peterpanak47
Goto Top

Welche ports sollen gesperrt werden? Onlinegames blocken?

Hallo zusammen,

welche Ports sollten in einem Firmennetzwerk gesperrt werden?
am besten net nur die Portnummern und richtungen sondern auch den sinn der sperrung

Und gibt es irgendwie ne möglichkeit an einem hardwarrouter onlinegames zu sperren?

Gruß

PeterPanAK47

Content-ID: 52216

Url: https://administrator.de/contentid/52216

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

42116
42116 21.02.2007 um 09:38:42 Uhr
Goto Top
Ich würde die Sache anders angehen und nur die öffnen die gebraucht werden und das hängt dann natürlich von euren Tätigkeiten ab.

HTTP, POP3, SMTP, IMAP, FTP, HTTPS

Onlinegames kannst du natürlich auch über die Ports blocken, bei Browsergames müsstest du halt die entsprechenden Seiten in der Firewall sperren.
PeterPanAK47
PeterPanAK47 21.02.2007 um 09:41:36 Uhr
Goto Top
Hi erstmal vielen Dank für deine Hilfe ..

wir haben einen *** netgear Router .. FVS318

eingehend ist alles gesperrt bis auf https

ausgehend gibts es am die Default-Regel Allow-All .. .von daher muss ich einzeln sperren :/

ICQ IRC und AIM sing gesperrt .. gibts sonst noch sachen die man dringend sperren sollte?
DaHolle
DaHolle 21.02.2007 um 10:45:06 Uhr
Goto Top
Tach,

ich würde zusätzlich die Freemailer speeren GMX, Freenet usw oder auch Trash Blogs wie z.B. Brainblog.De usw und wenns der Router unterstützt Filterwörter eintragen wie z.B. Games, Chat, Sex usw hoffe ich konnt dir helfe.

Mfg
DaHolle
PeterPanAK47
PeterPanAK47 21.02.2007 um 10:56:07 Uhr
Goto Top
gmx muss ich leider offen lassen weil wir darüber sms an unserer Außendienstler versenden.

Wörterliste habe ich drin .. torrent emule edonkey usw sind natürlich auch gesperrt ..

chat und games hab ich gerade noch mit draufgesetzt ..

sonst jemand ne krickelnde Idee?
DaHolle
DaHolle 21.02.2007 um 11:05:23 Uhr
Goto Top
Hab hier noch eine Liste mit Ports und ihren Funktionen.

http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers

Mfg
DaHolle
aqui
aqui 21.02.2007 um 11:30:02 Uhr
Goto Top
Die Freemailer zu blocken ist ja auch nicht einfach wenn man nicht ein URL Blocking machen will !!! Pfiffige Angestellte setzen dann die IP Adresse von GMX in die Adressleiste....
Alle diese Mailer haben eine Weboberfläche also HTML Port 80 meist passiert der Maildownload auch noch über eine HTTPS Session mit Port 443 also sogar noch verschlüsselt das du noch nichtmal siehst welche Viren und Trojaner deine Kollegen sich damit auf den Rechner ziehen.
Mit so einem Billig NetGear wird man dem Problem sowieso nicht Herr !!! Wenns hoch kommt ist das lediglich eine kleine Beruhigung fürs Gewissen, das man wenigstens etwas gemacht hat....

Hier findest du noch ein paar wichtige Ports:
http://www.chebucto.ns.ca/~rakerman/trojan-port-table.html

Speziell für Spiele:
http://www.gameconfig.co.uk/
Sven-UP
Sven-UP 23.02.2007 um 00:49:39 Uhr
Goto Top
Eine gute Firewall bzw. der integrierte Contentfilter kann sowas kategorisiert auslesen. Die Frage ist wie groß ist dein Netzwerk was du beteust? Wenn du willst kann ich dir sowas mal zeigen. Bei Interesse einfach eine PM schreiben.