Hi Leute, wie (oder besser gesagt mit welchem Programm) kann ich sehen, welches Programm gerade über welchen Port eine Verbindung zu welcher IP ins Internet hat?
ZoneAlarm (Version 3.7.143) zeigt mir zwar die Programme und (manchmal) auch die Ports, dort kann ich es aber nicht unterbinden, wenn ein Programm sich über zwei oder mehr ports verbinden will.
zur zeit hab ich zusätzlich zu meiner firewall "Totostat" zum sehen aller Verbindungen und "AnalogX-PortBlocker" zum blocken. Ich hätte aber gern nur ein programm, dass alles kann - und ich will mir jetzt auch nicht \'zig andere firewalls downloaden bis ich eine hab, die dies kann.
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Hi,
wenn Du Programme oder ein System installierst, so sind die Programme und auch die aktivierten Dienste des zu installierenden Systems zunächst vertrauenswürdig, sonst würdest Du ja nicht installieren.
Ausgehende Ports (Pc zum Internet) zu sperren, erübrigt sich aus dem oben dargestellten Grunde. Wenn Du dem Programm vertraust, brauchst Du keine Ports ausgehend zu sperren, ansonsten wirst Du es deinstallieren.
Eingehende Ports zu sperren, ist häufig eine Lösung, die eine auffällige Antwort auf evtl. Portscans erzeugt. Z.B. die Antwort "Ziel-Host ist unerreichbar (destination unreachable)" ist auffällig, das bedeutet, die IP ist da, aber nicht erreichbar (mit anderen Worten: hier ist eine Firewall).
Besser ist, wenn Du die Firewall so einstellst, dass die Antwort "Zeitüberschreitung der Anforderung" kommt, diese Antwort erhält jeder, der einen Ping auf eine nicht-online-befindliche IP sendet. Das kann man mit den ICMP (Ping) - Einstellungen machen. Häufig wird diese Einstellung als Stealth-Modus bezeichnet.
Gruß
Teletom