Kerio Personal Firewall 3.0.0 Beta 2

#0
03.10.2002, 17:13
forge77
zu Gast
#76

Zitat

Ist es denn etwa so, dass pcaudit nur Port 80 checkt und mit einer kleinen Änderung auch über Port 8080 tätig werden könnte?

Genau das frag ich mich auch... über port 8080 bedeutet ja, über einen Proxyserver zu gehen. Das wird mit den verschiedenen Leaktests sicherlich hinhauen; fragt sich nur, ob auch ein tunnelnder Backdoor-Trojaner mit einem Proxy funktionieren würde...


Zitat

local und remote = port 1-65535 (beim Eintrag von 0-65535 ist nach der Bestätigung nur noch Port 65535 vorhanden)

Wenn die Regel alle (any) ports betreffen soll, musst du gar keine ports angeben... ist einfacher. ;)


Zitat

Eine Frage noch zu den Ports. Gibt es irgendwo eine gute Übersicht aller Port- Einträge für die Bereiche local und remote?[/qoute]

Grundsätzlich: Bei "incoming" handelt es normalerweise um einen bestimmten localport und einen "range" von remote-ports, wobei sich imho die Mühe nicht lohnt, diesen range rauszufinden (also: "any" remote-port)
Bei "outgoing" ist es genau umgekehrt.
Dieser Beitrag wurde am 03.10.2002 um 19:25 Uhr von Robert editiert.
Seitenanfang Seitenende
03.10.2002, 17:14
forge77
zu Gast
#77 Mist, ich hoffe ihr seht, wo das letzte Zitat aufhört...
Seitenanfang Seitenende
03.10.2002, 18:27
Member

Beiträge: 18
#78 Hallo,

der bei mir benutzte Port 8080 entspricht der Standardeinstellung von Proxomitron. Der Browser geht über das Programm Proxomitron direkt ins Internet und nicht zu einem Proxyserver, falls ich das richtig verstanden habe. Ob das über einen Tunnel angreifbar ist, frage ich mich jedoch auch.

Die beiden Kerio-Programme Admin.exe und KPF3.exe haben starkes Heimweh und ändern auch eigenmächtig das drop in permit um. Ich habe die Datei kpf.cfg deshalb mangels einer besseren Idee schreibgeschützt.
Berichtigung vom 4.10.02: Diese Heimwehgeschichte habe ich mir wohl selber eingebrockt, denn ich hatte im Bereich "Miscellaneous" den Kontakt mit Kerio durch Ankreuzem selber freigeben. Seit dem Enfernen der Kreuze ist auch Ruhe.
Gruß
Horst
Dieser Beitrag wurde am 04.10.2002 um 19:26 Uhr von horst2 editiert.
Seitenanfang Seitenende
03.10.2002, 19:00
forge77
zu Gast
#79 Proxomitron benutz ich auch... ;)
Allerdings kann man das Programm als "lokalen" Proxy bezeichnen.
Seitenanfang Seitenende
05.10.2002, 13:52
Lucker
zu Gast
#80 Wann erscheint jetzt eigentlich die Final-Version?
Seitenanfang Seitenende
08.10.2002, 13:50
Ehrenmitglied
Avatar sh4rk

Beiträge: 1148
#81 Es steht leider noch kein Termin fest.
__________
So wird mein Post von allen gelesen..
Seitenanfang Seitenende
08.10.2002, 14:30
Member

Beiträge: 1516
#82 Warum wollt ihr eigentlich alle Referer blocken ich war beim Praktikum in
einer Firma die unter anderen auch diese Daten sammelt und es ist echt völlig harmlos
nehmen wir als beispiel mal einen der dieses Board besucht er liest also ein post
und erfährt das es weiter infos auf heise gibt er klick also auf den Link und landet
bei Heise nun weiß Heise also das wir von Protecus.de kommen und was ist daran nun
schlimm.
Das ist ja ungefähr so als nehme ich von der Arbeit nach Hause einen
Umweg das keiner weiß das ich von der Arbeit komme

(siehe seite 5)
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Dieser Beitrag wurde am 08.10.2002 um 14:45 Uhr von spunki editiert.
Seitenanfang Seitenende
10.10.2002, 10:47
Member

Beiträge: 18
#83 Hallo,

die Frage des Blockens von ungewollt ein- bzw. ausgehenden Daten auf dem Rechner ist sicherlich individuell zu sehen. Und wem es egal ist, das von seinen Internetbesuchen Benutzerprofile erstellt werden, ist mit dem Internet Explorer und seinen Standardeinstellungen zufrieden.

Mir persönlich ist es jedenfalls nicht egal, dass ich Datenspuren hinterlasse, wenn ich es vermeiden kann. Es sei denn, die Zugangsbedingungen setzen voraus, dass der Datenschutz zeitweise gelockert wird.

Und wenn ich schon anfange, mein System zu schützen, dann höre ich nicht bei einem Firewall auf, sondern nutze wie etliche andere Surfer auch z.B. gerne Proximitron.

Man kann es vielleicht für einen kleinen Spleen halten, aber der Schutz persönlicher Daten und seien es auch nur meine Internetbewegungen, hat mich einen hohen Stellenwert.

Nun denn, wie so häufig im Leben, man kann es halten wie ein Dachdecker oder der eine liebt die Mutter und der andere die Tochter.

In diesem Sinne
Gruß
Horst
Seitenanfang Seitenende
20.10.2002, 19:22
Member

Beiträge: 18
#84 Hallo,

nachdem ich etliche Tage keinen Blick mehr auf die Filterregeln der bei mir weitgehen problemlos laufenden Kerio Beta 3 Version geworfen hatte, packte mich heute wieder einmal ein derartiges Verlangen.

Doch diesmal konnte ich keine Regel sehen, denn der Bereich "Configuration > filter rules" war restlos leer.
Die Datei kpf.cfg wurde allen Anschein nach allerdings beschrieben ( der Schreibschutz war nicht aktiviert) und am Kerio-Schildsymbol in der Taskleiste tauchten auch die üblichen roten bzw. grünen Quadrate auf.
Und im Filter Log sehe ich auch gerade einen neuen "dropped" Eintrag. Aber wo sind bloß die Regeleinträge?
Hat jemand hierzu ähnliche Erfahrungen?

Gruß
Horst
Seitenanfang Seitenende