ID.nl logo
Huis

Firewall-poorten scannen: Hoe en waarom

We gaan er van uit dat je een firewall hebt draaien op je pc (en eventueel ook aan het netwerk). Hoe kun je nou controleren of die naar behoren functioneert? De meest doeltreffende methode is firewall-poorten scannen. Lees hier welke opties je zoal ter beschikking hebt.

Lees ook:Alles over de werking van firewalls

Er bestaan verschillende, gratis online poortscans waarmee je de status van de (belangrijkste) poorten kunt checken. We vermelden graag de volgende poortscanners:

1. Port Scanner & Test van Spiceworks

2. De Online Firewall Test for Work or Home, maakt gebruik van nmap (zie paragraaf ‘Interne scan’).

3. En vooral ook Gibson’s Research ShieldsUP!. Klik hier eerst op Proceed en vervolgens bij voorkeur op All Service Ports.

ShieldsUP! scant automatisch alleen het netwerk van waaruit je de scan start. Bij de andere twee vul je zelf het externe ip-adres van je router in of eventueel van een ander netwerk waarvoor je geautoriseerd bent.

Wel is het zo dat de poortscan van Spiceworks als poortstatus alleen Open of Closed vermeldt. Bij de twee andere zie je mogelijk een derde status: Filtered (Online Firewall Test) of Stealth (ShieldsUP!).

Het spreekt voor zich dat een open poort het meeste risico inhoudt, maar wat is nou het verschil tussen ‘closed’ en ‘filtered’ of ‘stealth’? Dat lichten we toe aan de hand van de drieledige tcp-handshake, die normaal gesproken wordt uitgevoerd bij het opzetten van bijvoorbeeld een http-sessie. Bij een open poort zien we in de tcp-header dan de volgende vlaggen opduiken (dat kun je bijvoorbeeld nagaan met behulp van de gratis netwerksniffer/protocolanalyzer Wireshark): [Syn] (client > server), [Syn,Ack] (server > client), [Ack] (client > server).

Is de poort gesloten, dan betekent dit gewoonlijk dat de firewall zo is geconfigureerd dat een datapakket afgewezen (rejected) wordt in plaats van genegeerd (dropped). In ons voorbeeld zou de firewall dan een [Rst,Ack]-pakket kunnen uitsturen, oftewel een reset waarmee de connectie wordt verbroken.

Zo’n reactie geef in principe aan dat er geen service actief is op de computer, maar de firewall laat de connectie wel door naar de server, of er is eenvoudigweg geen firewall aanwezig. Staat de poortstatus op ‘filtered’ of ‘stealth’, dan reageert de gescande poort helemaal niet: het [Syn]-pakket werd zonder meer genegeerd door de firewall.

©PXimport

Het lijkt logisch dat de status ‘filtered’ of ‘stealth’ veiliger is dan ‘closed’ en dat is ook de overtuiging van specialisten als Gibson Research: blijken alle gescande poorten ‘stealth’ te zijn, dan zie je bij ShieldsUP! alleen groene vakjes in het resultaat van de poortscan aan. En als tevens een ping-verzoek geblokkeerd wordt, dan krijgt je poortscan het stempel Passed mee in plaats van Failed.

Niet iedereen is het daar mee eens: één open poort bijvoorbeeld volstaat om de hacker duidelijk te maken dat er toch een systeem operationeel is. Maar hoe je het ook bekijkt: filtered/stealth-poorten zijn zeker niet minder veilig dan gesloten poorten.

Interne poortscan

Een poortscan kun je natuurlijk ook intern, binnen je eigen netwerk, uitvoeren, dus achter de eventuele firewall. Dat kun je zien als een extra beveiligingscontrole, want je weet nooit of de online poortscanner iets over het hoofd heeft gezien. Ook daar bestaan diverse tools voor. Windows zelf heeft daarvoor het Opdrachtprompt-commando netstat. Zo geeft de opdracht

netstat -a

je alle actieve tcp-connecties op je lokale machine te zien, inclusief de open poorten (die vind je in de kolom State terug met de aanduiding Listening). Heb je liever elke 10 seconden een lijst van alle actieve connecties, inclusief de pid’s (process id’s), dan gebruik je

netstat -o 10

Zoals gebruikelijk bij de meeste Opdrachtprompt-commando’s krijg je met

netstat /?

een overzicht van alle mogelijke parameters.

Een krachtigere en multiplatform scanner is Nmap. Deze tool bedien je standaard vanaf de Opdrachtprompt, maar tijdens de installatie kun je ook de grafische frontend Zenmap mee-installeren (handig is deze frontend telkens ook de bijhorende Opdrachtprompt-commando’s toont). Deze tool heeft enkele geavanceerde scantechnieken ingebouwd, waaronder OS- en versiedetectie. Met een commando zoals

nmap 192.168.0.0/24

scan je je hele netwerk op open poorten. De tool kun je bovendien met allerlei parameters aanpassen voor zeer gerichte scans, bijvoorbeeld

nmap -n -sS -O -P0 <ip-bereik></ip-bereik>

©PXimport

Open poorten

Stel, tijdens je (externe en/of interne) poortscans ben je op een of meer open poorten uitgekomen. Dat hoeft op zich niet problematisch te zijn, zolang je doelbewust services hebt draaien op die poorten en er geen exploits voor die serverapplicaties bekend zijn. Je doet er dus verstandig aan die servertoepassingen altijd up-to-date te houden.

Services die niet strikt nodig zijn, laat je logischerwijze beter niet draaien, maar wat als niet meteen duidelijk is welke applicaties op je computer precies verantwoordelijk zijn voor de open poorten? In Windows kun je dat onder meer als volgt nagaan: druk op Windows-toets+R en voer perfmon /res uit. Ga naar het tabblad Netwerk en controleer de rubriek Listener-poorten.

Firewall op router

Heb je op de computer waarop je een externe poortscan uitvoerde geen serverapplicaties draaien én is er een correct geconfigureerde firewall actief (zoals de ingebouwde Windows firewall met standaardinstellingen: druk op Windows-toets+S, tik firewall in en start Status van firewall controleren, in het linkervenster zie je de optie Standaardwaarden herstellen), dan mag je in principe een vlekkeloos rapport van de poortscan verwachten. Bij ShieldsUP! bijvoorbeeld betekent dat uitsluitend groene vakjes, evenals de indicatie PASSED.

Voer je echter een perimeterscan uit, dan is de kans groot dat ook in jouw thuisnetwerk niet zozeer de computer waarop je de scan initieerde wordt gescand, maar wel je router, die eventueel in het modem van je provider geïntegreerd zit. In dat geval is het niet uitgesloten dat je zelfs bij een stevig dichtgetimmerde pc een aantal open poorten ziet voorbijkomen tijdens zo’n scan (rode vakjes bij ShieldsUP!).

Dat mag vreemd lijken omdat een thuisrouter normaliter als een soort firewall fungeert, met name door de nat-functionaliteit (network address translation) van het apparaat. Hierbij wordt immers aan elk netwerkapparaat een intern ip-adres bezorgd binnen een bereik dat alleen zichtbaar is binnen het lokale netwerk, wat het directe aanvallen al heel wat lastiger maakt.

©PXimport

Je mag echter niet uit het oog verliezen dat de router doorgaans ook beheerfuncties aan boord heeft (vaak op tcp-poort 80 of zelfs het weinig robuuste telnet op tcp-poort 23), die bij een onachtzame configuratie mogelijk vanaf internet bereikbaar zijn. Een andere bron van open poorten is portforwarding, een functie op een router die extern verkeer doorsluist naar een interne serverapplicatie, bijvoorbeeld naar een ip-camera of een webserver.

Dan is er ook nog de dmz-functie (demilitarized zone), waarbij je vrijwel al het verkeer naar een specifieke machine toestaat. We gaan er dan wel vanuit dat die machine (eventueel via een extra firewall) gescheiden is van de rest van je netwerk. Hoe dan ook, bots je effectief en wat onverwachts op open poorten, controleer dan in elk geval ook de configuratie-instellingen van je router.

▼ Volgende artikel
Waar voor je geld: 5 stoomreinigers voor vloeren voor minder dan 125 euro
© ID.nl
Huis

Waar voor je geld: 5 stoomreinigers voor vloeren voor minder dan 125 euro

In de rubriek Waar voor je geld gaan we een aantal keer per week op zoek naar handige producten met een mooie prijs. Dit keer kijken we naar stoomreinigers voor vloeren. Die zijn er in vele soorten en maten, zowel voor houten en gladde vloeren en voor tapijt. Wij vonden vijf stoomreinigers voor minder dan 125 euro, geschikt voor uiteenlopende vloeren.

Philips OneUp 3000 series XV3101/01

Bij de Philips OneUp 3000 series XV3101/01 krijg jij een elektrische dweil voor vloeren. Dit apparaat is ontworpen als lichte vloerreiniger; het weegt ongeveer 1,75 kg en heeft een slanke steel van 1,42 m. De brede dweilkop van 35 cm en lengte van 12 cm maken het mogelijk om snel grotere oppervlakken te behandelen. In de verpakking worden een dweilpad, een laadkabel en een fles reinigingsmiddel meegeleverd, waardoor jij meteen kunt starten. De pads zijn bedoeld om vuil van harde vloeren op te nemen; er zit geen stofzuigfunctie in het apparaat. Het water‑ en reinigingsmiddel wordt via een geïntegreerd reservoir op de pad verdeeld, zodat jij geen emmer hoeft te gebruiken. De elektrische aandrijving zorgt ervoor dat de pad voor‑ en achteruit beweegt; hierdoor hoef jij minder kracht te zetten bij het dweilen. Doordat het om een elektrisch systeem gaat, is er een netsnoer nodig tijdens het reinigen. Je kunt zelf doseren hoeveel reinigingsmiddel op de pad terecht komt; dit is handig voor verschillende ondergronden. Het apparaat bevat geen kruimelzuiger of stoomfunctie en is uitsluitend bedoeld voor natte reiniging van vloeren. Het compacte formaat maakt het eenvoudig op te bergen wanneer jij klaar bent met schoonmaken.

Op zoek naar alle stoomreinigers? Kijk dan hier!

BLACK + DECKER BHSM15FX08‑QS

Met de BHSM15FX08‑QS krijg je een stoomreiniger die bedoeld is voor harde vloeren en tapijt. In de steel zit een waterreservoir van 50 cl en via de afneembare dweilplaat kun jij eenvoudig laminaat of tegelvloeren aanpakken. Het apparaat werkt met netstroom (230 V) en verbruikt 1500 W. Dankzij de instelbare stoomverdeling pas jij de hoeveelheid stoom aan de ondergrond aan De snoerlengte van 6 m zorgt voor bewegingsvrijheid zonder steeds van stopcontact te wisselen. Voor kleine ruimtes is er koord‑opslag zodat het snoer niet in de weg zit. Je hoeft niet te werken met accu’s; het apparaat heeft geen oplaadfunctie en is niet draadloos. Een warm‑up van ongeveer 20 seconden laat jou snel beginnen. Omdat de stoomreiniger niet continu navulbaar is, moet jij het reservoir eerst laten afkoelen voordat je opnieuw water bijvult. Dit model weegt ruim drie kilogram en is niet inklapbaar; voor wandmontage zijn geen voorzieningen. Door de dweilfunctie met microvezeldoek kun jij het water en stoom over de vloer verdelen zonder dat er water opzuigt wordt; vloeistoffen opzuigen kan het apparaat namelijk niet

Reviewscores op Kieskeurig.nl

Op Kieskeurig.nl kunnen consumenten reviews schrijven over producten. Elke review moet voldoen aan kwaliteitscriteria: de reviewer moet aangeven of het product gekocht, gekregen of getest is, er mag geen misleidende taal in staan en de inhoud moet betrouwbaar zijn. Zo worden nep- of spamreacties tegengegaan. Bij de beoordeling zie je niet alleen het gemiddelde cijfer, maar ook hoeveel reviews er zijn. Zo krijg je meteen een indruk of de score op basis van één enkele review is of op basis van veel gebruikerservaringen. Kijk ook eens op www.review.nl welke producten jij zelf allemaal kunt testen!

BLACK + DECKER BHSM168D‑QS inclusief accessoires

De BHSM168D‑QS is een stoommop met meerdere accessoires waarmee jij harde vloeren en tapijten kunt reinigen. Een vermogen van 1600 W verwarmt water in ongeveer 20 seconden tot stoom. Het apparaat is niet draadloos; via een snoer van 6 m heb jij bereik zonder veel van stopcontact te wisselen. De stoomkracht is traploos regelbaar en de stoomverdeling is instelbaar, waardoor jij per vloer de juiste hoeveelheid stoom kiest. Handige details zijn het aan‑uit‑schakelaartje aan de handgreep en het koord‑opbergvak. De waterindicator laat zien hoe vol het 50 cl reservoir is en het apparaat kan tijdens het reinigen continu worden bijgevuld. Een afneembaar waterreservoir maakt vullen en schoonmaken eenvoudiger. De stoommop is niet inklapbaar en heeft geen automatische snoeroprol, maar bij de accessoires zitten microvezeldoeken, een tapijtglijder en opzetstukken voor ramen of voegen. De stoomreiniger beschikt niet over een kinderslot, maar er is wel een aan‑uit‑schakelaar en veiligheidsschakelaar. Het model gebruikt netstroom en is niet oplaadbaar

BLACK + DECKER FSMH13E5 2‑in‑1 stoomreiniger

De FSMH13E5 combineert een stoommop en handstomer in één apparaat. Jij reinigt harde vloeren met een snoerlengte van 4,8 m en een waterreservoir van 50 cl. Het 1300 W verwarmingselement produceert stoom en dankzij de regelbare stoomkracht pas jij het niveau aan. Er zit een instelbare stoomverdeling zodat je de stoom gericht kunt afgeven. De stomer heeft een waterniveau‑indicator en een aan‑uit‑schakelaar, maar geen automatische snoeroprol of kinderslot. Handig is de koord‑opslagruimte zodat het snoer niet op de vloer slingert. Het waterreservoir kan worden afgenomen; daardoor vul jij het onder de kraan en klik je het daarna weer vast. Omdat de reiniger niet draadloos en niet oplaadbaar is, gebruik jij hem altijd met netstroom. De specificaties noemen een gebruiksduur van circa 15 minuten per volle watertank. Het apparaat heeft geen inklapbaar handvat en geen continu navulbaar systeem. Volgens de productinformatie is het een 2‑in‑1 stoomreiniger die zowel vlakke vloeren als moeilijk bereikbare plekken kan behandelen.

Kärcher SC 2 EasyFix Cylinder Steam Cleaner – 1500 W

De Kärcher SC 2 EasyFix Cylinder Steam Cleaner is een cilinder‑stoomreiniger die speciaal gemaakt is voor harde vloeren. Met een vermogen van 1500 W en een maximale stoomdruk van 3 bar wordt water binnen zes minuten omgezet in stoom. Jij gebruikt een waterreservoir van 1 liter; er zijn geen accu’s, dus de reiniger werkt via het lichtnet. De cilinderconstructie heeft een lengte van 38 cm, een breedte van 25,4 cm en een hoogte van 26 cm. Met een gewicht van 2,9 kg is hij relatief licht en daardoor gemakkelijk te verplaatsen. Het snoer van 4 m en een lange slang geven jou bewegingsvrijheid. Het apparaat beschikt niet over een zuigfunctie en kan geen vloeistoffen opzuigen; je gebruikt hem uitsluitend voor stoomreiniging. De warm‑up van 6 minuten betekent dat jij even moet wachten voordat de eerste stoom beschikbaar is. Het model is niet oplaadbaar, maar door het grote reservoir kun jij langere tijd achter elkaar stomen. Een verwijderbare microvezeldoek bevestig je via het EasyFix‑kliksysteem aan de vloerzuigmond. De stoomsterkte is niet regelbaar, waardoor je de hoeveelheid stoom niet kunt aanpassen. Bij het apparaat worden verschillende mondstukken meegeleverd voor bijvoorbeeld voegen of een vloeroppervlak.

▼ Volgende artikel
Black Friday 2025 met ZinVolt: hét moment om slim te starten met energieopslag
Energie

Black Friday 2025 met ZinVolt: hét moment om slim te starten met energieopslag

Black Friday is dit jaar méér dan een dag vol gadgets en grote schermen. Voor wie zonnepanelen heeft en slimmer wil omgaan met eigen energie, is het hét moment om een thuisbatterij te overwegen. Zeker nu de ZinVolt Power tijdelijk met 15 procent korting verkrijgbaar is. In dit artikel lees je hoe de energieregels richting 2027 veranderen en wat een plug & play-thuisbatterij voor je kan betekenen.

Partnerbijdrage - in samenwerking met ZinVolt

Black Friday is al jaren het moment waarop mensen grote aankopen doen. Maar in 2025 verschuift de aandacht merkbaar: steeds meer huishoudens kijken niet naar tv’s of laptops, maar naar manieren om hun energierekening te verlagen. En dat heeft alles te maken met de salderingsregeling die in 2027 stopt, stijgende terugleverkosten en het groeiende besef dat je met een thuisbatterij veel van je eigen zonnestroom kunt vasthouden.

In die context introduceert ZinVolt dit jaar een aantrekkelijke Black Friday-deal: 15 procent korting op de ZinVolt Power, een draagbare thuisbatterij die je in één minuut installeert. Daarmee wordt de stap naar energieopslag niet alleen eenvoudiger, maar ook financieel een stuk aantrekkelijker.

Let op: deze aanbieding is geldig tot en met 1 december, dus wees er snel bij!

©ZinVolt

Waarom juist nú interessant?

Als je zonnepanelen hebt, weet je hoe grillig de energiemarkt geworden is. Overdag lever je vaak méér terug dan je zelf nodig hebt, terwijl je ’s avonds juist weer stroom moet inkopen tegen een hoger tarief. Tot eind 2026 kun je dat nog deels wegstrepen dankzij de salderingsregeling, maar die regeling loopt richting zijn einde. Vanaf 2027 krijg je alleen nog een beperkte vergoeding voor wat je terug het net in stuurt.

Dat betekent dat je steeds minder hebt aan 'gratis' teruglevering en steeds meer aan het zelf gebruiken van je eigen stroom. Een thuisbatterij maakt dat mogelijk. En als je die aanschaf toch al overwoog, dan is deze aanbieding met 15 procent korting natuurlijk het ideale moment om in te stappen.

Subsidies en regelingen in 2026

Een landelijke subsidie voor thuisbatterijen wordt in 2026 niet verwacht. Maar als je een thuisbatterij combineert met een dynamisch energiecontract, kun je de 21 procent btw terugvragen. Dat voordeel maakt de stap aanzienlijk interessanter. Daarnaast loont het om lokale regelingen te controleren: sommige gemeentes bieden namelijk tijdelijke ondersteuning.

©ZinVolt

ZinVolt Power: een kleine batterij met groot effect

De ZinVolt Power is anders dan de meeste thuisbatterijen. Traditionele systemen hebben bijvoorbeeld installatie in de meterkast nodig en kampen vaak met lange levertijd. De ZinVolt Power werkt echter volledig plug & play. Je steekt hem in het stopcontact, koppelt de P1-dongle aan je slimme meter en hij begint direct met laden. Binnen één minuut actief, zonder gereedschap of installateur. Bovendien heb je hem na bestelling de volgende dag al binnen!

Met een capaciteit van 1 kWh, uit te breiden tot 6 kWh via de losse ZinVolt Mates, kun je precies zo veel opslaan als past bij je huishouden. Overdag laad je op terwijl je zonnepanelen produceren, ’s avonds gebruik je diezelfde energie zelf. Daarnaast kan de Power via de drie ingebouwde stopcontacten als noodstroomvoorziening dienen; ideaal bij een storing of werkzaamheden aan het net.

Het grootste voordeel? Je hoeft niet meteen groot in te stappen. Je kunt klein beginnen en later rustig uitbreiden. En tijdens Black Friday pak je daarmee ook direct de laagste prijs van het jaar mee!

De ZinVolt Power in het kort

Plug & play: Sluit 'm aan via de P1-dongle, binnen één minuut actief

Uitbreidbaar: Vergroot de capaciteit tot 6 kWh met extra ZinVolt Mates

Slim laden: Laadt automatisch tijdens goedkope uren, levert stroom tijdens piekuren

Noodstroomfunctie: Drie ingebouwde stopcontacten houden je belangrijkste apparaten draaiend bij een storing

Draagbaar en stil: Geschikt voor thuis, camping of werkplaats

©ZinVolt


Persoonlijk advies van ZinVolt

Weet je nog niet precies wanneer voor jou het juiste moment is? Dan kun je bij ZinVolt vrijblijvend een gesprek inplannen. Samen kijk je naar je verbruik, zonnepanelen en toekomstplannen. Geen verkooppraat, gewoon duidelijkheid.

Meer weten?

Vraag hier vrijblijvend een adviesgesprek met ZinVolt aan!