Jump to content

Überwachen welche Programme raus wollen ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Alternativende und Willkommen im Board,

 

wie ist denn dein Netzwerk aufgebaut? Soll es zentral an einer Stelle angezeigt werden oder an jedem Clien bzw. Server?

 

Was willst du damit erreichen? Eine Hardwarefirewall blockt doch eh alles was nicht darf (bei entsprechender Konfig). Oder willst du wissen was über erlaupte Ports rausgeht?

 

Fg

 

fLOST

Link zu diesem Kommentar

..., denn selbst der kann Dir schon anzeigen wer wann auf Dein INET-Device

zugreift. Kannst auch Ethereal dafür benutzen.

 

Mal ganz davon abgesehen, dass es keinen Nährwert hat, sofern Du eine

ordentlich konfigurierte HW-Fw und durch den Admin gezüchtigte User hast.

(Patsch...Patsch...hörst Du auch das Peitschenknallen? ;o)

 

...Verry.Big.Grin...

 

Gruß

Marco

Link zu diesem Kommentar

Wow soviele Antowrten.... Nicht schlecht.

 

Also eine Personal Firewall halte ich für die schlechteste Lösung, denn diese Teile bremsen ja ungemein und sind einfach im HomeUser Bereich einzuordnen ;)

Nein es geht darum, dass ich sehen kann, welche Programme raus ins Internet wollen um zB. nach neuen Updates zu suchen oder ähnliches damit ich soetwas unterbinden kann.

Meine Firewall blockt soetwas nicht, denn das geht ja über Port 80 und rauslassen tut die so oder so alles :)

 

 

Gruß

 

Ps. Etherreal finde ich da schon zu komplex irgendwie habe mich damit aber auch nur kurz beschäftigt..

Link zu diesem Kommentar

... Deine Clients sprechen etwas remote auf Port 80 an, aber das impliziert ja wohl

mal primär nicht, dass Deine HW-FW alles rausläßt.

 

Um sicherzustellen, dass nicht alle ... hmmm ... ich sage mal ... "Web-Besuche" einen

gar zwielichtigen Charakter haben, empfiehlt es sich einen Web-Proxy einzusetzen

und Aufrufe von ... hmmm ... ich sage mal ... "besonders interessanten" Webseiten

zu filtern. :D :D :D

 

Nimm Dir einen 08/15 - Rechner, spiel da Linux, Squid und Squidguard drauf, konfiguriere

den ganzen zauber und Du hast auf Deinem bösen, bösen Port 80 ersma Ruhe.

 

Ansonsten wäre es primär mal empfehlenswert alles an Deine HW-FW dicht zu machen

und nur den Standard-Verkehr auf den WellKnownPorts rauszulassen.

 

Gruß

Marco

Link zu diesem Kommentar

... wenn Du Deinen ausgehenden Verkehr auf Port 80 in irgendeiner Art und

Weise beeinflussen möchtest, so brauchst Du einen Deiner Firewall vorgeschalteten

Proxy-Server, der Dir Aufrufe wie 'http://www.nacktundzerhackt.de' filtert.

 

( Wehe es fragt mich jemand, woher ich den habe! ) ;)

 

Mal abgesehen davon, dass Verkehr auf Port 80 nicht schlimm ist, sofern er

geschützt abläuft ... wieso komme ich mir gerade vor wie Oswald Kolle?

 

Nun, Deine Firewall wird sicher nur den Verkehr auf den wichtigsten Ports

zulassen, doch das solltest Du überprüfen. Siehe ggf. Port 25, 80, 110 ...

 

Gruß

Marco

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...