WinFuture-Forum.de: Nur Ne Firewall Nach Außen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Nur Ne Firewall Nach Außen


#1 Mitglied ist offline   bLaCkRaBbIt 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.433
  • Beigetreten: 08. November 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:Karlsbad

geschrieben 25. Juli 2005 - 23:42

gibt es ne art firewall,die in keinster weise den verkehr von draußen überwacht,sondern nur den, der vom pc ausgeht?und diesen in möglichst vielen schichten!
0

Anzeige



#2 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 25. Juli 2005 - 23:49

Da du den Traffic ja nur überwachen und nicht kontrollieren willst, wie wäre es wenn du an deiner Firewall einfach das Debugging für TCP, UDP, ICMP usw aktivierst, oder einfach einen Hub dazwischen klemmst und den Traffic einfach per Sniffer speicherst (oder halt MitM wenn du nur einen Switch hast) oder direkt am PC einen Sniffer benutzt? :blink:
0

#3 Mitglied ist offline   xploit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 269
  • Beigetreten: 09. Mai 05
  • Reputation: 7

geschrieben 26. Juli 2005 - 16:22

ich hätte jetzt direkt die Windows-eigene TCP/IP-Filter emfpohlen, nur bringt das wenig Sinn, denn um vernünftig surfen / mailen / chatten / ftpen zu können, musst du zwangsweise ne Menge TCP-Ports offen halten...
und AFAIK gibts keine Firewall, die nur den von dir gewünschten Zweck erfüllt - ausser: lokaler Proxy :rolleyes:
0

#4 Mitglied ist offline   Rudolf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 321
  • Beigetreten: 01. Juni 04
  • Reputation: 0
  • Wohnort:Kirchsteinbek

geschrieben 26. Juli 2005 - 16:33

Tut es TCPView oder netstat vielleicht auch?
0

#5 _max_

  • Gruppe: Gäste

geschrieben 26. Juli 2005 - 17:15

Zitat (bLaCkRaBbIt: 26.07.2005, 00:42)

gibt es ne art firewall,die in keinster weise den verkehr von draußen überwacht,sondern nur den, der vom pc ausgeht?und diesen in möglichst vielen schichten!
<{POST_SNAPBACK}>

cPorts wäre da interessant für dich.

http://www.nirsoft.n...ils/cports.html

Eingefügtes Bild

(Gibt es auch in Deutsch)
0

#6 Mitglied ist offline   Der Kenner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 574
  • Beigetreten: 30. Januar 05
  • Reputation: 0

geschrieben 26. Juli 2005 - 17:27

Gibts auch bei Windows in Form von netstat.
0

#7 _max_

  • Gruppe: Gäste

geschrieben 26. Juli 2005 - 19:03

Mit netstat ist cPorts nicht zu vergleichen. Schau dir mal die Optionen im Programm und das Kontexmenü an.
0

#8 Mitglied ist offline   bLaCkRaBbIt 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.433
  • Beigetreten: 08. November 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:Karlsbad

geschrieben 27. Juli 2005 - 11:46

joa.das programm ist echt nicht schlecht.dachte zwar mehr an was,dass ich z.B. für 5 Minuten in Echtzeit laufen lassen kann,aber eigentlich geht das.

es soll halt keine firewall sein.mir ist klar,dass wenn ein programm zugriff aufs internet hat,dass dann auch andere quasi immer rauskönnen.jedoch denke ich,dass diese möglichkeit hauptsächlich bei trojanern und ähnlichem verwendet wird.ich will nur diverse ms oder auch andere programme überprüfen bzw. abhalten,dass inet ohne mein wissen aufzusuchen.und ich denke von diesen haben die meisten keine solche funktion!
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. Juli 2005 - 13:04

Zitat

ich will nur diverse ms oder auch andere programme überprüfen bzw. abhalten,dass inet ohne mein wissen aufzusuchen.und ich denke von diesen haben die meisten keine solche funktion!

Doch, beispielsweise der RealPlayer. Und zwar genau deshalb, um solchen Firewall-Blödsinn zu umgehen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   xploit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 269
  • Beigetreten: 09. Mai 05
  • Reputation: 7

geschrieben 27. Juli 2005 - 13:08

Zitat (Rika: 27.07.2005, 14:04)

Doch, beispielsweise der RealPlayer. Und zwar genau deshalb, um solchen Firewall-Blödsinn zu umgehen.
<{POST_SNAPBACK}>

was ist mit PDF**** - die Shareversion davon telefoniert ganz ungeniert "heimlich" nach Hause - und der Hersteller treibt damit allerlei Schindluder, angefangen bei ungewollten Mails. ATM nur mit einer Firewall zu lösen, dieses Problem.
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. Juli 2005 - 13:21

Ja, und zwar höchstens 'ne Knippex-Firewall.
Schon mal daran gedacht, dieses Programm einfach gar nicht zu verwenden?
Oder mal zu schauen, ob es nicht ganz einfach eine Sache der Konfiguration ist?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#12 Mitglied ist offline   xploit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 269
  • Beigetreten: 09. Mai 05
  • Reputation: 7

geschrieben 27. Juli 2005 - 13:29

Zitat (Rika: 27.07.2005, 14:21)

Ja, und zwar höchstens 'ne Knippex-Firewall.
Schon mal daran gedacht, dieses Programm einfach gar nicht zu verwenden?
Oder mal zu schauen, ob es nicht ganz einfach eine Sache der Konfiguration ist?
<{POST_SNAPBACK}>


ja, daran hab ich gedacht. Wenn die Mails aber erst im Nachhinein auftauchen, ist Punkt 1 wohl überflüssig - denn das Programm wirbt sicherlich nicht damit, heimlich Verbindungen aufzubauen.
Wenn weiterhin das Programm dieses Telefonat heimlich unternimmt, stirbt auch Punkt 2.

Was bleibt, ist der Wunsch nach effektiver Kontrolle des ausgehenden Verkehrs :)
0

#13 Mitglied ist offline   jerrison 

  • Gruppe: aktive Mitglieder
  • Beiträge: 104
  • Beigetreten: 15. März 05
  • Reputation: 0

geschrieben 27. Juli 2005 - 14:02

als reinen packetfilter mit logging und block funktionen finde ich "iSafer" brauchbar. nettes tool, einfach zu handhaben, kommt sogar in koreanisch wenn man englisch nicht mag...und gerade die (süd-)koreaner sollten ahnung haben wie man windows zu macht :).
0

#14 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. Juli 2005 - 14:11

Nur daß iSafer auf DLL-Ibjection basiert und damit allerlei Probleme provoziert, inklusive Nichtfunktionstüchtigkeit mit eingeschränkten Benutzerrechten. Zudem ist der Code verdammt mies.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#15 Mitglied ist offline   jerrison 

  • Gruppe: aktive Mitglieder
  • Beiträge: 104
  • Beigetreten: 15. März 05
  • Reputation: 0

geschrieben 27. Juli 2005 - 14:20

ähnlich einfache alternative im angebot (aussehalb der Windows-internen)? alles andere war sehr zeitintensiv zu konfigurieren.
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0