Ich möchte bestimmte IP Adressen und auch allgmein Spähdienste wie auch Tauschbörsen im Router sperren. Gibt es eine Liste von Addressbereichen, mit denen das geht?
Staatliche Spähdienste greifen direkt beim Provider die Daten ab während die vorbeilaufen, haben also keine eigene IP. Um die zu "sperren", musst du das Kabel durchschneiden. Ältere Spähtrojaner/Passwortdiebe/usw nutzten meist Server in Russland, China usw zur Datenübertragung, also hilft es evtl. alles Östlich von hier zu sperren... Bei neueren Schädlingen hilft das auch nicht mehr viel (siehe nächster Punkt). Tauschbörsen sind Peer-To-Peer Netze, die kriegst du nur gesperrt wenn du erst das ganze Internet blockst, und danach Ausnahmen für dir bekannte, "saubere", Server einrichtest. Sperren für bestimmte Ports helfen da ein bischen, aber inzwischen nutzen die P2P Netze Verschlüsselung und zufällige Portnummern, um eben genau der Filterung durch Provider zu entgehen... Eine Lösung wäre es, den direkten Internet-Zugang zu sperren, und nur noch HTTP über Proxy zuzulassen. Das geht aber nicht mehr mit einem einfachen Router/Firewall, da muss ein Proxy-Server her.
Scheisendreck. Ich habe jetzt aber gefunden, daß man bestimmte Dienste sperren kann, z.B. IRC. Da gibt es ein Menge Sachen, ich weis aber nicht, was die Bedeuten. Könnte man den P2P Netzwerken solche Spezialdienste zuordnen ? Ich will nicht, daß gewisse Personen im Haus so Zeugs nutzen können. ? Wie geht es eigenlich mit den Online-Spielen? Wie unterbindet man das ?
Je nach Firewall kann man Portsperren setzen. Mach erst mal alles dicht außer die Ports - 53/udp DNS - 80/tcp HTTP ggf noch die Ports 25 und 110 öffnen für Mailversand und 443 für HTTPS Gruß Roland
> Ich habe jetzt aber gefunden, daß man bestimmte Dienste sperren kann, > z.B. IRC. Da gibt es ein Menge Sachen, ich weis aber nicht, was die > Bedeuten. Das wird in der Regel über die Portnummern gemacht. > Könnte man den P2P Netzwerken solche Spezialdienste zuordnen ? Sofern sie eindeutig zuordenbare Portnummern haben, ja. > Wie geht es eigenlich mit den Online-Spielen? Wie unterbindet man das ? Genauso. @Ernst Bachmann: > Eine Lösung wäre es, den direkten Internet-Zugang zu sperren, und nur > noch HTTP über Proxy zuzulassen. Das geht aber nicht mehr mit einem > einfachen Router/Firewall, da muss ein Proxy-Server her. Da kann man ja auch den des Providers nehmen. Man sperrt einfach alles außer dem Proxy.
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.