ID.nl logo
Huis

Firewall-poorten scannen: Hoe en waarom

We gaan er van uit dat je een firewall hebt draaien op je pc (en eventueel ook aan het netwerk). Hoe kun je nou controleren of die naar behoren functioneert? De meest doeltreffende methode is firewall-poorten scannen. Lees hier welke opties je zoal ter beschikking hebt.

Lees ook:Alles over de werking van firewalls

Er bestaan verschillende, gratis online poortscans waarmee je de status van de (belangrijkste) poorten kunt checken. We vermelden graag de volgende poortscanners:

1. Port Scanner & Test van Spiceworks

2. De Online Firewall Test for Work or Home, maakt gebruik van nmap (zie paragraaf ‘Interne scan’).

3. En vooral ook Gibson’s Research ShieldsUP!. Klik hier eerst op Proceed en vervolgens bij voorkeur op All Service Ports.

ShieldsUP! scant automatisch alleen het netwerk van waaruit je de scan start. Bij de andere twee vul je zelf het externe ip-adres van je router in of eventueel van een ander netwerk waarvoor je geautoriseerd bent.

Wel is het zo dat de poortscan van Spiceworks als poortstatus alleen Open of Closed vermeldt. Bij de twee andere zie je mogelijk een derde status: Filtered (Online Firewall Test) of Stealth (ShieldsUP!).

Het spreekt voor zich dat een open poort het meeste risico inhoudt, maar wat is nou het verschil tussen ‘closed’ en ‘filtered’ of ‘stealth’? Dat lichten we toe aan de hand van de drieledige tcp-handshake, die normaal gesproken wordt uitgevoerd bij het opzetten van bijvoorbeeld een http-sessie. Bij een open poort zien we in de tcp-header dan de volgende vlaggen opduiken (dat kun je bijvoorbeeld nagaan met behulp van de gratis netwerksniffer/protocolanalyzer Wireshark): [Syn] (client > server), [Syn,Ack] (server > client), [Ack] (client > server).

Is de poort gesloten, dan betekent dit gewoonlijk dat de firewall zo is geconfigureerd dat een datapakket afgewezen (rejected) wordt in plaats van genegeerd (dropped). In ons voorbeeld zou de firewall dan een [Rst,Ack]-pakket kunnen uitsturen, oftewel een reset waarmee de connectie wordt verbroken.

Zo’n reactie geef in principe aan dat er geen service actief is op de computer, maar de firewall laat de connectie wel door naar de server, of er is eenvoudigweg geen firewall aanwezig. Staat de poortstatus op ‘filtered’ of ‘stealth’, dan reageert de gescande poort helemaal niet: het [Syn]-pakket werd zonder meer genegeerd door de firewall.

©PXimport

Het lijkt logisch dat de status ‘filtered’ of ‘stealth’ veiliger is dan ‘closed’ en dat is ook de overtuiging van specialisten als Gibson Research: blijken alle gescande poorten ‘stealth’ te zijn, dan zie je bij ShieldsUP! alleen groene vakjes in het resultaat van de poortscan aan. En als tevens een ping-verzoek geblokkeerd wordt, dan krijgt je poortscan het stempel Passed mee in plaats van Failed.

Niet iedereen is het daar mee eens: één open poort bijvoorbeeld volstaat om de hacker duidelijk te maken dat er toch een systeem operationeel is. Maar hoe je het ook bekijkt: filtered/stealth-poorten zijn zeker niet minder veilig dan gesloten poorten.

Interne poortscan

Een poortscan kun je natuurlijk ook intern, binnen je eigen netwerk, uitvoeren, dus achter de eventuele firewall. Dat kun je zien als een extra beveiligingscontrole, want je weet nooit of de online poortscanner iets over het hoofd heeft gezien. Ook daar bestaan diverse tools voor. Windows zelf heeft daarvoor het Opdrachtprompt-commando netstat. Zo geeft de opdracht

netstat -a

je alle actieve tcp-connecties op je lokale machine te zien, inclusief de open poorten (die vind je in de kolom State terug met de aanduiding Listening). Heb je liever elke 10 seconden een lijst van alle actieve connecties, inclusief de pid’s (process id’s), dan gebruik je

netstat -o 10

Zoals gebruikelijk bij de meeste Opdrachtprompt-commando’s krijg je met

netstat /?

een overzicht van alle mogelijke parameters.

Een krachtigere en multiplatform scanner is Nmap. Deze tool bedien je standaard vanaf de Opdrachtprompt, maar tijdens de installatie kun je ook de grafische frontend Zenmap mee-installeren (handig is deze frontend telkens ook de bijhorende Opdrachtprompt-commando’s toont). Deze tool heeft enkele geavanceerde scantechnieken ingebouwd, waaronder OS- en versiedetectie. Met een commando zoals

nmap 192.168.0.0/24

scan je je hele netwerk op open poorten. De tool kun je bovendien met allerlei parameters aanpassen voor zeer gerichte scans, bijvoorbeeld

nmap -n -sS -O -P0 <ip-bereik></ip-bereik>

©PXimport

Open poorten

Stel, tijdens je (externe en/of interne) poortscans ben je op een of meer open poorten uitgekomen. Dat hoeft op zich niet problematisch te zijn, zolang je doelbewust services hebt draaien op die poorten en er geen exploits voor die serverapplicaties bekend zijn. Je doet er dus verstandig aan die servertoepassingen altijd up-to-date te houden.

Services die niet strikt nodig zijn, laat je logischerwijze beter niet draaien, maar wat als niet meteen duidelijk is welke applicaties op je computer precies verantwoordelijk zijn voor de open poorten? In Windows kun je dat onder meer als volgt nagaan: druk op Windows-toets+R en voer perfmon /res uit. Ga naar het tabblad Netwerk en controleer de rubriek Listener-poorten.

Firewall op router

Heb je op de computer waarop je een externe poortscan uitvoerde geen serverapplicaties draaien én is er een correct geconfigureerde firewall actief (zoals de ingebouwde Windows firewall met standaardinstellingen: druk op Windows-toets+S, tik firewall in en start Status van firewall controleren, in het linkervenster zie je de optie Standaardwaarden herstellen), dan mag je in principe een vlekkeloos rapport van de poortscan verwachten. Bij ShieldsUP! bijvoorbeeld betekent dat uitsluitend groene vakjes, evenals de indicatie PASSED.

Voer je echter een perimeterscan uit, dan is de kans groot dat ook in jouw thuisnetwerk niet zozeer de computer waarop je de scan initieerde wordt gescand, maar wel je router, die eventueel in het modem van je provider geïntegreerd zit. In dat geval is het niet uitgesloten dat je zelfs bij een stevig dichtgetimmerde pc een aantal open poorten ziet voorbijkomen tijdens zo’n scan (rode vakjes bij ShieldsUP!).

Dat mag vreemd lijken omdat een thuisrouter normaliter als een soort firewall fungeert, met name door de nat-functionaliteit (network address translation) van het apparaat. Hierbij wordt immers aan elk netwerkapparaat een intern ip-adres bezorgd binnen een bereik dat alleen zichtbaar is binnen het lokale netwerk, wat het directe aanvallen al heel wat lastiger maakt.

©PXimport

Je mag echter niet uit het oog verliezen dat de router doorgaans ook beheerfuncties aan boord heeft (vaak op tcp-poort 80 of zelfs het weinig robuuste telnet op tcp-poort 23), die bij een onachtzame configuratie mogelijk vanaf internet bereikbaar zijn. Een andere bron van open poorten is portforwarding, een functie op een router die extern verkeer doorsluist naar een interne serverapplicatie, bijvoorbeeld naar een ip-camera of een webserver.

Dan is er ook nog de dmz-functie (demilitarized zone), waarbij je vrijwel al het verkeer naar een specifieke machine toestaat. We gaan er dan wel vanuit dat die machine (eventueel via een extra firewall) gescheiden is van de rest van je netwerk. Hoe dan ook, bots je effectief en wat onverwachts op open poorten, controleer dan in elk geval ook de configuratie-instellingen van je router.

▼ Volgende artikel
Krokant van buiten, mals van binnen: zó doe je dat in de airfryer
© africaimages.com (Olga Yastremska, Africa Images)
Huis

Krokant van buiten, mals van binnen: zó doe je dat in de airfryer

Je hebt een airfryer gekocht om met minder vet te koken, maar dat betekent niet dat je hoeft in te leveren op smaak of knapperigheid. Integendeel: met het juiste gebruik tover je er de krokantste gerechten mee op tafel, zonder dat ze in olie zwemmen. Het draait allemaal om de juiste aanpak.

In dit artikel lees je:

🥨Hoe een airfryer precies werkt
🍟Hoe je ervoor zorgt dat snacks en groenten worden
🍗Welke handige trucs je kunt gebruiken voor het beste bakresultaat
🥓Hoe je het maximale uit je airfryer haalt

Lees ook: Airfryer met één of twee lades? Zo kies je slim

Hoe werkt een airfryer eigenlijk? Nou, zo!

Een airfryer werkt eigenlijk als een kleine heteluchtoven waarin hete lucht continu circuleert. Je eten gaat in een mandje of op een rekje, waar het rondom wordt verhit. Door het krachtige verwarmingselement bereikt de airfryer snel de juiste temperatuur. De compacte binnenruimte houdt de warmte vast, waardoor alles sneller gaart dan in een gewone oven. Dat scheelt energie én levert in korte tijd een mooi krokant resultaat op.

©africaimages.com (Olga Yastremska, Africa Images)

Krokant resultaat met snacks en friet uit de airfryer

Friet en snacks horen natuurlijk bij de airfryer. Er zijn genoeg diepvriesvarianten die speciaal voor dit type bereiding zijn gemaakt. Houd voor het beste resultaat de aanwijzingen op de verpakking aan, maar verwarm je airfryer altijd eerst even voor. Ook als de handleiding zegt dat het niet hoeft. Vier minuten op de gewenste temperatuur is meestal genoeg.

Leg kroketten of andere snacks nooit in een koude airfryer – dat is te vergelijken met ze in koude olie dompelen. Kijk aan het einde van de bereiding of ze mooi goudbruin zijn. Elke airfryer heeft zijn eigen karakter, dus soms helpt een minuutje extra voor die perfecte krokante korst.

Groenten met een knapperig laagje uit de airfryer

Zin in groenten met een stevige bite? Paneren is de sleutel. Geen dik beslag, maar een eenvoudige laag van ei en paneermeel of panko. Snijd bijvoorbeeld bloemkool in kleine roosjes, meng bloem met kruiden naar smaak en klop een eitje los. Haal de roosjes eerst door de bloem, dan door het ei en druk ze daarna goed in de panko. Na twintig minuten op 190 graden komen ze krokant en goudbruin uit je airfryer.

Hetzelfde trucje werkt prima met groenten als courgette, aubergine (in repen) of wortel. Wie liever geen ei gebruikt, kan een dun papje maken van bloem, water en kruiden om de paneerlaag te laten hechten.

©Francisco Zeledon

🎯 Populairste merken airfryer in NL

Philips | Ninja | Tefal | Inventum | Princess

Deze merken komen al langere tijd goed uit de bus in verschillende vergelijkingen. In tests van de Consumentenbond en andere onafhankelijke platforms worden ze vaak genoemd omdat ze simpelweg doen wat je ervan verwacht: ze warmen snel op, bakken gelijkmatig en zijn prettig in gebruik. Bovendien is de verhouding tussen de prijs en wat je voor je geld krijgt goed.

Aanraders per merk

Ninja Airfryer XXL Max Pro
Ruime airfryer voor grotere porties. De 6,2-liter mand is geschikt voor 3-4 personen en levert gelijkmatige resultaten bij friet, groenten en vlees. Dankzij de hogere stand wordt alles extra knapperig. Reviewscore op Kieskeurig: 9,6.

Tefal Dual Easy Fry & Grill EY905D 8.3L XXL Airfryer

Ruim model met twee lades, geschikt voor grotere porties of volledige maaltijden tegelijk. Reviewscore op Kieskeurig: 8,8.

Inventum GF500HLD Airfryer
Betaalbare instap-airfryer; handig voor kleinere huishoudens of basisgebruik. Reviewscore op Kieskeurig: 9,2.

Princess Double Basket Airfryer - 8L - 2400W
dubbele airfryer met twee manden van 4 liter. Geschikt om twee gerechten tegelijk te bereiden, met genoeg capaciteit voor een gezin. Reviewscore op Kieskeurig: 8,5.

Philips 3000 Series NA352/00 Airfryer 9 L Dual Basket
Populair model van Philips met dubbele mand en ruime inhoud, geschikt voor gezinnen of grotere porties. Reviewscore op Kieskeurig: 8,2.

🔟 Over de reviewscores op Kieskeurig.nl
Op Kieskeurig.nl schrijven consumenten reviews over producten. Elke review moet voldoen aan kwaliteitscriteria: de reviewer moet aangeven of het product gekocht, gekregen of getest is, er mag geen misleidende taal in staan en de inhoud moet betrouwbaar zijn. Zo worden nep- of spamreacties tegengegaan. Bij de beoordeling zie je niet alleen het gemiddelde cijfer, maar ook hoeveel reviews er zijn. Zo krijg je meteen een indruk of de score op basis van één enkele review is of op basis van veel gebruikerservaringen.

De maizenatruc voor goudbruine, knapperige aardappels

Verse aardappels uit de airfryer zijn heerlijk, maar echt krokant worden ze niet altijd vanzelf. Dat komt door het zetmeel, dat per aardappelras en zelfs per seizoen verschilt. Sommige aardappels bevatten meer suikers en kleuren daardoor snel bruin, terwijl de binnenkant nog niet gaar is.

De oplossing is eenvoudig: laat de aardappelpartjes of -schijfjes minimaal een half uur in koud water staan om het overtollige zetmeel weg te spoelen. Dep ze daarna goed droog. Meng per halve kilo aardappel een eetlepel maizena of aardappelzetmeel erdoor. Besprenkel ze licht met olie, bijvoorbeeld met een sprayspuit uit de supermarkt, en bak ze 25 tot 30 minuten op 180 graden in een voorverwarmde airfryer. Controleer of ze gaar zijn en serveer ze direct, want na afkoeling verliezen ze hun knapperigheid.

Spray je voedsel in met olie voor het beste bakresultaat

Met een speciale verstuiver krijg je een mooi, dun laagje

Zo bak je alles perfect in je airfryer

Veel mensen gebruiken bakpapier of een bakvorm om hun airfryer schoon te houden. Dat kan, zolang de hete lucht maar goed kan blijven circuleren. Wordt de luchtstroom geblokkeerd, dan gaart je eten ongelijkmatig en blijft het minder krokant.

Een beetje olie doet wonderen. Je hebt er niet veel van nodig, maar zonder olie blijven gerechten vaak bleek of droog. Voorgepaneerde snacks, zoals een schnitzel uit de supermarkt, krijgen pas een mooi bruin korstje als je ze licht insprayt met olie. Invetten met een kwastje kan ook, al verdeelt een spray de olie meestal gelijkmatiger.

Blijft het resultaat tegenvallen? Controleer dan of je airfryer de juiste temperatuur haalt. Dat kan met een oventhermometer: verwarm de airfryer vijf minuten voor, zet de thermometer erin en laat hem nog vijf minuten draaien op de ingestelde stand. Zo weet je meteen of de temperatuur klopt.

Lees ook: Airfryers met slimme schoonmaak- en opbergfuncties

Weten welke airfryers nu extra voordelig zijn?

Je heckt het op de prijsdalerspagina van Kieskeurig.nl

View post on TikTok
▼ Volgende artikel
Black Friday-deal: Motorola Edge 60 Fusion tijdelijk voor een fijn prijsje
© Motorola
Huis

Black Friday-deal: Motorola Edge 60 Fusion tijdelijk voor een fijn prijsje

De Motorola Edge 60 Fusion is deze Black Friday tijdelijk flink in prijs verlaagd: van 329,99 naar slechts 269,99 euro. Dankzij het gebogen oled-display, de sterke camera’s en de lange accuduur is dit één van de scherpste smartphone-deals van dit moment.

Partnerbijdrage - in samenwerking met Motorola

Tijdens de Black Friday-week duikt de Motorola Edge 60 Fusion onder een prijsgrens die je eigenlijk nooit ziet bij smartphones met een schermkwaliteit, kleurweergave, prestaties en bouwkwaliteit van dit niveau. Normaal is het toestel met 329,99 euro al erg betaalbaar, maar je betaalt nu tijdelijk slechts 269,99 euro. Dat maakt deze stijlvolle en krachtige telefoon opeens nog aantrekkelijker. En omdat de Edge 60 Fusion niet aanvoelt als een typische middenklasser, maar als een toestel met een eigen smoel, springt deze deal er extra uit.

©Motorola

Beschikbaar in meerdere Pantone-kleuren

De Motorola Edge 60 Fusion is verkrijgbaar in drie door Pantone gevalideerde kleuren: Slipstream, Zephyr, Amazonite en Mocha Mousse.


Tijdens Black Friday is vooral de kleur Mocha Mousse, de Pantone-kleur van 2025, extra aantrekkelijk geprijsd. Terwijl de reguliere modellen tijdelijk 269,99 euro kosten, betaal je voor de Mocha-variant slechts 249,99 euro, de laagste prijs van alle beschikbare uitvoeringen.

Lekker design

De Motorola Edge 60 Fusion overtuigt al bij het oppakken. Het 6,67-inch oledscherm loopt aan alle vier de randen door, waardoor de voorkant bijna randloos oogt en het toestel slank en modern aanvoelt. De achterzijde heeft een op leer geïnspireerde afwerking die warm en zacht in de hand ligt. Aan de voorkant zorgt Corning Gorilla Glass 7i voor stevigheid zonder extra gewicht. Met 178 gram en een dikte van 7,95 millimeter combineert het toestel een elegante behuizing met een stevige bouwkwaliteit.

Het Super HD-display (2712 × 1220 pixels) levert haarscherp beeld, diepe kleuren en nauwkeurige huidtinten dankzij 10-bits ondersteuning. De piekhelderheid van 4500 nits maakt het scherm uitstekend leesbaar in fel zonlicht, terwijl de 120Hz-verversing alles vloeiend toont. Water Touch zorgt ervoor dat het display ook reageert met natte vingers; handig tijdens het sporten of een wandeling in de regen.

©Motorola

Prima prestaties en camera's

De MediaTek Dimensity 7300-chipset met 8 GB RAM zorgt voor snelle reacties bij apps, multitasking en media. Android 15 draait soepel en overzichtelijk, met de vertrouwde Moto-functies en extra beveiliging via ThinkShield. Met 256 GB opslag heb je ruimte zat voor foto's, video's en apps.

De 50MP-Sony LYTIA 700C-hoofdcamera met optische beeldstabilisatie levert scherpe, kleurrijke beelden, zowel overdag als 's nachts. De 13MP-ultragroothoekcamera met 120 graden beeldhoek doet ook dienst als macrocamera dankzij autofocus. Aan de voorkant zorgt een 32MP-selfiecamera voor meer dan fatsoenlijke zelfportretten.

Accu met dapper uithoudingsvermogen

Dankzij de 5200mAh-accu haalt de Edge 60 Fusion tot ruim 52 uur gebruik op één lading. Met 68W-snelladen vul je in korte tijd weer genoeg juice aan om door te kunnen. De efficiënte chipset en optimalisaties in Android zorgen daarbij voor een merkbaar langer uithoudingsvermogen.

De stereospeakers zorgen voor een helder en ruimtelijk geluidsbeeld. In de doos zitten verder een beschermcase, een usb-c-kabel, een simtool en Motorola's kenmerkende geparfumeerde verpakking.

Pak deze deal nú!

De Edge 60 Fusion voelt niet aan als een toestel uit zijn prijsklasse. Het design, het scherm, de camera's en de accuprestaties doen denken aan een veel duurder segment. Zeker voor de tijdelijke prijs van nét geen 270 euro is dit een toestel dat opeens concurreert met modellen die normaal gesproken ruim boven deze prijsklasse zitten. En dat maakt deze aanbieding zo aantrekkelijk!

Meer topdeals van Motorola!

Voor als je iets anders zoekt dan de Edge 60 Fusion...