• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

"Nieuw idee" beveiligde modem met firewall &

  • Onderwerp starter Onderwerp starter 47
  • Startdatum Startdatum
4

47

Hallo, om vandaag alleen maar klachten te plaatsen vind nogal flauw van mezelf dus dacht van laat dan ook eens met een goed idee komen althans dat hoop ik dat het een goed idee is.. het idee is als volgt, gebaseerd op dd-wrt en all in one modems oa met wifi ook,

dd-wrt kennen velen nog niet maar deze open firmware onsteunt broadcom chips die oa vaak in cisco zitten, daarnaast zijn er al modems met ingebouwde firewall en router dus het idee is niet helemaal nieuw maar ik geef er eigenlijk een vernieuwing aan maar kort gezegd gebruikt upc nu veel cisco modems al die hoogst waarschijnlijk nu of in de toekomst ook broadcom chips bevatten, dus ok wat is nu mn idee,

Mijn idee is om een beveiligde modem te ontwikkelen die dus bijv dd-wrt bevat waarom? nou omdat als je nu een aanval krijgt van buitenaf kunnen hackers controle krijgen over je modem, via de modem kunnen ze door naar je netwerk, waarom kan dit nou omdat er in de standaard modems geen goede firewall zit, en mijn idee is dus zodra er dd-wrt in bijv de modem van cisco 3212 een firewall in zit dan krijgen hackers het heel moeilijk om nog en in je modem te komen enof in je netwerk te komen.Dan even korte uitleg met details hieronder;

oude situatie is; modem[onbeveiligd hacker kan controle krijgen over modem ookal denk je dat het niet kan...]---------router/wifi[firewall]-------netwerk [nu kan een hacker eenmaal in je modem zo via de modems lan in je netwerk komen als hij dat wil]

nieuwe situatie mijn idee; modem-met dd-wrt[hacker krijgt geen controle meer over modem] en dus firewall van monowall en eventueel wifi mogelijkheid waarbij dd-wrt gemakkelijk te updaten is naar laten we zeggen nieuwe radius of bijv wpa3 als dat ooit nog uitkomt----------naar pc of server ligt aan je thuis netwerk, dit kan je dan direct in gebruik nemen, wil je het super veilig dan kan je nog een tweede firewall aansluiten--------PC [aanvullende voordelen zijn altijd de laatste security updates zowel voor firewall als voor wifi]

kortom je krijgt dan een firewallmodem met altijd de nieuwste security updates :)

p.s. modem zonder firewall kan wat mij betreft de prullenbak in.
 
Je Cisco 3212 heb je in bruikleen gekregen van UPC. Daarmee kun je niet zomaar wat aanklungelen....
Als je zelf andere firmware in het je 3212 stopt (even vooropgesteld dat zoiets ook zou kunnen), dan ben je wel andersmans eigendom aan het vervreemden. Lijkt me geen goed idee.

Je gebruikt in je betoog de termen modem en router door elkaar heen. Aan het modemdeel van de 3212 kun je niets wijzigen. Dus je kunt er ook geen router-firmware (zoals DD-WRT) in stoppen.

Ko
 
En krijgt iemand vanaf de buitenkant dan zomaar "toegang" tot je UPC modem?
Ik denk dat dit reuze meevalt.

Een provider wil juist een modem waar de gebruiker eigenlijk zo min mogelijk mee kan.
Als iedereen zit te rommelen in de beschikbaar gestelde apparatuur raken ze de controle compleet kwijt.

Ik regel dat soort zaken het liefst zelf in mijn eigen router.
 
Jouw idee is gebaseerd op de aanname dat de docsis modems makkelijk te hacken zijn omdat er geen firewall in zit. Echter, dat jij niets ziet betekent niet dat er niets is.
Ik kan je garanderen dat docsis modems wel degelijk goed beveiligd zijn en echt niet makkelijk te hacken.
Daarbij draaien ze niet op Linux (zoals DD-WRT) waardoor er veel minder mensen zijn met de kennis om iets in de modems te veranderen.

Verder zal een serieus bedrijf nooit modems op zijn netwerk toestaan die door hobbyisten zijn gemaakt. Het risico dat die het hele netwerk plat leggen is veel te groot.
 
Tenslotte maakt TS nog een denkfout, kwa internet verbinding, maakt het niet uit of je modem gehacked zou worden. Immers alles voor je firewall, moet je per definitie als onveilig beschouwen. Voor je firewall is de modem onderdeel van het WAN, en dus per definitie onveilig.
 
Terug
Bovenaan