WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Personal Firewall ja oder nein? (http://www.wcm.at/forum/showthread.php?t=117214)

kashmir 02.12.2003 14:04

NACK ohne Begründung?

Da muß ich weinen.. :heul:


:D

LouCypher 02.12.2003 14:16

weil der router beim provider den pc kennen muss, und man an der antwort des routers sieht ob sich ein pc hinter einer ip adresse verbirgt oder nicht, daher ist es relativ irrelevant ob ports closed oder gestealthed sind.

flinx 02.12.2003 14:18

Zitat:

Original geschrieben von kashmir
NACK ohne Begründung?

Da muß ich weinen.. :heul:


:D

Du hast nicht geschrieben, wie du das erreichen willst, deswegen keine Begründung. ;) Durch Verwerfen der Pakete allein wird eine PF einen Rechner nicht "unsichtbar" machen.
http://www.iks-jena.de/mitarb/lutz/u...tml#Verstecken
Standardkonfiguration einer PF ist dies IMHO aber nicht. :)

TNC.Phil 02.12.2003 14:24

Zitat:

Original geschrieben von flinx

http://www.iks-jena.de/mitarb/lutz/u...tml#Verstecken
Standardkonfiguration einer PF ist dies IMHO aber nicht. :)

IMHO ist der absatz ein schwachsinn, TCP/IP kann nicht unterscheiden ob die FW die packets verwirft oder das getrennte netzwerkkabel.

kashmir 02.12.2003 14:26

Kenne den Artikel natürlich. Deswegen steht das "unsichtbar" auch unter Anführungszeichen.

Ich verwende dieses Wort absichtlich, weil viele User und Anbieter immer davon sprechen, daß die PF den Rechner eben unsichtbar macht.

Das sie das erreichen indem sie die Pakete einfach verwrfen ist mir klar. Das das mit unsichtbar nichts zu tun hat ebenso. Aber die Anbieter sprechen davon. Und daher: "unsichtbar"

:)

Zitat:

IMHO ist der absatz ein schwachsinn, TCP/IP kann nicht unterscheiden ob die FW die packets verwirft oder das getrennte netzwerkkabel.
Das stimmt aber so nicht.. wenn ich dich da jetzt nicht falsch verstehe.. wenn ich das kabel ziehe, wird gemeldet, daß der knoten nicht erreichbar ist. bei einer pf kommt "nix" zurück, also ist jemand da.. oder wie war das?? :D

TNC.Phil 02.12.2003 14:52

Zitat:

Original geschrieben von kashmir

Das stimmt aber so nicht.. wenn ich dich da jetzt nicht falsch verstehe.. wenn ich das kabel ziehe, wird gemeldet, daß der knoten nicht erreichbar ist. bei einer pf kommt "nix" zurück, also ist jemand da.. oder wie war das?? :D

nein, wenn du deinen PC abschaltest antwortet der router davor SICHER NICHT mit
ICMP-host-unreachable

probier's selber aus

kashmir 02.12.2003 14:55

Sorry, hab dich falsch verstanden..

LouCypher 02.12.2003 15:01

würd sagen das hängt davon ab wann der arp cache vom router geleert wird.

TNC.Phil 02.12.2003 15:21

Zitat:

Original geschrieben von LouCypher
würd sagen das hängt davon ab wann der arp cache vom router geleert wird.
jo
chello router tun das nicht, zumindest nicht innerhalb von 24h, was längeres hab ich bis jetzt nicht getestet

ruffy_mike 02.12.2003 15:57

Zitat:

de.comp.security.firewall FAQ

Ich mußte alles zulassen, sonst geht Napster nicht mehr!
Deinstalliere die Firewall. Du brauchst das nicht.
Trifft auf den Großteil aller Personal-Firewall-User zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:09 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag