Hallo Community, ich bin momentan Student der Technischen Informatik und habe im letzten Semester den CCNA Kurs besucht. Hier wurde mein Interesse zu Netzwerken und Netzwerksicherheit geweckt. Ich möchte daher auch im nächsten Semester den CCNA Security besuchen. Dazu informaiere ich mich momentan über das Thema Network Security. Dazu habe ich mir das Buch: Network Hacking von kraft u. weyert ausgeliehen. In diesem sind einige Angriffsszenarien aufgeführt und dessen Abwehrmassnahmen beschrieben. Dazu habe ich aber nun allerdings eine Frage wo ich hoffe von einem von euch erklärt zu bekommen: In einem Szenario wurde mittels Nmap der Klassiche Portscann durchgeführt, umnach Offenen Ports ausschau zu halten um danach mittels exploits in das System einzudringen. Doch die ermittelten IP-Adressen sind doch nur die öffentlichen Addressen des Routers. Das ein Router gewisse Ports offen haben muss für erfolgreiche Verbindungen ist ja verständlich, aber was soll diese Information einem Potentiellen Angreifer den nützen? Ich hab ja nur die IP des Routers damit kann doch der Angreifer an meinem Heimnetzwerk keinen schaden anrichten, bzw ich zerbreche mir gerade den Kopf wieso dies für mein Heimnetz gefährlich sein könnte. Wenn ich alles Richtig in erinnerung habe, dann müsste der Angreifer doch erstmal meine Private IP-Adresse im Lan kennen, damit er dann ein Paket an den Router senden kann welches dann in mein Heim-Lan geroutet wird. Natürlich sind alle Private IP Addressen bekannt und man könnte alle durchprobieren, aber wird dies dann in der Realität wirklich so gemacht? Oder wie überwindet der Angreifer meinen Router um mein LAN zu kompromitieren? Mfg Vertax