allgemeine Firewallfrage(n)
hallo,
folgende frage/problem:
ich benutze eine firewall, die in einem router steckt (D-Link 604). alles wunderbar.
nun verbirgt die fw ja aber nur meine rechner zum web hin (NAT), schutz gegen externe "angriffe" sollte also gegeben sein.
wie verhält es sich aber in umgekehrter richtung?
gibt es ein tool o.ä. welches mir am rechner anzeigt, ob eine software "nach draussen senden" möchte bzw. eine software mit der ich die Ports managen kann (schliessen usw.)?
oder kann man das softwareseitig gar nicht tun ?
also zb. Programm XYZ möchte auf port XYZ zu IP sowieso irgendwelche daten senden ?
ich möchte aber keine software firewall (zonealarm etc. nutzen)
THX Guinnes
folgende frage/problem:
ich benutze eine firewall, die in einem router steckt (D-Link 604). alles wunderbar.
nun verbirgt die fw ja aber nur meine rechner zum web hin (NAT), schutz gegen externe "angriffe" sollte also gegeben sein.
wie verhält es sich aber in umgekehrter richtung?
gibt es ein tool o.ä. welches mir am rechner anzeigt, ob eine software "nach draussen senden" möchte bzw. eine software mit der ich die Ports managen kann (schliessen usw.)?
oder kann man das softwareseitig gar nicht tun ?
also zb. Programm XYZ möchte auf port XYZ zu IP sowieso irgendwelche daten senden ?
ich möchte aber keine software firewall (zonealarm etc. nutzen)
THX Guinnes
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 48996
Url: https://administrator.de/forum/allgemeine-firewallfragen-48996.html
Ausgedruckt am: 27.12.2024 um 03:12 Uhr
2 Kommentare
Neuester Kommentar
du kannst mit bordmitteln jederzeit überprpüfen welches programm welchen port wohin geöffnet hat:
wenn du informiert werden willst dass ein programm einen zugriff ins internet versucht, dann wirst du an einer softwarefirewall nicht vorbeikommen.
gibt ja auch genug freeware in dem bereich. siehe:
http://www.neowin.net/forum/index.php?showtopic=522081
abschnitt: Firewalls
ansonsten könntest du noch auf deinem router die firewall konfigurieren und die regel:
"Allow - Default - LAN,* - *,* - *,*" auf deny setzen, und eine regel darüber erstellen welche den verkehr vom LAN über Port 80 ins WAN zulässt.
damit kann dein pc nur über port 80 ins internet. und alles andere wird von innen nach aussen geblockt.
netstat -b
wenn du informiert werden willst dass ein programm einen zugriff ins internet versucht, dann wirst du an einer softwarefirewall nicht vorbeikommen.
gibt ja auch genug freeware in dem bereich. siehe:
http://www.neowin.net/forum/index.php?showtopic=522081
abschnitt: Firewalls
ansonsten könntest du noch auf deinem router die firewall konfigurieren und die regel:
"Allow - Default - LAN,* - *,* - *,*" auf deny setzen, und eine regel darüber erstellen welche den verkehr vom LAN über Port 80 ins WAN zulässt.
damit kann dein pc nur über port 80 ins internet. und alles andere wird von innen nach aussen geblockt.