TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM

Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
Alt 18.12.2005, 16:35   #1 (permalink)
Tweaker
 
Registriert seit: 12.03.2005
Beiträge: 551

Bronks wird schon bald berühmt werden

Standard Nur eine Firewall bitte

Hi!

Ich habe mir jetzt mindestens 5 verschiedene PersonalFirewalls angesehen. Von Unbedienbarkeit, grundlos geblocktem Traffic ... ... bis zu totalem Blödsinn hab ich alles gesehen.

Was will ich: Eine einzige Liste mit Regeln, die von oben nach unten durchlaufen wird. Was in dieser Liste nicht erlaubt ist, wird im letzten Punkt beblockt und geloggt. Keine Extralisten mit Sonderregeln für Programme, Subnetze, Ranges ... usw. ...

Was ich nicht will: Ein total aufgemotztes Programm für Leute, die von IP-Networking keine Ahnung haben, sich ihre angebliche Sicherzeit zusammenklicken und es für jeden Ausnahmefall ein extra Register mit 5 Wizzards gibt, welche man ausfüllen muß, wie die Formulare vom Amt.

Wer kann mir bitte etwas brauchbares empfehlen?

Danke

Bronks
Bronks ist offline   Mit Zitat antworten
Alt 18.12.2005, 16:37   #2 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 
Registriert seit: 01.05.2002
Ort: Augsburg
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Nur eine Firewall bitte

Wenn du auch noch verrätst welche Firewalls dir weswegen nicht gefallen haben, sollte es leichter fallen etwas für dich brauchbares vorzuschlagen.

Bitte Regeln beachten und Suchfunktion benutzen.
EoN ist offline   Mit Zitat antworten
Alt 18.12.2005, 16:48   #3 (permalink)
ngc
Gast
 
Beiträge: n/a

Standard AW: Nur eine Firewall bitte

Ich hab die nvidia firewall + windows firewall (gleichzeitig, das geht) und bin mit der combo echt zufrieden
  Mit Zitat antworten
Alt 18.12.2005, 16:53   #4 (permalink)
Tweaker
 
Registriert seit: 12.03.2005
Beiträge: 551

Bronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von EoN
Wenn du auch noch verrätst welche Firewalls dir weswegen nicht gefallen haben, sollte es leichter fallen etwas für dich brauchbares vorzuschlagen.
Ja, genau: Kerio, Norton, Bitdefender, Tiny, Sygate

Soll jetzt nicht heißen, daß die o.g. Software schlecht ist, aber wo mehr als nur FireWalling dabei ist entfällt. Schon mal weil ich es für meine Zwecke für überflüssig halte und es das System nur unnötig belastet. Die Firewall soll wirklich nur den Traffic, auch für einzelne Prozesse, überwachen und sich sonst nirgendwo einmischen.
Bronks ist offline   Mit Zitat antworten
Alt 18.12.2005, 16:57   #5 (permalink)
ngc
Gast
 
Beiträge: n/a

Standard AW: Nur eine Firewall bitte

Dann nimm doch einfach nen Traffic Zähl Programm
  Mit Zitat antworten
Alt 18.12.2005, 17:11   #6 (permalink)
Hardware Freak
 
Registriert seit: 28.03.2003
Beiträge: 8.248

redfalcon hat die Renommee-Anzeige deaktiviert

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von ngc
Dann nimm doch einfach nen Traffic Zähl Programm
Damit kann man aber keine Programme einzeln blocken.

Ansonsten: Nimm den Windows Firewall. Kannst damit ganz einfach Programme zu der Liste hinzufügen, und per Mausklick an und abschalten:
redfalcon ist offline   Mit Zitat antworten
Alt 18.12.2005, 17:18   #7 (permalink)
cromelain
Gast
 
Beiträge: n/a

Standard AW: Nur eine Firewall bitte

ZoneAlarm is top
  Mit Zitat antworten
Alt 18.12.2005, 21:19   #8 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 
Registriert seit: 01.05.2002
Ort: Augsburg
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von Bronks
Die Firewall soll wirklich nur den Traffic, auch für einzelne Prozesse, überwachen und sich sonst nirgendwo einmischen.
Das halte ich aber für ganz schön gefährlich. Wenn die Firewall nicht auch die Checksummen der Programme überwacht für die Regeln existieren, kann es dir leicht passieren, dass sich unbemerkt ein Trojaner bei dir einnistet.

Mit CRC Prüfung hätt ich dir jetzt Kerio empfohlen.
Ohne kannst du mal die Outpost Firewall ausprobieren. War glaub ich bei der vorletzten c't dabei.
EoN ist offline   Mit Zitat antworten
Alt 19.12.2005, 06:14   #9 (permalink)
Boardopi
 
Benutzerbild von Catweazle
 
Registriert seit: 07.08.2003
Ort: da gibt's sogar 'ne Kneipe, die Catweazle heisst :-)
Beiträge: 1.274

Catweazle ist einfach richtig nettCatweazle ist einfach richtig nettCatweazle ist einfach richtig nettCatweazle ist einfach richtig nett

Standard AW: Nur eine Firewall bitte

Hm,

entnehme ich Deinem Statement, dass die Kerio nur "rausgeflogen" ist, weil sich auch eine abschaltbare Application-Launch-Control und ein deaktivierbares "IDS" hat?

Dann solltest Du das Häkchen evtl mal nur bei der Netzwerksicherheit setzen und die anderen Module deaktivieren.

Kerio kann nerven, ist dann aber auch ziemlich sicher, wenn Du ein sicheres Sys haben willst, musst Du bestimmte Einschränkungen in Kauf nehmen, eine Firewall, die ohne Konfiguration einfach so vor sich hin werkelt und dabei noch möglichst überhaupt net in Erscheinung tritt kann auch net wirklich hohe Sicherheit bringen, wenn Dir das alles zuviel Aufwand ist, dann ist die Windows-FW vermutl tatsächlich die richtige FW für Dich (aber dann heul net rum, wenn was passiert ist).

Gruesslies

Carsten
Catweazle ist offline   Mit Zitat antworten
Alt 19.12.2005, 08:20   #10 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 
Registriert seit: 29.10.2003
Ort: Double-U-UpperValley
Beiträge: 14.522

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard AW: Nur eine Firewall bitte

Moin,

für windows klingt mir persönlich deine Beschreibung eher nach der BlackICE Firewall.

Aber wenn du so standard-regelgeil bist, stell dir doch einfach ne deidizierte linux/OpenBSD Box mit iptables hin - da kannste dann nerd-regeln bis zum umfallen

Gruß

tele
tele ist offline   Mit Zitat antworten
Alt 19.12.2005, 08:39   #11 (permalink)
Hardware Freak
 
Benutzerbild von Dj Piet
 
Registriert seit: 10.04.2002
Ort: Oberusel
Beiträge: 11.637

Dj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein Lichtblick

Standard AW: Nur eine Firewall bitte

wenn ihr so firewallgeil seid kauft euch doch einfach mal ne echte hardwarefirewall *g*

oder setzt euch 5 hardware router mit nat hintereinander ...
Dj Piet ist offline   Mit Zitat antworten
Alt 19.12.2005, 09:23   #12 (permalink)
Tweaker
 
Registriert seit: 12.03.2005
Beiträge: 551

Bronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von EoN
... Wenn die Firewall nicht auch die Checksummen der Programme überwacht für die Regeln existieren ...
Das sollte die Firewall können. Hab ich total vergessen zu erwähnen.
Bronks ist offline   Mit Zitat antworten
Alt 19.12.2005, 09:37   #13 (permalink)
Tweaker
 
Registriert seit: 12.03.2005
Beiträge: 551

Bronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Zitat:
Zitat von Catweazle
... entnehme ich Deinem Statement, dass die Kerio nur "rausgeflogen" ist, weil sich auch eine abschaltbare Application-Launch-Control und ein deaktivierbares "IDS" hat?...
Ganz konkret: Kerio ist nach wenigen Minuten geflogen, weil es den MSDE-Service nicht starten lassen hat. Grund unbekannt.

Aus neugier hab ich mir Kerio gerade noch einmal angetan und es wurde folgende Sicherheitsrisiko angezeigt:

Code:
Richtung: abgehend
Lokaler Punkt: 0.0.0.0, port 3006
Adapter: N/V
Remotepunkt: 127.0.0.1, port 3005
Protokoll: TCP

[19.12.2005 10:05:31]

Richtung: abgehend
Lokaler Punkt: 0.0.0.0, port 3029
Adapter: N/V
Remotepunkt: Localhost [127.0.0.1], port 3028
Protokoll: TCP
Ich hab meine Augen dabei so verdreht, daß sie mir immer noch weh tun.

Zitat:
Zitat von Catweazle
... überhaupt net in Erscheinung tritt kann auch net wirklich hohe Sicherheit bringen ...
Meine Regeln sind knallhart und es sind genau 16 Stück. Ein abschließendes "deny any any" regelt den rest

Geändert von Bronks (19.12.2005 um 09:44 Uhr)
Bronks ist offline   Mit Zitat antworten
Alt 20.12.2005, 19:34   #14 (permalink)
Extrem Tweaker
 
Benutzerbild von atim
 
Registriert seit: 17.04.2005
Ort: Kleve
Beiträge: 2.070

atim ist ein sehr geschätzer Menschatim ist ein sehr geschätzer Menschatim ist ein sehr geschätzer Mensch

Standard AW: Nur eine Firewall bitte

nimm bitdefender 9 pro plus, einfach nur genial



bin sehr zufrieden, und ist auch einfach zu bedienen.

mfg
C2D 2,13GHZ/4GB DDR3 Ram/HD 4670 1GB/500GB Sata HDD
atim ist offline   Mit Zitat antworten
Alt 21.12.2005, 09:29   #15 (permalink)
Tweaker
 
Registriert seit: 12.03.2005
Beiträge: 551

Bronks wird schon bald berühmt werden

Standard AW: Nur eine Firewall bitte

Nach vielem Herumprobieren habe ich wieder die steinalte TinyPF2 draufgemacht. Wenn jemand schwerwiegende Sicherheitsmängel daran kennt, dann her damit.

@atim:
Dein Screenshot hat mir schon ein bissl belustigt. Zulassen ... Zulassen ... Verweigern ... Zulassen ... Verweigern ... Das sind alles Sachen, die unnötig Leistung ******n. Jede Regel wird einzeln geprüft. Wenn ich in der Console "format c:" eingebe, dann frägt mich BitDefender, ob ich das Programm wirklich ausführen will und trägt es ebenfalls bei den Regeln ein ... usw ...

So sieht es bei mir aus: Was nicht ausdrücklich erlaubt ist, ist verboten.

Bronks ist offline   Mit Zitat antworten
Antwort

Stichworte
firewall


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bitte um eine Preisschätzung meines PC´s gogo_014 Wertschätzungen 4 08.01.2007 19:32
Bitte acuh eine Wertschätzung... snickerZ Wertschätzungen 14 11.01.2006 13:47
Mal eine Wertschätzung bitte.... nina Wertschätzungen 6 28.11.2004 19:53
Was bringt eine Firewall im Router?! Matthias Rau Netzwerk 15 01.01.2004 14:36
DSL - brauche ich eine Firewall, z.B. Zonealarm ? Gast Netzwerk 5 22.11.2002 13:25


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:06 Uhr.




Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2013, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum - Hardware-Links - Partner
Copyright © 1999-2013 TweakPC, Alle Rechte vorbehalten, all rights reserved