PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sygate Personal Firewall


Leonidas
2006-03-15, 12:00:56
Mal eine ketzersiche Frage zu dieser Firewall: Kommt bei Euch auch das WMP Update durch, obwohl die Firewall eigentlich fragen müsste bzw. man dieses Programm sogar manuell ausgesperrt hat? Bei mir war es jedenfalls so.

WMP Update:
c\programme\windows media player\setup_wm.exe

Thanatos
2006-03-15, 12:06:59
Hmmmmm, nö, also bei mir wird der WMP brav ausgebremst :|

Sygate PFW 5.5

Mr. Lolman
2006-03-15, 12:43:56
x) Alle unnötigen Dienste deaktivieren (inkl WinUpdate)
x) Router statt PFW + Portfilter
x) nix kommt mehr durch
x) Keine Exploits aufgrund Bugs der PFW möglich.

x) Rechner von Aussen nicht mehr anpingbar.
x) Ergebnis von scan.sygate.com:

Leonidas
2006-03-15, 13:31:24
Naja, ich hab die Firewall abgesägt und bin zu ZA zurückgekehrt. Die hatte ich eh nur aufgeben müssen, weil sie an einem (prepaid) Wireless Network nicht lief bzw. den Connect verhinderte.

Sicherheitshalber noch einen aktuellen Virenscanner durchgejagt.

Gast
2006-03-15, 13:34:49
x) Alle unnötigen Dienste deaktivieren (inkl WinUpdate)
x) Router statt PFW + Portfilter
x) nix kommt mehr durch
x) Keine Exploits aufgrund Bugs der PFW möglich.

x) Rechner von Aussen nicht mehr anpingbar.
x) Ergebnis von scan.sygate.com:

Warum das WinUpdate deaktivieren? Das hat keine offenen Ports und fungiert auch nicht als Server.

Rechner von aussen nicht mehr anpingbar bewirkt bitte was? Bist du dadurch unsichtbar?

Und die Ports sollten "Closed" sein, nicht Stealthed/Blocked.

Mr. Lolman
2006-03-15, 13:45:38
Ich brauchs nicht. Außerdem musste ich mal ein paar Rechner säubern, wo der WinUpdate Dienst kompromitiert war und laufend irgendwelche Schadsoftware auf den Rechner geladen hat.

Ja und wenn ich nicht anpingbar bin, dann kann man zumindest mal per IMCP Request nicht herrausfinden, ob sich hinter der IP auch wirklich ein Rechner befindet.

Gast
2006-03-15, 14:00:23
Ja und wenn ich nicht anpingbar bin, dann kann man zumindest mal per IMCP Request nicht herrausfinden, ob sich hinter der IP auch wirklich ein Rechner befindet.

Wenn hinter einer IP kein Rechner ist, gibt der letzte Router ein "Destination unreachable" zurück. Du liegst also einem Irrglauben auf. Das ist so, als wenn man sich die Augen zuhält und glaubt, dass andere einen jetzt auch nicht mehr sehen können... Wenn von deiner IP keine Antwort kommt, weiss trotzdem jeder dass dort ein Rechner ist. Genau so verhält es sich beim "Stealthen" von Ports. Das, was die PFW-Hersteller immer erzählen, ist Marketingblabla.

Mr. Lolman
2006-03-15, 14:26:23
Naja, macht ja nix. Wenn meine Ports auch ohne PFW (unnötigerweise) "gestealthed" sind, dann ist da ja nicht schlecht, oder?

Gast
2006-03-15, 14:27:35
Ne, kaputt geht dadurch nichts. :)

Rooter
2006-03-15, 18:29:07
Wenn hinter einer IP kein Rechner ist, gibt der letzte Router ein "Destination unreachable" zurück. Du liegst also einem Irrglauben auf. Das ist so, als wenn man sich die Augen zuhält und glaubt, dass andere einen jetzt auch nicht mehr sehen können... Wenn von deiner IP keine Antwort kommt, weiss trotzdem jeder dass dort ein Rechner ist. Genau so verhält es sich beim "Stealthen" von Ports. Das, was die PFW-Hersteller immer erzählen, ist Marketingblabla.*zustimm* Aber ich finde es ist eher so als wenn man auf die Frage "Ist da jemand ?" mit "Nein !" antwortet... ;D

MfG
Rooter

b00ze
2006-03-16, 04:52:31
Ja, das war ein schlechtes Beispiel von mir (ich war nicht angemeldet). Deins ist besser. :)