In article <51ad749f$0$6052$
e4fe...@dreader36.news.xs4all.nl>,
Onderdeeltje <
Onderdee...@pc.com> wrote:
>IGMP alleen lokaal?
>Ik heb de logfiles van verbdindingen nagekeken, uitgaand naar 224.0.0.22
>en inkomend 224.0.0.1.
Dat is lokale multicast.
http://en.wikipedia.org/wiki/Multicast_address
>Waarom is ICMP een verplicht onderdeel?
Omdat zonder ICMP dingen stuk gaan. Specifiek ICMP Size Exceeded
moet je nooit blokkeren. En op IPv6 wordt ICMP voor nog
meer dingen gebruikt; Router Advertisement, Router Sollicitation.
Als je dat blokkeert doet heel IPv6 het niet meer.
>Ik ben ff aan het lezen geweest op wikipedia en zag naast het sturen van
>foutmeldingen, ook ping,traceroute en echorequest als onderdelen van ICMP.
>Deze lijken alleen inkomend te zijn, van veel verschillende IP's.
>Wanneer ik deze blok, merk ik aan mijn kant en op mijn pc, niet of niet
>direct een nadeel of problemen.
>Is dan ICMP uitgaand blokkeren dan de juiste optie?
ICMP blokkeren is bijna altijd een slecht idee, tenzij je
precies weet wat je doet en goede redenen hebt.
>Kun je deze zin "Ja, euh, standaard is *al* het inkomende verkeer
>geblocked." eens toelichten?
>Is dit standaard in de Fritzbox?
Ja
>En bedoel je standaard alleen bepaalde
>processen?
Er komt geen verkeer van buitenaf door de fritzbox naar jouw PC,
tenzij je PC daar eerst om gevraagd heeft. De FB heeft een
stateful firewall: hij houdt bij wat voor uitgaand verkeer er is,
besluit op basis daarvan bepaald retourverkeer toe te staan.
Zodat als je browser verbinding opbouwt met een webserver op poort
80, het retourverkeer van die webserver wel weer op je PC aankomt..
>Wat de 127.0.0.1 betreft, ik heb geen proxy actief, maar uiteraard werkt
>het antivirusonderdeel van Comodo wel.
>Dat dit lokaal is, is mij wel duidelijk. Maar wat ik niet snap is, dat
>als ik met IE naar
google.com wou, eerst de melding kreeg van 127.0.0.1
>van Comodo. Normaal is toch, dat IE eerst toegang wil naar google's
>IP'nr en ik dan voor inkomend de 127.0.0.1 krijg?
>Niet andersom denk ik.
Dat je 127.0.0.1 ziet is niet 'normaal', dat is vast iets
speciaals in Comodo, of het komt door iets anders dat je lokaal
draait. Iig is het gegarandeerd dat verkeer van/naar 127.0.0.1
niet buiten jouw PC kan komen.
Mike.