in 2.25 seconds 
    Raw packets sent: 49 (2.128KB) | Rcvd: 4 (184B) 

    Seems like I screwed something  basic up and I am just missing it. Thanks for answering my post.
Reply
  • Sorry for the lack of details, don’t know what I was thinking when I made this post. Let me start over.

    I am being seen as an active host on multiple firewall checking websites. They can ping me yet it looks to me as if I have this disabled.

    Fresh install of Sophos UTM 9 9.313.

    Video of my basic setup:
    https://youtu.be/gnWGvjtOiH8

    Scan site:
    Scan settings Imgur

    Scan results:
    Starting Nmap 6.00 ( Nmap - Free Security Scanner For Network Exploration & Security Audits. ) at 2015-07-10 03:52 EEST 
    Initiating Ping Scan at 03:52 
    Scanning ***.***.***.*** [4 ports] 
    Completed Ping Scan at 03:52, 0.13s elapsed (1 total hosts) 
    Initiating SYN Stealth Scan at 03:52 
    Scanning ***.***.***.*** ***.***.***.***) [22 ports] 
    Completed SYN Stealth Scan at 03:52, 1.95s elapsed (22 total ports) 

    Nmap scan report ***.***.***.*** (***.***.***.***) 
    Host is up (0.10s latency). 

    PORT STATE SERVICE 
    21/tcp filtered ftp 
    22/tcp filtered ssh 
    23/tcp filtered telnet 
    25/tcp filtered smtp 
    80/tcp filtered http 
    110/tcp filtered pop3 
    143/tcp filtered imap 
    179/tcp filtered bgp 
    443/tcp filtered https 
    465/tcp filtered smtps 
    993/tcp filtered imaps 
    995/tcp filtered pop3s 
    1433/tcp filtered ms-sql-s 
    1720/tcp filtered H.323/Q.931 
    1723/tcp filtered pptp 
    3306/tcp filtered mysql 
    3389/tcp filtered ms-wbt-server 
    5060/tcp filtered sip 
    5900/tcp filtered vnc 
    8000/tcp filtered http-alt 
    8080/tcp filtered http-proxy 
    8443/tcp filtered https-alt 


    Nmap done: 1 IP address (1 host up) scanned in 2.25 seconds 
    Raw packets sent: 49 (2.128KB) | Rcvd: 4 (184B) 

    Seems like I screwed something  basic up and I am just missing it. Thanks for answering my post.
Children
No Data