Hallo Leutz,
hab seit einiger Zeit auf meinem Win2000 System die Personal Firewall von Norton. Ich hab keine Ahnung ob die gut oder schlecht ist, ausserdem hab ich keine Ahnung, welchem Programm ich die Verbindung ins Internet blocken oder zulassen soll. Kann mir da jemand ein paar Tips geben. Gibs ein besseres Programm?
Ich bekomme seit der installation öfter mal ein Hinweis, daß ich ein NA einen Trojaner abgeblockt hat. Das passiert fast jeden Tag. Meistens sagt er mir das ein SubSeven/Backdoor Trojan abgeblockt wurde. Ich könnte noch einige andere nennen, hab die aber nicht mehr alle im Kopf (bin nicht zuhause). Ist das Normal?
Meine Verbindung zum Netz läuft per Modem + CallbyCall. Anbieter sind Freenet oder Comundo.
Danke fü die Hilfe.
Gruß
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
Hallo!
Du solltest nur Deinen Browser (auf den Ports 53UDP=DNS, 80TCP=http,
443TCP=https, 21TCP=ftp jeweils outbound), und Dein Mail-Programm (Ports 53UDP, 25TCP=SMTP,
110TCP=POP3, und evtl. 143TCP=IMAP4 jeweils outbound) ins Netz lassen.
Deaktiviere einfach die Standardregeln außer "Loopback", und schalte
den Ruleassistenten ein.
Wenn Du einen GMX-Mailaccount hast, mußt Du noch eine zusätzliche
Regel für Dein Mail-Programm mit "Allow 53UDP inbound" erstellen.
Die Regeln werden der Reihenfolge nach von oben nach unten abgearbeitet,
Die erste die paßt wird verwendet, daher ist eine saubere Regelerstellung
unerläßlich.
Solange Du noch nicht sattelfest im Umgang
mit NPF bist, empfehle ich Dir, ZoneAlarm (Freeware) von
www.zonelabs.com mitlaufen zu
lassen.
Die "geblockten Trojaner" sind schlicht und einfach Versuche von
kleinen dummen Script-Kiddies einen offenen und mit einem solchen
Trojaner infizierten Rechner zu finden, um darauf Unfug, Blödsinn,
oder Schaden anzurichten. Solange sie geblockt werden, ist alles
in Ordnung.
Zum Test Deiner Firewall Empfehle ich Dir folgende Seite:
www.lfd.niedersachsen.de
Gruß FreddyK.