Hallo.
Ich habe mir, weil ich mit meiner alten nicht mehr zufireden war, eine neue Firewall heruntergeladen und installiert. Diese hört auf den Namen Comodo und ist viel umfangreicher. Ich bin da jetzt ein bisschen überfordert:
Bei meiner alten Firewall konnte ich keine speziellen Netzwerkregeln aufstellen. Ich hab da jetzt mal im Internet ein bissl herumgesucht, und habe ein paar Einstellungen vorgenommen. Könnt ihr mir bitte sagen, wie sinnig diese sind und evtl. Ergänzungen geben? Ich wäre euch dankbar.
erlaubt
für WWW: TCP IP [any] port 1024-65535 --> IP [any] port 80
für SMTP: TCP IP [any] port 1024-65535 --> IP [smtp-adresse] port 25
für POP: TCP IP [any] port 1024-65535 --> IP [pop-adresse] port 110
für FTP: TCP IP [any] port 1024-65535 --> IP [any] port 21, 1024-65535
geblockt
für IP-Protokoll IP [any] (das war als Regel schon voreingestellt)
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
"...so wie ich das verstanden habe, muss man das freigeben...."
das hast du dann falsch verstanden.
"...SMTP und POP brauch ich, so weit ich das verstanden habe, für Thunderbird, mit dem ich meine E-Mails organisiere und abhole....."
auch hierfür ist es NICHT erforderlich ein loch in die fw zu bohren und generell allen von außen nach innen den zugang zu gewähren.
"...Dann nutze ich wegen meiner Website auch noch ein FTP-Programm..."
du betreibst auch KEINEN ftp-server - also mußt du bei dir incoming auch ftp [plus die masse ports ab 1024...] freigeben.
"...da ich nur keinen Plan hab, welche Ports und IP-Adressen ich freigeben muss, ..."
du kannst ja fragen...
"...welche Ports und IP-Adressen ich freigeben muss, damit mein Rechner noch relativ sicher ist......"
die erste regel dazu ist absolut simpel: KEINE - solange du keine dienste auf deinem rechner VON AUSSEN erreichbar machen willst, gibst DU NICHTS auf deisem rechner frei.
beispiel gefällig?
du hast einen server auf dem eine website www.google.de läuft... [achtung: theorie] - dann muß der webserver in seinen firewallregeln port 80 offen haben.
;-)