| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Ausgehende Verbindungen verhindern im Forum (In)security allgemein, in der Kategorie Security Area; Hallo Leute! Ich hab über meinen Router (Draytek Vigor 2900) alle eingehenden Verbindungen, die ich nicht brauche nicht weitergeleitet (über ...
![]() |
| | #1 (permalink) |
| Registriert seit: 05.04.04 ![]() Likes: 0 | Hallo Leute! Ich hab über meinen Router (Draytek Vigor 2900) alle eingehenden Verbindungen, die ich nicht brauche nicht weitergeleitet (über NAT/Portforwarding). Mit der Firewall blocke ich eigtl. nur die Portscans, DoS Attacken usw.. Wie schütze ich meinen PC jetzt am einfachsten / ressourcensparenden vor ausgehenden Verbindungen? Von Desktop Firewalls halte ich nicht viel (vorallem weil sie nicht halten was sie versprechen ;) Standartports wie http, smtp, pop3, imap, ssh, ftp sind für ausgehende Verbindungen offen. Also können Würmer, Spyware oder sonstiges Dinge irgendwelche Daten nach aussen schicken. Was könnte man da am besten machen? Ich hab mir überlegt eine Art (Socks-)Proxy Software zu installieren und Instantmessenger, Browser, Mail- und FTP-Client über einen exotischen Port weiterzuleiten. Die standartports würde ich dann einfach per Firewall blocken.Wieviel Sinn würde das machen? Oder hat vielleicht noch jemand eine bessere Idee? Ein paar zusätzliche Fragen die mich noch interessieren wären: - Bringt das ganze Absichern überhaupt etwas, wenn ich z.B. ganze Portbereiche (6666-6889) für ein- und ausgehende Verbindungen weiterleite (Bittorrent) oder schieße ich mir dadurch ein Eigentor und lass quasi die Hintertür offen. - Ich komme mir so ungeschütz vor, da ich mit der Firewall des Routers eigtl. keine Ports blocke. Allerdings brauche ich das doch gar nicht, wenn eh nur ein paar einzelne Ports zu meinem Rechner im Lan weitergeleitet werden. Oder liege ich da falsch? - Gibt es wirksame Absicherungen gegen Keylogger? Ich finde oft irgendwelche kostenpflichtige Programme, die einem das blaue vom Himmel versprechen(AntiKeylogger). So richtig glauben kann ich das aber nicht. Wenn ja gibts da Freeware technische Alternativen? |
| | |
| | #2 (permalink) |
| Registriert seit: 18.07.05 ![]() Likes: 0 | Naja, wer sagt dir denn, dass ein Programm keine Daten ÜBER ein Programm, welches Verbindungen zum Internet erhält (Messenger, Browser, FTP-Programm) Daten sendet? Es gibt nur die Möglichkeit, deinen Rechner von jeglichem Schmutz sauber zu halten... Wenn du es sicher willst. |
| | |
| HaBOT | |
| |
| | #3 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
man muss ein gewisses restrisiko in kauf nehmen. erst ueberlegt man sich, was das risiko von z.b. bittorrent ist, was der nutzen und was die kosten sind. also z.b. risiko: jemand uebernimmt deinen rechner komplett (remote root compromise), nutzen: deine lieblingsfernsehserie sehen koennen, kosten: im falle eines remote root compromise rechner platt machen und alles neu installieren. diese ueberlegungen schreibt man in ein dokument was man sicherheitsrichtlinie (security policy) nennt. nach so einer policy kann man dann eine firewall konzipieren. was man zusaetzlich zu diesem netzwerkspezifischen kram noch machen kann ist, sichere software zu verwenden. die idee ist, dass man nicht angriffe verhindern will, sondern, dass angriffe erfolgreich sind. auf betriebssystemebene kann man da sehr viel machen (z.b. "se linux"). wenn man allerdings ein kommerzielles os verwendet zu dem der source code nicht verfuegbar ist siehts da recht duester aus. | |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 05.04.04 ![]() Likes: 0 | Das man nicht alles unterbinden kann ist mir schon klar. Aber vielleicht eine gewisse Grundsicherung ist besser als gar nichts. Sonst steht ja Haus und Hof sperrangelweit offen Mit Debian setz ich mich grad auseinander. Aber solange ich da mein CAD Programm nicht zum laufen krieg, bin ich auf Windows noch angewiesen (und vielleicht auch wegen ein paar Spielen Zu den TV Serien: Weiss einer wo ich "Eine schrecklich nette Familie" herkrieg? Stromberg hab ich schon auf der Prosieben HP gefunden. Die ganze Staffel kann man sich da kostenlos anschauen. Mich wunderst nur, dass Pro7 sowas anbietet. Mit Bittorrent saugt man ewig an solchen Serien und kriegt nie alle Teile :/ |
| | |
| | #5 (permalink) | ||
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
Zitat:
| ||
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Eingehende oder ausgehende Ports unsicher ? | Propylon | (In)security allgemein | 5 | 13.01.09 16:42 |
| Loadbalancer für ausgehende Leitungen | treo | Linux/UNIX | 4 | 31.01.08 15:44 |
| _nur_ ausgehende Verbindungen anzeigen und evtl. blockieren. | Artemis | (In)security allgemein | 2 | 11.07.06 20:26 |
| 2 lan-verbindungen | darktemplar | Network · LAN, WAN, Firewalls | 4 | 28.01.04 21:53 |