Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Zonealarm: Frage zur Konfiguration

Manfredtiel / 5 Antworten / Baumansicht Nickles

Hallo Leute,


ich bin gerade dabei, mir die Firewall Zonealarm näher anzuschauen. Nach verschiedenen Experimenten und Lektüre der Hilfe in zonealarm habe ich ein Problem. Entweder ich mache einen Denkfehler oder Zonealarm ist Scheiße:


Ich habe zwei Rechner an einem Router von SMC. (Der hat eine Hardwarefirewall). Mit beiden komme ich bei installiertem Zonealarm ins Internet. Zonealarm hat mein Netzwerk bei der Installation automatisch erkannt und eingetragen. Somit habe ich ungehinderten Netzwerkzugriff (Sichere Zone)


Jetzt wollte ich mal eine erweiterte Regel aufstellen, in der der Datenverkehr von einer bestimmten Webseite geblockt wird. Also ich angefangen:


Aufruf von ZoneAlarm über Icon im Systray.


Wechsel zur Firewall.


Dann Erweiterte Optionen angeklickt. Und Hinzufügen angeklickt.


Im Dialog "Regel hinzufügen" folgendes eingestellt:


- Einstufung : 1


- Maßnahme: Sperren


- Zustand: Aktiviert


- Verfolgen: Warnung und Protokoll


- Bei Quelle: Auf Ändern geklickt. Dann Standort hinzufügen. Und weiter: Host/Site.


  Jetzt den Webseitenname eingegeben: www.hardtecs4u.com    Und eine Beschreibung.


  Dann OK geklickt


- Bei Ziel habe ich "Arbeitsplatz" hinzugefügt.


- Bei Protokoll und Zeit habe ich die Standardeinstellung "Beliebig" gelassen.


- Dann OK geklickt


- Dann Übernehmen angeklickt.


Somit müsste, so dachte ich eigentlich, die Regel erstellt worden sein und wirksam sein. Aber nix wars. Die Webseite wurde ungehindert angezeigt und nicht geblockt. Weiß jemand, was ich da falschgemacht habe oder vielleicht ist es ein Denkfehler??


Mein Router verwendet NAT und die Routerfirewall ist enablet. Somit habe ich zwei firewalls laufen.

bei Antwort benachrichtigen
out-freyn Manfredtiel „Zonealarm: Frage zur Konfiguration“
Optionen
Entweder ich mache einen Denkfehler oder Zonealarm ist Scheiße

Beides. So kann das afaik nicht funktionieren - eine DTFW kann nur Ports blocken bzw. den Internetzugriff diverser Programme verhindern.

Was aber funktioniert: Trage in Deiner hosts-Datei folgendes ein:

127.0.0.1 www.hardtecs4u.com

Dies leitet sämtliche Zugriffe auf diese Adresse auf Deine lokale Loopbackadresse um.

Die hosts-Datei findest Du (bei Win2000/XP) unter %WINDIR%\system32\drivers\etc
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen
GarfTermy Manfredtiel „Zonealarm: Frage zur Konfiguration“
Optionen

"...oder Zonealarm ist Scheiße:..."

nicht "oder" - sondern "amtlich".

"...Mein Router verwendet NAT und die Routerfirewall ist enablet..."

mehr brauchst du als firewall nicht. konfiguriere deine hardwarefirewall und gut ist´s.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Manfredtiel Nachtrag zu: „Zonealarm: Frage zur Konfiguration“
Optionen

Ja danke für die Antworten.
ich habe noch ein bisschen versucht. wenn ich eine Regel anlege, die eine IP-Adresse innerhalb meines Netzwerkes verbietet, dann geht das. Allerdings in beide Richtungen, obwohl ich nur in eine Richtung den Datenstrom verbiete. Also so ganz funktioniert das nicht mit Zonealarm und Router. na ja, dann ist Zonealarm halt scheiße. nachdem ich mir hier....

http://www.heavybyte.de.vu/

....die grundlegende Funktionsweise von NAT nochmal reingezogen habe, bin ich der Meinung, dass es eigentlich funktionieren müsste und Adressen von aussen sich sperren lassen sollten. Vielleicht funktioniert das nur auf einem Netzwerk mit ICS (also ohne Router). vielleicht hat ja noch einer eine Meinung oder Erfahrung dazu.

Eine frage an Out-Freyn:
Ich habe mir die Hosts Datei angeschaut. Welches Programm benutzt denn diese Datei? Von woher stammt sie?

bei Antwort benachrichtigen
out-freyn Manfredtiel „Ja danke für die Antworten. ich habe noch ein bisschen versucht. wenn ich eine...“
Optionen

Diese Datei wird vom Windows-System benutzt. Wann immer irgendein Programm über TCP/IP Kontakt zu einem Rechner aufnehmen möchte, von dem nur der Name angegeben wurde (z.B. www.nickles.de), wird zunächst die hosts-Datei ausgewertet. Findet sich dort kein Eintrag, geht die Anfrage zur Auflösung an die eingetragenen (bzw. über DHCP zugewiesenen) DNS-Server.

D.h., wenn ein Rechner in der hosts-Datei mit der falschen IP (z.B. mit der Loopback-Adresse 127.0.0.1) eingetragen ist, schafft es kein unter Windows laufendes Programm, auf den "wahren" Rechner dieses Namens zu kommen.

Eine hosts-Datei existiert übrigens auf nahezu jedem Betriebssystem, nicht nur bei Windows.

The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen
Manfredtiel Nachtrag zu: „Zonealarm: Frage zur Konfiguration“
Optionen

Man lernt nie aus.
Danke für die Antwort

bei Antwort benachrichtigen