ID.nl logo
Huis

Firewall-poorten scannen: Hoe en waarom

We gaan er van uit dat je een firewall hebt draaien op je pc (en eventueel ook aan het netwerk). Hoe kun je nou controleren of die naar behoren functioneert? De meest doeltreffende methode is firewall-poorten scannen. Lees hier welke opties je zoal ter beschikking hebt.

Lees ook: Alles over de werking van firewalls

Er bestaan verschillende, gratis online poortscans waarmee je de status van de (belangrijkste) poorten kunt checken. We vermelden graag de volgende poortscanners:

1. Port Scanner & Test van Spiceworks

2. De Online Firewall Test for Work or Home, maakt gebruik van nmap (zie paragraaf ‘Interne scan’).

3. En vooral ook Gibson’s Research ShieldsUP!. Klik hier eerst op Proceed en vervolgens bij voorkeur op All Service Ports.

ShieldsUP! scant automatisch alleen het netwerk van waaruit je de scan start. Bij de andere twee vul je zelf het externe ip-adres van je router in of eventueel van een ander netwerk waarvoor je geautoriseerd bent.

Wel is het zo dat de poortscan van Spiceworks als poortstatus alleen Open of Closed vermeldt. Bij de twee andere zie je mogelijk een derde status: Filtered (Online Firewall Test) of Stealth (ShieldsUP!).

Het spreekt voor zich dat een open poort het meeste risico inhoudt, maar wat is nou het verschil tussen ‘closed’ en ‘filtered’ of ‘stealth’? Dat lichten we toe aan de hand van de drieledige tcp-handshake, die normaal gesproken wordt uitgevoerd bij het opzetten van bijvoorbeeld een http-sessie. Bij een open poort zien we in de tcp-header dan de volgende vlaggen opduiken (dat kun je bijvoorbeeld nagaan met behulp van de gratis netwerksniffer/protocolanalyzer Wireshark): [Syn] (client > server), [Syn,Ack] (server > client), [Ack] (client > server).

Is de poort gesloten, dan betekent dit gewoonlijk dat de firewall zo is geconfigureerd dat een datapakket afgewezen (rejected) wordt in plaats van genegeerd (dropped). In ons voorbeeld zou de firewall dan een [Rst,Ack]-pakket kunnen uitsturen, oftewel een reset waarmee de connectie wordt verbroken.

Zo’n reactie geef in principe aan dat er geen service actief is op de computer, maar de firewall laat de connectie wel door naar de server, of er is eenvoudigweg geen firewall aanwezig. Staat de poortstatus op ‘filtered’ of ‘stealth’, dan reageert de gescande poort helemaal niet: het [Syn]-pakket werd zonder meer genegeerd door de firewall.

©PXimport

Het lijkt logisch dat de status ‘filtered’ of ‘stealth’ veiliger is dan ‘closed’ en dat is ook de overtuiging van specialisten als Gibson Research: blijken alle gescande poorten ‘stealth’ te zijn, dan zie je bij ShieldsUP! alleen groene vakjes in het resultaat van de poortscan aan. En als tevens een ping-verzoek geblokkeerd wordt, dan krijgt je poortscan het stempel Passed mee in plaats van Failed.

Niet iedereen is het daar mee eens: één open poort bijvoorbeeld volstaat om de hacker duidelijk te maken dat er toch een systeem operationeel is. Maar hoe je het ook bekijkt: filtered/stealth-poorten zijn zeker niet minder veilig dan gesloten poorten.

Interne poortscan

Een poortscan kun je natuurlijk ook intern, binnen je eigen netwerk, uitvoeren, dus achter de eventuele firewall. Dat kun je zien als een extra beveiligingscontrole, want je weet nooit of de online poortscanner iets over het hoofd heeft gezien. Ook daar bestaan diverse tools voor. Windows zelf heeft daarvoor het Opdrachtprompt-commando netstat. Zo geeft de opdracht

netstat -a

je alle actieve tcp-connecties op je lokale machine te zien, inclusief de open poorten (die vind je in de kolom State terug met de aanduiding Listening). Heb je liever elke 10 seconden een lijst van alle actieve connecties, inclusief de pid’s (process id’s), dan gebruik je

netstat -o 10

Zoals gebruikelijk bij de meeste Opdrachtprompt-commando’s krijg je met

netstat /?

een overzicht van alle mogelijke parameters.

Een krachtigere en multiplatform scanner is Nmap. Deze tool bedien je standaard vanaf de Opdrachtprompt, maar tijdens de installatie kun je ook de grafische frontend Zenmap mee-installeren (handig is deze frontend telkens ook de bijhorende Opdrachtprompt-commando’s toont). Deze tool heeft enkele geavanceerde scantechnieken ingebouwd, waaronder OS- en versiedetectie. Met een commando zoals

nmap 192.168.0.0/24

scan je je hele netwerk op open poorten. De tool kun je bovendien met allerlei parameters aanpassen voor zeer gerichte scans, bijvoorbeeld

nmap -n -sS -O -P0 <ip-bereik></ip-bereik>

©PXimport

Open poorten

Stel, tijdens je (externe en/of interne) poortscans ben je op een of meer open poorten uitgekomen. Dat hoeft op zich niet problematisch te zijn, zolang je doelbewust services hebt draaien op die poorten en er geen exploits voor die serverapplicaties bekend zijn. Je doet er dus verstandig aan die servertoepassingen altijd up-to-date te houden.

Services die niet strikt nodig zijn, laat je logischerwijze beter niet draaien, maar wat als niet meteen duidelijk is welke applicaties op je computer precies verantwoordelijk zijn voor de open poorten? In Windows kun je dat onder meer als volgt nagaan: druk op Windows-toets+R en voer perfmon /res uit. Ga naar het tabblad Netwerk en controleer de rubriek Listener-poorten.

Firewall op router

Heb je op de computer waarop je een externe poortscan uitvoerde geen serverapplicaties draaien én is er een correct geconfigureerde firewall actief (zoals de ingebouwde Windows firewall met standaardinstellingen: druk op Windows-toets+S, tik firewall in en start Status van firewall controleren, in het linkervenster zie je de optie Standaardwaarden herstellen), dan mag je in principe een vlekkeloos rapport van de poortscan verwachten. Bij ShieldsUP! bijvoorbeeld betekent dat uitsluitend groene vakjes, evenals de indicatie PASSED.

Voer je echter een perimeterscan uit, dan is de kans groot dat ook in jouw thuisnetwerk niet zozeer de computer waarop je de scan initieerde wordt gescand, maar wel je router, die eventueel in het modem van je provider geïntegreerd zit. In dat geval is het niet uitgesloten dat je zelfs bij een stevig dichtgetimmerde pc een aantal open poorten ziet voorbijkomen tijdens zo’n scan (rode vakjes bij ShieldsUP!).

Dat mag vreemd lijken omdat een thuisrouter normaliter als een soort firewall fungeert, met name door de nat-functionaliteit (network address translation) van het apparaat. Hierbij wordt immers aan elk netwerkapparaat een intern ip-adres bezorgd binnen een bereik dat alleen zichtbaar is binnen het lokale netwerk, wat het directe aanvallen al heel wat lastiger maakt.

©PXimport

Je mag echter niet uit het oog verliezen dat de router doorgaans ook beheerfuncties aan boord heeft (vaak op tcp-poort 80 of zelfs het weinig robuuste telnet op tcp-poort 23), die bij een onachtzame configuratie mogelijk vanaf internet bereikbaar zijn. Een andere bron van open poorten is portforwarding, een functie op een router die extern verkeer doorsluist naar een interne serverapplicatie, bijvoorbeeld naar een ip-camera of een webserver.

Dan is er ook nog de dmz-functie (demilitarized zone), waarbij je vrijwel al het verkeer naar een specifieke machine toestaat. We gaan er dan wel vanuit dat die machine (eventueel via een extra firewall) gescheiden is van de rest van je netwerk. Hoe dan ook, bots je effectief en wat onverwachts op open poorten, controleer dan in elk geval ook de configuratie-instellingen van je router.

▼ Volgende artikel
Waar voor je geld: 5 randloze smartphones voor minder dan 350 euro
© Paulus N. Rusyanto
Huis

Waar voor je geld: 5 randloze smartphones voor minder dan 350 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Daarom speuren we een paar keer per week binnen een bepaald thema naar zulke deals. Een smartphone met een dunne schermrand was jaren geleden nogal prijzig, tegenwoordig vind je ze voor een schappelijke prijs. Wij hebben vijf randloze telefoons voor minder dan 350 euro voor je weten te vinden.

Ramdloze smartphones, ook wel toestellen met een zogeheten full-screen- of edge-to-edge- display genoemd, winnen de laatste jaren steeds meer aan populariteit – en dat is niet zonder reden. Door het minimaliseren van de schermranden hebben deze telefoons een strak en modern design, waarbij het scherm nagenoeg de volledige voorkant van het toestel beslaat. Dit zorgt voor een luxe uitstraling. Bovendien maken fabrikanten optimaal gebruik van de beschikbare ruimte, waardoor zelfs compacte toestellen een groter schermoppervlak kunnen bieden. Voor gebruikers betekent dit een betere balans tussen draagbaarheid en functionaliteit. Daarnaast zijn veel randloze smartphones uitgerust met moderne technologieën zoals in-display vingerafdrukscanners en geavanceerde gezichtsscanners.

Samsung Galaxy A35 5G

De Galaxy A35 5G is een middenklasse smartphone met een helder 6,6-inch Super AMOLED-scherm, een 50 MP hoofdcamera en een krachtige Exynos 1380-processor. Het toestel biedt 5G-connectiviteit en een batterijduur die gemakkelijk een dag meegaat. Met Samsung's One UI 6.1 en een strakke ontwerp is dit een uitstekende keuze voor gebruikers die op zoek zijn naar een betrouwbare en stijlvolle smartphone.

Motorola Edge 40

De Motorola Edge 40 beschikt over een 6,55-inch pOLED-scherm met een verversingssnelheid van 144 Hz, wat zorgt voor vloeiende beelden. Het toestel is uitgerust met een MediaTek Dimensity 8020-processor en een 50 MP hoofdcamera met optische beeldstabilisatie. Dankzij de 68W TurboPower-snellader is de 4400 mAh-batterij snel opgeladen. Het slanke, randloze ontwerp met afgeronde hoeken maakt dit een toestel met een premium uiterlijk.

Nothing Phone (2a)

De Nothing Phone (2a) valt op door zijn unieke, transparante ontwerp en LED-notificatieverlichting en de mogelijkheid om afzonderlijke onderdelen makkelijk te vervangen. Het toestel heeft een 6,7-inch AMOLED-scherm, een MediaTek Dimensity 7200 Pro-processor en een dubbele 50 MP camera-opstelling. Met een batterijcapaciteit van 5000 mAh en ondersteuning voor 45W snelladen biedt deze smartphone goede preraties.

Xiaomi Redmi Note 13 Pro+ 5G

De Redmi Note 13 Pro+ 5G van Xiaomi is uitgerust met een 6,67-inch AMOLED-scherm met een verversingssnelheid van 120 Hz en een resolutie van 1,5K. Het toestel beschikt over een 200 MP hoofdcamera, een MediaTek Dimensity 7200-Ultra-processor en een 5000 mAh-batterij die 120W snelladen ondersteunt. Door het randloze ontwerp en de krachtige specificaties is deze telefoon een uitstekende keuze voor fotografie-enthousiastelingen.

Google Pixel 7a

De Google Pixel 7a biedt een prettige Android-ervaring met regelmatige updates en een uitstekende camera. Het toestel heeft een 6,1-inch OLED-scherm, een Google Tensor G2-processor en een 64 MP hoofdcamera. Met functies zoals Real Tone en Night Sight levert de Pixel 7a indrukwekkende foto's, zelfs bij weinig licht. De telefoon heeft vooral aan de bovenzijde een smalle rand en de cameralens zit daarbij mooi in het display verwerkt. De compacte vormfactor maakt dit toestel ideaal voor gebruikers die een handzame smartphone zoeken.

▼ Volgende artikel
Nooit meer te veel wasmiddel: zo werkt automatisch doseren in je wasmachine
© AK | ID.nl
Huis

Nooit meer te veel wasmiddel: zo werkt automatisch doseren in je wasmachine

Automatisch wasmiddel doseren is een functie die steeds vaker voorkomt op moderne wasmachines. Handig, want je hoeft niet meer zelf af te meten hoeveel wasmiddel je nodig hebt. Maar hoe werkt het precies, wat zijn de voordelen en waar moet je op letten?

In dit artikel lees je:

  • Wat automatisch wasmiddel doseren is
  • Hoe goed automatisch doseren werkt
  • Wat de voordelen van automatisch doseren zijn
  • Wat de nadelen van automatisch doseren zijn
  • Hoe vaak je de reservoirs moet bijvullen
  • Welk wasmiddel je het best kunt gebruiken
  • Hoe je het doseersysteem schoon en fris houdt
  • Hoe deze functie bij verschillende merken heet

Lees ook: Dit wil je weten over de wasprogramma's van je wasmachine

Wat is automatisch wasmiddel doseren?

Automatisch doseren betekent dat de wasmachine zelf bepaalt hoeveel wasmiddel en wasverzachter nodig is voor elke wasbeurt. Dit gebeurt met behulp van sensoren die onder meer kijken naar het gewicht van de was, de textielsoort en soms ook hoe vuil het wasgoed is. Je vult de reservoirs één keer met vloeibaar wasmiddel en eventueel wasverzachter. De machine gebruikt bij elke wasbeurt precies de hoeveelheid die nodig is. Je hoeft dus niet meer voor elke wasbeurt te meten of te gokken of met wasmiddel te knoeien.

Hoe goed werkt automatisch doseren?

In de praktijk werkt automatische dosering over het algemeen goed. Vooral bij normaal bevuilde was levert het een schone was op zonder overdosering. De sensoren stemmen de hoeveelheid nauwkeurig af op de lading. Wel zijn er verschillen tussen systemen. Bij sommige merken kun je bijvoorbeeld zelf de dosering nog bijstellen als je merkt dat de was niet fris genoeg wordt of dat er juist zeepresten achterblijven. Bij sterk bevuilde was of speciale stoffen (zoals sportkleding of babykleding) kan het zijn dat je alsnog handmatig wilt doseren of een ander type wasmiddel nodig hebt.

©AEG

AutoDose van AEG.

Voordelen van automatische dosering

Het grootste voordeel is gemak: je vult één keer het reservoir en daarna hoef je er wekenlang niet naar om te kijken. Daarnaast helpt automatische dosering bij het besparen van wasmiddel. Veel mensen gebruiken onbewust te veel, wat niet alleen slecht is voor het milieu, maar ook zorgt voor zeepresten in kleding en de machine. Verder voorkom je slijtage aan je kleding. Te veel wasmiddel kan stoffen aantasten en zorgt ervoor dat kleding minder lang mooi blijft.

Nadelen van automatische dosering

Niet alles is positief. Automatisch doseren werkt alleen met vloeibaar wasmiddel. Waspoeder of capsules kun je niet gebruiken. Daarnaast moet je erop letten dat je de juiste soort wasmiddel kiest. Sommige systemen werken niet goed met dikkere of schuimende middelen.

Een ander aandachtspunt is geur: omdat je het reservoir lang gebruikt, kan dat na verloop van tijd een muffe geur afgeven. Regelmatig schoonmaken en niet te lang wachten met bijvullen helpt dat voorkomen.

Bij sommige systemen kun je niet zelf bepalen welk vak je voor welk type wasmiddel gebruikt, of kun je geen speciaal wasmiddel apart instellen (bijvoorbeeld voor witte was of wol). Dat maakt je wat beperkter in je mogelijkheden.

©AEG

Hoe vaak moet je bijvullen?

Dat hangt af van de capaciteit van het reservoir en hoe vaak je wast. Gemiddeld gaat een volle tank tussen de 20 en 40 wasbeurten mee. Sommige machines geven een seintje als het wasmiddel bijna op is, bij andere moet je het zelf in de gaten houden.

Welk wasmiddel werkt het best?

Gebruik altijd vloeibaar wasmiddel. Veel fabrikanten raden hun eigen merk aan (zoals bijvoorbeeld Miele UltraPhase). In de praktijk werken veel gangbare A-merken ook goed, zolang ze niet te dik of sterk schuimend zijn. Vermijd ecologische of geconcentreerde wasmiddelen die speciaal zijn ontwikkeld voor handmatige dosering, tenzij het systeem ze aankan. Bij sommige merken slimme wasmachines (zoals Bosch en Siemens) kun je met de app de barcode op je eigen wasmiddelen scannen. De app stuurt dan informatie over de concentratie van je wasmiddel en de waterhardheid automatisch door naar de wasmachine, zodat echt altijd de juiste dosering wordt gebruikt.

Test een wasmiddel een tijdje en kijk hoe de machine reageert: blijft er schuim achter, wordt de was goed schoon, ruikt het fris? Zo ontdek je wat het beste werkt voor jouw situatie.

©Miele

Miele UltraPhase-flacons.

Het automatische doseersysteem schoonmaken Vloeibaar wasmiddel en wasverzachter bevatten stoffen die na verloop van tijd een laagje kunnen achterlaten in het reservoir en de leidingen. Het is dus belangrijk om het automatische doseersysteem regelmatig schoon te maken. De meeste machines hebben reservoirs die je makkelijk kunt uitnemen. Spoel deze ongeveer eens per maand om met warm water. Gebruik eventueel een klein beetje schoonmaakazijn om opgehoopte zeepresten los te weken. Let erop dat je alles goed naspoelt en laat drogen voordat je de reservoirs terugplaatst. Heeft jouw machine vaste tanks die je niet kunt loshalen? Gebruik dan het schoonmaakprogramma (indien aanwezig) of spoel het systeem door; dit doe je door het reservoir te vullen met warm water zonder wasmiddel. Draai vervolgens een wasprogramma zonder was. Controleer ook regelmatig de dopjes, klepjes en slangetjes rondom het doseersysteem. Een tandenborstel kan helpen om lastige randjes schoon te maken.

Van i-DOS tot SmartDosing

In onderstaande tabel zie je wat de benaming voor het automatisch-doseersysteem is bij de grootste wasmachine-merken.

MerkBenamingUitleg
Boschi-DOS 1Twee reservoirs, een voor wasmiddel en een voor wasverzachter, instelbare dosering, houdt rekening met waterhardheid
Boschi-DOS 2Twee reservoirs, een voor wasmiddel en een voor wasverzachter of een ander soort wasmiddel, instelbare dosering, houdt rekening met waterhardheid
AEGAutoDoseVier reservoirs (automatisch en handmatig), appwaarschuwingen, flexibel
SiemensintelligentDosingVergelijkbaar met i-DOS, instelbaar via display/app, kalkherkenning
MieleTwinDosWerkt met UltraPhase-cartridges of hervulbare reservoirs, zeer precies
SamsungAutoDoseTwee reservoirs, instelbaar via display en app, werkt met veel merken
HisenseAutoDoseEenvoudig systeem met één reservoir, basisinstellingen
LGezDispenseTwee grote reservoirs, appkoppeling, slimme sensoren
BekoAutoDoseEenvoudig systeem, vaak één reservoir, geen appkoppeling
Whirlpool6th Sense AutoDoseTwee reservoirs, gekoppeld aan 6th Sense-sensoren, stabiele werking
HaierSmartDosingAutomatische aanpassing aan belading, vaak één groot reservoir, appinstellingen

Conclusie

Automatische dosering maakt wassen makkelijker en voorkomt verspilling van wasmiddel. Vooral bij regelmatig gebruik is het een handige functie die tijd bespaart en je kleding beschermt. De werking hangt af van het merk en type wasmiddel dat je gebruikt. Kies daarom een machine die bij jouw wasgedrag past (tip: bij (web)winkels die wasmachines verkopen kun je modellen makkelijk met elkaar vergelijken) en experimenteer met verschillende vloeibare wasmiddelen om de beste combinatie te vinden.