TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 18.12.2005, 16:35   #1 (permalink)
Tweaker
 

Registriert seit: 12.03.2005
Beiträge: 750

Bronks wird schon bald berühmt werdenBronks wird schon bald berühmt werden

Standard Nur eine Firewall bitte

Hi!

Ich habe mir jetzt mindestens 5 verschiedene PersonalFirewalls angesehen. Von Unbedienbarkeit, grundlos geblocktem Traffic ... ... bis zu totalem Blödsinn hab ich alles gesehen.

Was will ich: Eine einzige Liste mit Regeln, die von oben nach unten durchlaufen wird. Was in dieser Liste nicht erlaubt ist, wird im letzten Punkt beblockt und geloggt. Keine Extralisten mit Sonderregeln für Programme, Subnetze, Ranges ... usw. ...

Was ich nicht will: Ein total aufgemotztes Programm für Leute, die von IP-Networking keine Ahnung haben, sich ihre angebliche Sicherzeit zusammenklicken und es für jeden Ausnahmefall ein extra Register mit 5 Wizzards gibt, welche man ausfüllen muß, wie die Formulare vom Amt.

Wer kann mir bitte etwas brauchbares empfehlen?

Danke

Bronks
Bronks ist offline   Mit Zitat antworten
Alt 18.12.2005, 16:37   #2 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Nur eine Firewall bitte

Wenn du auch noch verrätst welche Firewalls dir weswegen nicht gefallen haben, sollte es leichter fallen etwas für dich brauchbares vorzuschlagen.
EoN ist offline   Mit Zitat antworten
Alt 18.12.2005, 16:48   #3 (permalink)
ngc
Gast
 

Beiträge: n/a

Standard AW: Nur eine Firewall bitte

Ich hab die nvidia firewall + windows firewall (gleichzeitig, das geht) und bin mit der combo echt zufrieden
  Mit Zitat antworten
Alt 18.12.2005, 16:53   #4 (permalink)
Tweaker
 

Registriert seit: 12.03.2005
Beiträge: 750

Bronks wird schon bald berühmt werdenBronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von EoN
Wenn du auch noch verrätst welche Firewalls dir weswegen nicht gefallen haben, sollte es leichter fallen etwas für dich brauchbares vorzuschlagen.
Ja, genau: Kerio, Norton, Bitdefender, Tiny, Sygate

Soll jetzt nicht heißen, daß die o.g. Software schlecht ist, aber wo mehr als nur FireWalling dabei ist entfällt. Schon mal weil ich es für meine Zwecke für überflüssig halte und es das System nur unnötig belastet. Die Firewall soll wirklich nur den Traffic, auch für einzelne Prozesse, überwachen und sich sonst nirgendwo einmischen.
Bronks ist offline   Mit Zitat antworten
Alt 18.12.2005, 16:57   #5 (permalink)
ngc
Gast
 

Beiträge: n/a

Standard AW: Nur eine Firewall bitte

Dann nimm doch einfach nen Traffic Zähl Programm
  Mit Zitat antworten
Alt 18.12.2005, 17:11   #6 (permalink)
Hardware Freak
 

Registriert seit: 28.03.2003
Beiträge: 8.252

redfalcon kann auf vieles stolz sein
redfalcon kann auf vieles stolz sein

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von ngc
Dann nimm doch einfach nen Traffic Zähl Programm
Damit kann man aber keine Programme einzeln blocken.

Ansonsten: Nimm den Windows Firewall. Kannst damit ganz einfach Programme zu der Liste hinzufügen, und per Mausklick an und abschalten:
http://img34.imageshack.us/img34/519...tled3pj.th.jpg
redfalcon ist offline   Mit Zitat antworten
Alt 18.12.2005, 17:18   #7 (permalink)
cromelain
Gast
 

Beiträge: n/a

Standard AW: Nur eine Firewall bitte

ZoneAlarm is top
  Mit Zitat antworten
Alt 18.12.2005, 21:19   #8 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von Bronks
Die Firewall soll wirklich nur den Traffic, auch für einzelne Prozesse, überwachen und sich sonst nirgendwo einmischen.
Das halte ich aber für ganz schön gefährlich. Wenn die Firewall nicht auch die Checksummen der Programme überwacht für die Regeln existieren, kann es dir leicht passieren, dass sich unbemerkt ein Trojaner bei dir einnistet.

Mit CRC Prüfung hätt ich dir jetzt Kerio empfohlen.
Ohne kannst du mal die Outpost Firewall ausprobieren. War glaub ich bei der vorletzten c't dabei.
EoN ist offline   Mit Zitat antworten
Alt 19.12.2005, 06:14   #9 (permalink)
Boardopi
 
Benutzerbild von Catweazle
 

Registriert seit: 07.08.2003
Beiträge: 1.274

Catweazle ist einfach richtig nettCatweazle ist einfach richtig nettCatweazle ist einfach richtig nettCatweazle ist einfach richtig nett

Standard AW: Nur eine Firewall bitte

Hm,

entnehme ich Deinem Statement, dass die Kerio nur "rausgeflogen" ist, weil sich auch eine abschaltbare Application-Launch-Control und ein deaktivierbares "IDS" hat?

Dann solltest Du das Häkchen evtl mal nur bei der Netzwerksicherheit setzen und die anderen Module deaktivieren.

Kerio kann nerven, ist dann aber auch ziemlich sicher, wenn Du ein sicheres Sys haben willst, musst Du bestimmte Einschränkungen in Kauf nehmen, eine Firewall, die ohne Konfiguration einfach so vor sich hin werkelt und dabei noch möglichst überhaupt net in Erscheinung tritt kann auch net wirklich hohe Sicherheit bringen, wenn Dir das alles zuviel Aufwand ist, dann ist die Windows-FW vermutl tatsächlich die richtige FW für Dich (aber dann heul net rum, wenn was passiert ist).

Gruesslies

Carsten
Catweazle ist offline   Mit Zitat antworten
Alt 19.12.2005, 08:20   #10 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 

Registriert seit: 29.10.2003
Beiträge: 14.561

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard AW: Nur eine Firewall bitte

Moin,

für windows klingt mir persönlich deine Beschreibung eher nach der BlackICE Firewall.

Aber wenn du so standard-regelgeil bist, stell dir doch einfach ne deidizierte linux/OpenBSD Box mit iptables hin - da kannste dann nerd-regeln bis zum umfallen

Gruß

tele
tele ist offline   Mit Zitat antworten
Alt 19.12.2005, 08:39   #11 (permalink)
Hardware Freak
 
Benutzerbild von Dj Piet
 

Registriert seit: 10.04.2002
Beiträge: 11.636

Dj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein Lichtblick

Standard AW: Nur eine Firewall bitte

wenn ihr so firewallgeil seid kauft euch doch einfach mal ne echte hardwarefirewall *g*

oder setzt euch 5 hardware router mit nat hintereinander ...
Dj Piet ist offline   Mit Zitat antworten
Alt 19.12.2005, 09:23   #12 (permalink)
Tweaker
 

Registriert seit: 12.03.2005
Beiträge: 750

Bronks wird schon bald berühmt werdenBronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von EoN
... Wenn die Firewall nicht auch die Checksummen der Programme überwacht für die Regeln existieren ...
Das sollte die Firewall können. Hab ich total vergessen zu erwähnen.
Bronks ist offline   Mit Zitat antworten
Alt 19.12.2005, 09:37   #13 (permalink)
Tweaker
 

Registriert seit: 12.03.2005
Beiträge: 750

Bronks wird schon bald berühmt werdenBronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von Catweazle
... entnehme ich Deinem Statement, dass die Kerio nur "rausgeflogen" ist, weil sich auch eine abschaltbare Application-Launch-Control und ein deaktivierbares "IDS" hat?...
Ganz konkret: Kerio ist nach wenigen Minuten geflogen, weil es den MSDE-Service nicht starten lassen hat. Grund unbekannt.

Aus neugier hab ich mir Kerio gerade noch einmal angetan und es wurde folgende Sicherheitsrisiko angezeigt:

Code:
Richtung: abgehend
Lokaler Punkt: 0.0.0.0, port 3006
Adapter: N/V
Remotepunkt: 127.0.0.1, port 3005
Protokoll: TCP

[19.12.2005 10:05:31]

Richtung: abgehend
Lokaler Punkt: 0.0.0.0, port 3029
Adapter: N/V
Remotepunkt: Localhost [127.0.0.1], port 3028
Protokoll: TCP
Ich hab meine Augen dabei so verdreht, daß sie mir immer noch weh tun.

Zitat:
Zitat von Catweazle
... überhaupt net in Erscheinung tritt kann auch net wirklich hohe Sicherheit bringen ...
Meine Regeln sind knallhart und es sind genau 16 Stück. Ein abschließendes "deny any any" regelt den rest

Geändert von Bronks (19.12.2005 um 09:44 Uhr)
Bronks ist offline   Mit Zitat antworten
Alt 20.12.2005, 19:34   #14 (permalink)
Extrem Tweaker
 
Benutzerbild von atim
 

Registriert seit: 17.04.2005
Beiträge: 2.073

atim ist ein sehr geschätzer Menschatim ist ein sehr geschätzer Menschatim ist ein sehr geschätzer Mensch

Standard AW: Nur eine Firewall bitte

nimm bitdefender 9 pro plus, einfach nur genial

http://img316.imageshack.us/img316/5...annt9dm.th.jpg

bin sehr zufrieden, und ist auch einfach zu bedienen.

mfg
[FONT="Courier New"]
C2D 2,13GHZ/4GB DDR3 Ram/HD 4670 1GB/500GB Sata HDD
[/FONT]
atim ist offline   Mit Zitat antworten
Alt 21.12.2005, 09:29   #15 (permalink)
Tweaker
 

Registriert seit: 12.03.2005
Beiträge: 750

Bronks wird schon bald berühmt werdenBronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Nach vielem Herumprobieren habe ich wieder die steinalte TinyPF2 draufgemacht. Wenn jemand schwerwiegende Sicherheitsmängel daran kennt, dann her damit.

@atim:
Dein Screenshot hat mir schon ein bissl belustigt. Zulassen ... Zulassen ... Verweigern ... Zulassen ... Verweigern ... Das sind alles Sachen, die unnötig Leistung ******n. Jede Regel wird einzeln geprüft. Wenn ich in der Console "format c:" eingebe, dann frägt mich BitDefender, ob ich das Programm wirklich ausführen will und trägt es ebenfalls bei den Regeln ein ... usw ...

So sieht es bei mir aus: Was nicht ausdrücklich erlaubt ist, ist verboten.

http://img358.imageshack.us/img358/5553/fw0gp.th.jpg
Bronks ist offline   Mit Zitat antworten
Alt 21.12.2005, 16:49   #16 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von Bronks
Nach vielem Herumprobieren habe ich wieder die steinalte TinyPF2 draufgemacht. Wenn jemand schwerwiegende Sicherheitsmängel daran kennt, dann her damit.
Einfach mal bei Secunia vorbeischaun. Da stehen eigentlich immer so gut wie alle Sicherheitsinformationen zu den Programmen bereit.
EoN ist offline   Mit Zitat antworten
Alt 21.12.2005, 19:05   #17 (permalink)
Overclocker
 

Registriert seit: 20.11.2005
Beiträge: 280

maTTes wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

@ bronks:
ist das bei dir nicht dasselbe ? du hast doch vor jedem eintrag auch ne checkbox
maTTes ist offline   Mit Zitat antworten
Alt 23.12.2005, 08:52   #18 (permalink)
Tweaker
 

Registriert seit: 12.03.2005
Beiträge: 750

Bronks wird schon bald berühmt werdenBronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von maTTes
@ bronks:
ist das bei dir nicht dasselbe ? du hast doch vor jedem eintrag auch ne checkbox
Die aktivierte CheckBox bedeutet nur, daß die Regel aktiv ist.

Schau Dir mal meinen Screenshot an. Eine Firewall durchläuft die Regeln von oben nacht unten. Sobald für einen Netzwerkzugriff von einer Regel ein Permit gegeben wird, dann wird der Traffic durchgelassen und alle folgenden Regeln nicht mehr geprüft. Deshalb steht ganz oben Loopback, DNS und Lan, weil diese für meinen Fall am häufigsten auftreten und auch am schnellsten abgearbeitet werden sollen.

Jedes Programm, welches auf Loopback, DNS und LAN Zugreifen möchte hat grünes Licht. Die dritte Regel ist ein Permit auf 3 Subnetze auf 3 Interfaces. Auf den meisten PersonalFirewalls läßt sich soetwas nicht sinnvoll einstellen.

Wenn jetzt der RealPlayer oder der Adobe nach Hause funken wollen, dann landen diese zwangsweise bei der Endstation hinter der ein "deny any any" steht, welches geloggt wird. Die Loggdateien sehen einfach nur pervers aus, wenn man sich ansieht welche Programme immer über den Gateway wollen.
Bronks ist offline   Mit Zitat antworten
Antwort

Stichworte
firewall


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
eine kleine bitte an alle RADEON 9600 XT besitzer COBRANOWSKI Benchmarks 2 31.03.2006 10:10
mal bitte eine wertschätzung. + kaufberatung adidas Kaufberatung 1 08.11.2005 00:45
Was bringt eine Firewall im Router?! Matthias Rau Netzwerk 15 01.01.2004 14:36
DSL - brauche ich eine Firewall, z.B. Zonealarm ? Gast Netzwerk 5 22.11.2002 13:25


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:13 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved