Re: Bestimmte Ports mit ipfw blocken

From: Carsten <Carsten(at)Hashba.de>
Date: Fri, 15 Aug 2003 18:45:06 +0200

Bernd Walter schrieb:

> deny tcp from any to any port 135
> Damit landen all TCP Packete mit Ziel Port 135 in den Bit Eimer.
> Voraussetzung ist natürlich, daß nicht bereits vorher eine Regel steht,
> die schon Packete dieser Art erlaubt.

Besten Dank.
Aber ich habe eine relativ offene Firewall und habe die Regel
"allow ip from any to any" gesetzt und dann alle Ports die ich blocken
möchte nach und nach zugemacht. Das sollte doch funktionieren oder?
Achja die Regel steht auch als aller erste!

> Ich könnte jetzt sagen, daß Security unter Windows in der Tat ein
> Flickwerk ist, aber das lasse ich besser.

Jup.. das würde nur eine unnötige Diskusion entfachen.
Jedem das seine!

Achja noch einmal ne Frage.
Wenn der Wurm die Ports 69, 135, 139 und 445 benutzt,
und ich auf meinem Gateway diese Ports blocke sollte das den Windows Rechner
doch schützen oder? Wenn eine Verbindung von meinem Rechner gestartet oder
angenommen wird, wird auf dem Gateway doch auch der gleiche Port geöffnet oder?

Gruß
Carsten

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 15 Aug 2003 - 18:43:32 CEST

search this site