Palomuuritesti ja sen tulkinta

Tein piloillani Raspberry Pi 3:ssa palomuuritestin: https://www.grc.com/x/ne.dll?bh0bkyd2 . (Proceed - All service ports) Sanoi olevan 6 avointa porttia ja vain yksi vihreä, eli stealth. Tein saman testin sitten Debian läppärissä ja Ubuntu pöytäkoneessa. Tulos oli sama. Onko tuo huolestuttavaa? Joku vuosi sitten tein tuon saman testin jossain koneessa, ja silloin kaikki neliöt olivat vihreitä.

Luultavimmin nettiyhteytesi tulee sinulle jonkinlaisen reitittimen kautta ja testi tulee testanneeksi kyseisen laitteen ja siinä käytössä olevien asetusten turvallisuutta. Nykyään on myös ainakin 4G-liittymissä joskus käytössä operaattorin puolella ns. CG-NAT, eli asiakkaan laitteelle asti ei edes tule julkista IP-osoitetta. Sellaisessa tapauksessa palomuuritesti testaakin operaattorilla olevan reitittimen toimintaa.

Kaikella todennäköisyydellä varsinaisen päätelaitteen asetuksilla ei ole tuollaisen testin kannalta merkitystä.

Tein lisää testejä. Kotona ja tyopaikalla on eri firmojen verkkoyhteydet (Elisa vs. Rääkkylän valopiuha). Kotona palomuuritesti näyttää vihreää - testasin kolmella koneella, raspberrylla, debian ja ubuntu koneella, Tulos ei siis riipu lainkaan tietokoneesta, ainoastaan nettiliittymästä. Teenpä siis huomautuksen nettiyhteyden tajoajalle. Tyopaikalla raspi alkoi kaatuilla jo pari viikkoa sitten. Siinä on paivitetty kayttis, Raspbian. Kiitos vastauksesta, päädyin samaan tulokseen, päätelaite ei vaikuta. 73’t de Kai OH7EML

Pitää huomioida, että reitittimellä on tässä todennäköisesti rooli, ja se saattaa olla verkkoyhteyden tilaajan vastuulla (sinun tai työpaikan).