Zum Inhalt springen

Firewall - Wer will da ins Net!?


Chefkoch

Empfohlene Beiträge

Hallo Experten!

Ich besitze die Tiny Personal Firewall und Win2k und habe heute mal ein wenig ausgemistet und geschaut wer bei mir ins Netz darf und alles gesperrt was ich nicht kenne.

Allerdings hat dann auch kein Zugriff mehr aufs Internet funktioniert. Dann habe ich den folgenden Eintrag wieder freigegeben,

DNS UDP(Both) [Any Port] Any Application

und der Zugriff aufs Net funzte wieder. Allerdings sehr sehr sehr langsam (14k Niveau).

Nun würde mich interessieren was die folgenden Einträge zu bedeuten haben und ob ich denen getrost das Recht aufs Internet geben darf/kann und vor allen Dingen wie ich den Netzugriff wieder schneller hinbekomme:

1) Loopback UDP/TCP (Both) [Any Port] Any Application

2) Outgoing ICMP Echo Request [Any] Any Application

3) Incoming ICMP Echo Request [Any] Any Application

4) Local Security Authority System Service UDP (c:\winnt\system32\lsass.exe)

5) siehe 4 nur mit TCP Protokoll

6) Windows Logon Application TCP (c:\winnt\system32\winlogon.exe)

7) Microsoft-DS TCP [Any Port] Any Application

8) Services Application UDP/TCP (c:\winnt\system32\services.exe)

9) Outgoing ICMP

10) Incoming ICMP

Ich hoffe irgendwer hat n moment Zeit sich hiermit zu beschäftigen. Schon mal im Voraus Vielen Dank!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi!

Also ich würde auch dem TCP DNS erlauben und dann würde ich:

1) Loopback UDP/TCP (Both) [Any Port] Any Application

2) Outgoing ICMP Echo Request [Any] Any Application

3) Incoming ICMP Echo Request [Any] Any Application

4) Local Security Authority System Service UDP (c:\winnt\system32\lsass.exe) --> deny!

5) siehe 4 nur mit TCP Protokoll --> deny!

6) Windows Logon Application TCP (c:\winnt\system32\winlogon.exe) --> deny!

7) Microsoft-DS TCP [Any Port] Any Application -->deny!

8) Services Application UDP/TCP (c:\winnt\system32\services.exe) --> deny!

9) Outgoing ICMP --> deny!

10) Incoming ICMP --> deny!

Warum sollte winlogon.exe übers Inet erreichbar sein?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von dersheriff

Hi!

Also ich würde auch dem TCP DNS erlauben und dann würde ich:

also den satz verstehe ich nicht ganz... TCP und DNS passen überhaupt nicht zusammen. Meines Wissens benützt DNS ausschließlich UDP.

Was glaubst du wie lange das dauernd würde das ganze mit TCP zu realisieren? Da würdest du ewigkeiten warten, bis du endlich mal ne URL aufgelöst hast ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...