Forum: PC-Programmierung Wie router firewall konfigurieren


von TTT (Gast)


Lesenswert?

Ich möchte bestimmte IP Adressen und auch allgmein Spähdienste wie auch 
Tauschbörsen im Router sperren. Gibt es eine Liste von Addressbereichen, 
mit denen das geht?

von Εrnst B. (ernst)


Lesenswert?

Staatliche Spähdienste greifen direkt beim Provider die Daten ab während 
die vorbeilaufen, haben also keine eigene IP. Um die zu "sperren", musst 
du das Kabel durchschneiden.

Ältere Spähtrojaner/Passwortdiebe/usw nutzten meist Server in Russland, 
China usw zur Datenübertragung, also hilft es evtl. alles Östlich von 
hier zu sperren... Bei neueren Schädlingen hilft das auch nicht mehr 
viel (siehe nächster Punkt).

Tauschbörsen sind Peer-To-Peer Netze, die kriegst du nur gesperrt wenn 
du erst das ganze Internet blockst, und danach Ausnahmen für dir 
bekannte, "saubere", Server einrichtest.
Sperren für bestimmte Ports helfen da ein bischen, aber inzwischen 
nutzen die P2P Netze Verschlüsselung und zufällige Portnummern, um eben 
genau der Filterung durch Provider zu entgehen...

Eine Lösung wäre es, den direkten Internet-Zugang zu sperren, und nur 
noch HTTP über Proxy zuzulassen. Das geht aber nicht mehr mit einem 
einfachen Router/Firewall, da muss ein Proxy-Server her.

von TTT (Gast)


Lesenswert?

Scheisendreck.

Ich habe jetzt aber gefunden, daß man bestimmte Dienste sperren kann, 
z.B. IRC. Da gibt es ein Menge Sachen, ich weis aber nicht, was die 
Bedeuten.

Könnte man den P2P Netzwerken solche Spezialdienste zuordnen ?

Ich will nicht, daß gewisse Personen im Haus so Zeugs nutzen können. ?

Wie geht es eigenlich mit den Online-Spielen? Wie unterbindet man das ?

von Roland P. (pram)


Lesenswert?

Je nach Firewall kann man Portsperren setzen.

Mach erst mal alles dicht außer die Ports
- 53/udp DNS
- 80/tcp HTTP

ggf noch die Ports 25 und 110 öffnen für Mailversand und 443 für HTTPS

Gruß
Roland

von Rolf Magnus (Gast)


Lesenswert?

> Ich habe jetzt aber gefunden, daß man bestimmte Dienste sperren kann,
> z.B. IRC. Da gibt es ein Menge Sachen, ich weis aber nicht, was die
> Bedeuten.

Das wird in der Regel über die Portnummern gemacht.

> Könnte man den P2P Netzwerken solche Spezialdienste zuordnen ?

Sofern sie eindeutig zuordenbare Portnummern haben, ja.

> Wie geht es eigenlich mit den Online-Spielen? Wie unterbindet man das ?

Genauso.

@Ernst Bachmann:

> Eine Lösung wäre es, den direkten Internet-Zugang zu sperren, und nur
> noch HTTP über Proxy zuzulassen. Das geht aber nicht mehr mit einem
> einfachen Router/Firewall, da muss ein Proxy-Server her.

Da kann man ja auch den des Providers nehmen. Man sperrt einfach alles 
außer dem Proxy.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.