@jorge:
naja wenn er von innen nach außen alles erlaubt, dann öffnet er auch alle ports für trojaner, weil die auch mal gerne nach außen funken.
ich würde den learning mode aufmachen und alle apps die ich kenne und truste freigebe, und zwar die ports die sie brauchen (. zb.email :25,110 und eventuell wenn überhaupt 80,8080,81,)
und alles andere blocken. und wenn ein prog dann net geht in die log reinschauen was eben geblockt wurde, dann die rule erstellen´...
ping enablen für diverse anwendungen und identifications processes. sonst wasserdicht machen
|